当前位置:文档之家› 各种网络安全设备巡检报告汇总

各种网络安全设备巡检报告汇总

各种网络安全设备巡检报告汇总附录1:防火墙巡检表编号生产厂商外部IP地址内部IP 地址网关IP责任人物理位置所在网络检查日期检查人编号检查内容结果检查记录自身安全性1 防火墙是否具有专门的配制管理终端。

□是□否2 是否及时修改防火墙超级管理员的默认口令。

□是□否3 是否开放了不必要的端口和服务□是□否4 是否划分了不同级别的用户,赋予其不同的权限,至少应包括系统管理员、审计管理员等用户角色。

□是□否5 管理员口令是否具有严格的保管措施。

□是□否运行维护6 是否具备两个以上的用户身□是□否份,对系统策略和日志进行维护和管理。

7 防火墙在网络拓扑图中是否有明显的标示。

□是□否8 防火墙安全区域的划分是否明确合理。

□是□否9 防火墙是否明确以何种方式接入网络,包括透明模式、混合模式和路由模式。

□是□否10 防火墙是否具有详细的访问控制列表。

□是□否12 防火墙是否标注了源地址和□是□否目的地址。

13 防火墙是否标注了允许和拒绝的动作。

□是□否14 防火墙访问控制策略中是否出现重复或冲突。

□是□否15 防火墙接口IP是否有明确的标注。

□是□否16 是否对不安全的远程登录进行控制。

□是□否17 防火墙是否标注NAT地址转换和MAP等。

□是□否18 是否将防火墙配置及时保存□是□否并导出。

19 是否每天有专人查看和分析防火墙日志,并对高危事件进行记录。

□是□否20 是否具有完备的日志导出和报表功能,原则上应每周生成统计报告。

□是□否21 是否有专门的防火墙监测报告。

□是□否22 防火墙是否具备双机热备功能。

□是□否23 管理人员是否为双备份。

□是□否24 是否具有防火墙应急恢复方案。

□是□否25 是否对防火墙的CPU、内存和硬盘使用情况进行监测。

□是□否运行状况26 是否具有防火墙应用情况报告。

□是□否27 是否具有防火墙安全管理状况报告。

□是□否28 是否具有防火墙系统运行监测报告。

□是□否29 售后服务和技术支持手段是□是□否否完备。

附录2:IDS巡检表编号生产厂商物理位置所在网络检查日期检查人责任人编号检查内容结果检查记录网络部署1 拓扑图中是否有明确的表示。

□是□否2 是否以旁路方式接入网络。

□是□否3 是否与交换机的镜向端口相连接。

□是□否探测引擎的安全性4 是否有专门的管理端对其配置管理。

□是□否5 管理员口令是否由专人管理。

□是□否6 IDS网络引擎与管理端的通信是否安全。

□是□否7 通信是否采用的加密传输方式。

□是□否8 网络引擎自身是否安全,有没有开放多余端口。

□是□否日志管理9 是否对攻击事件生成记录。

□是□否10 是否对攻击事件的危险等级进行定义。

□是□否11 是否对攻击事件进□是□否行归类。

12 是否能够对日志实时导出。

□是□否13 是否具有日志备份与恢复机制。

□是□否14 是否能够对日志进行审计查询。

□是□否15 是否能够对日志进行智能分析。

□是□否16 是否具有日志定期分析制度。

□是□否17 是否对安全事件进行排序,即TOP1-TOP10。

□是□否18 是否对安全时间发生的频率进行统计。

□是□否运行维护19 IDS是否具备双机热备功能。

□是□否20 是否具有IDS应急□是□否恢复方案。

21 IDS是否与防火墙建立联动机制。

□是□否22 是否具有IDS应用情况报告。

□是□否23 是否具有IDS安全管理状况报告。

□是□否24 售后服务和技术支持手段是否完备。

□是□否附录3:防病毒系统巡检表编号生产厂商物理位置所在网络检查日期检查人单机病毒库服务器责任人检查细目编号检查项目检查内容结果检查记录1 符合性要求是否通过了国家相关的认证2 部署合理性网络中是否部署了防病毒系统3 是否部署了网络版的防病毒软件4 是否部署了病毒库服务器5 病毒库服务器的命名是否一致6 防病毒软件的品牌和版本是否统一7病毒库升级是否制定了多级病毒库升级策略8 是否禁止客户端主动连接病毒库服务器9 是否定制了病毒库代码更新策略10病毒查杀是否定制了病毒查杀策略11 是否定期对网络中的主机进行病毒扫描12 是否定期检测防病毒系统的查杀能力13 日志记录防病毒系统对病毒的入侵是否有完整的记录14告警机制是否对病毒入侵完备的告警机制15 是否能够及时隔离被感染主机或区域16 应急恢复是否具有应急恢复手段附录4:审计系统巡检表编号物理位置所在网络外部IP地址内部IP地址网关IP域名服务器IP操作系统版本号CPU 内存检查日期检查人责任人检查细目编号检查项目检查内容结果检查记录1 审计数据审计数据是否包括事件发生的时间、类型、主客体身份和事件结果等2 是否可以扩充和修改可审计的产生 事件 3可审计的事件是否可以追溯到用户的身份和级别4审计记录的查阅 是否只有授权用户才能查阅审计记录5是否能够对审计的数据进行筛选 6审计事件存储 是否有审计数据备份与恢复机制7是否有防止审计数据丢失的手段 8 审计系审计系统发出告警后是否可以自动报告安全事件9系统发生异常后审计是否可以恢复审计到系统终止前的状态统自防护附录5:服务器巡检表服务器检查列表(AIX)编号生产厂商物理位置所在网络外部IP地址内部IP地址网关IP 域名服务器IP操作系统版本号CPU 内存检查日期检查人责任人编号检查内容结果检查记录安装和配置1 系统已经安装了可信计算库□是□否2 系统的版本大于等于4.3□是□否3 系统已经安装了最新的安全补丁□是□否登录控制4 设置了登录失败,锁定帐户的次□是□否数5 设置了无效登录的终端锁定时间□是□否6 设置了终端被禁用后,重新启用□是□否的时间7 重新设置了登录欢迎信息□是□否8 系统禁用X-Window系统□是□否用户策略9 系统禁止root用户远程登录□是□否10 root的$PATH环境变量中没有当□是□否前目录.11 系统中已经删除了不必要的系统□是□否用户12 系统中已经删除了不必要的系统□是□否用户组13 强制密码不能是字典中的单词□是□否14 密码可以重复使用的时间大于等□是□否于26周15 密码重复使用的次数小于等于20□是□否次16 密码的生命期最大为8周□是□否17 密码过期锁定时间小于等于2周□是□否18 密码中可重复字符的最大数目小□是□否于等于219 密码可以被立即修改□是□否20 密码至少应该包含2个字母□是□否21 密码中至少包括4个唯一字符□是□否22 密码的最小长度是6位□是□否23 root用户的密码最小长度是8位□是□否24 密码包含的非字母字符数目至少□是□否是2服务安全25 bootps已被禁用□是□否26 系统的小服务已被禁用□是□否27 cmsd服务已被禁用□是□否28 comsat服务已被禁用□是□否29 dtspc服务已被禁用□是□否30 exec服务已被禁用□是□否31 finger服务已被禁用□是□否32 ftp服务已被禁用□是□否33 imap2服务已被禁用□是□否34 klogin服务已被禁用□是□否35 kshell服务已被禁用□是□否36 login服务已被禁用□是□否37 netstat服务已被禁用□是□否38 ntalk和talk服务已被禁用□是□否39 pcnfsd服务已被禁用□是□否40 pop3服务已被禁用□是□否41 rexd服务已被禁用□是□否42 quotad服务已被禁用□是□否43 rstatd服务已被禁用□是□否44 rusersd服务已被禁用□是□否45 rwalld服务已被禁用□是□否46 shell服务已被禁用□是□否47 spayd服务已被禁用□是□否48 systat服务已被禁用□是□否49 tftp服务已被禁用□是□否50 time服务已被禁用□是□否51 ttdbserver服务已被禁用□是□否52 uucp服务已被禁用□是□否53 CDE桌面环境已被禁用□是□否54 lpd服务已被禁用□是□否55 nfs服务已被禁用□是□否56 portmap服务已被禁用□是□否57 sendmail服务已被禁用□是□否其他安全设置58 系统中已经安装了OpenSSH代替telnet□是□否服务器检查列表(Windows)编号生产厂商物理位置所在网络外部IP地址内部IP地址网关IP 域名服务器IP操作系统版本号CPU 内存检查日期检查人责任人编号检查内容结果检查记录补丁安装情况1 操作系统是否已经安装相关的补丁,Windows 2000为SP4,Windows XP 为SP2。

□是□否2 操作系统是否已经安装了全部的HOTFIX。

□是□否3 应用程序是否及时进行补丁的更新,包括Office和IE等。

□是□否账户策略4 密码是否符合复杂性要求。

□是□否5 密码长度是否符合要求。

□是□否6 是否设置了密码最长使用期限。

□是□否7 是否设置了帐户锁定阀值。

□是□否8 是否设定了帐户锁定时间。

□是□否9 是否设置了复位帐户锁定计数器。

□是□否10 是否将审核策略更改为成功和失败。

□是□否11 是否将审核登录事件更改为成功和失败。

□是□否12 是否将审核对象访问设置为失败。

□是□否安全设置13 当登录时间用完时自动注销用户(启用)。

□是□否14 在挂起会话之前所需的空闲时间(小于等于30分钟)。

□是□否15 发送未加密的密码到第三方SMB服务器:(禁用)。

□是□否16 允许对所有驱动器和文件夹进行软盘复制和访问(禁用)。

□是□否17 故障恢复控制台:允许自动系统管理级登录(禁用)。

□是□否18 清除虚拟内存页面文件(启用)。

□是□否19 允许系统在未登录前关机(禁用)。

□是□否20 交互式登录:不显示上次的用户名(启用)。

□是□否注册表安全21 抑制Dr. Watson Crash Dump:HKLM\Software\Microsoft\DrWatson\ CreateCrashDump(REG_DWORD) 0□是□否22 禁止在任何驱动器上自动运行任何程序: HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDri veTypeAutoRun (REG_DWORD) 255□是□否23 用星号掩藏任何的口令输入;HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Network\HideSharePwds(REG_DWORD) 1□是□否24 禁止自动执行系统调试器:HKLM\Software\Microsoft\WindowsNT\CurrentVersion\AeDebug\Auto (REG_DWORD) 0□是□否25 禁止自动登录:HKLM\Software\Microsoft\Windows NT\ CurrentVersion\Winlogon\AutoAdminLogon (REG_DWORD) 0□是□否26 禁止在蓝屏后自动启动机器:HKLM\System\CurrentControlSet\Control\CrashControl\AutoReboot(REG_DWORD) 0□是□否27 禁止CD自动运行:HKLM\System\CurrentControlSet\Services\CDrom\ Autorun(REG_DWORD) 0□是□否28 删除服务器上的管理员共享:HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareServer(REG_DWORD) 0□是□否29 源路由欺骗保护:HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Di sableIPSourceRouting(REG_DWORD) 2□是□否30 帮助防止碎片包攻击:HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\En ablePMTUDiscovery(REG_DWORD) 1□是□否31 管理keep-alive时间:HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\KeepAliveTime(REG_DWORD) 300000□是□否32 防止SYN Flood攻击:HKLM\System\CurrentControlSe□是□否t\Services\Tcpip\Parameters\Sy nAttackProtect (REG_DWORD) 233 SYN攻击保护-管理TCP半开sockets的最大数目:HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\ TcpMaxHalfOpen (REG_DWORD)100 或 500□是□否关闭的服务34 Alerter –禁止□是□否35 Clipbook –禁止□是□否36 Computer Browser –禁止□是□否37 Internet Connection Sharing–禁止□是□否38 Messenger –禁止39 Remote Registry Service –禁止□是□否40 Routing and Remote Access –禁止□是□否41 Simple Mail TrasferProtocol(SMTP) –禁止□是□否42 Simple Network ManagementProtocol(SNMP) Service –禁止□是□否43 Simple Network ManagementProtocol(SNMP) Trap –禁止□是□否44 Telnet –禁止□是□否45 World Wide Web PublishingService –禁止□是□否其他安全设置46 所有的磁盘卷使用NTFS文件系统。

相关主题