A、建立允許訪問的SSH-ADDRESSES過濾器 B、確保只允許來自內(nèi)部接口的授權(quán)用戶訪問 C、針對SSH進(jìn)行限速以保護(hù)路由引擎 D、過濾器應(yīng)用在loopback接口
A、防火墻基本配置 B、定義保護(hù)數(shù)據(jù)流和域間規(guī)則 C、配置IPSec安全提議 D、配置IKEPeer
A、記錄的活動(dòng)以是否有數(shù)據(jù)的修改、應(yīng)用程序的異常關(guān)閉、異常刪除觸發(fā) B、應(yīng)用系統(tǒng)應(yīng)當(dāng)配置單獨(dú)的審計(jì)數(shù)據(jù)庫,審計(jì)記錄應(yīng)單獨(dú)存放,并設(shè)置嚴(yán)格的邊界訪問控制,只有安全管理人員才能夠看到審計(jì)記錄 C、信息系統(tǒng)的審計(jì)功能包括:事件日期、時(shí)間、發(fā)起者信息、類型、描述和結(jié)果 D、應(yīng)用系統(tǒng)的審計(jì)進(jìn)程為后臺(tái)處理,與應(yīng)用系統(tǒng)運(yùn)行同步進(jìn)行,并且對于審計(jì)進(jìn)程應(yīng)當(dāng)涉及相應(yīng)的守護(hù)進(jìn)程,一旦出現(xiàn)異常停止系統(tǒng)可重新啟動(dòng)審計(jì)進(jìn)程,從而保障審計(jì)的“完整性”