Описание базовых шагов по созданию защищенной конфигурации маршрутизатора Cisco:
- Жесткий контроль доступа через ACL;
- telnet/ssh доступ только с доверительных хостов;
- Блокирование попыток спуффинга и пакетов из Intranet подсетей;
- Ограничение SNMP (секретное имя community и доступ только с хостов мониторинга);
- Шифрование паролей;
- Выключение неиспользуемых сетевых сервисов;
- Ведение подробных логов;
- Включение спец опций (no ip source-routing, no ip proxy-arp, no ip redirects, no ip mroute-cache, no cdp run, no ip directed-broadcast).
Руководство в PDF формате.
URL: http://www.ossec.net/docs/cisco/8Steps-secure-Cisco.pdf
Новость: https://www.opennet.ru/opennews/art.shtml?num=3054
|