中国移动防火墙功能和配置规范V1.0.0

---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---中国移动通信企业标准中国移动防火墙功能和配置规范SpecificationforConfigurationofFirewallUsedinChinaMobile版本号:1.0.0中国移动通信有限公司发布╳╳╳╳-╳╳-╳╳发布╳╳╳╳-╳╳-╳╳实施QB-╳╳-╳╳╳-╳╳╳╳目录前言本标准明确了防火墙的功能和配置要求。本标准主要包括防火墙基本功能、日志配置、告警配置、安全策略配置、攻击防护配置,虚拟防火墙配置、设备其他安全要求等方面的配置要求。本标准起草单位:中国移动通信集团江苏有限公司本标准主要起草人:来晓阳,石磊---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---1.范围本标准规定了防火墙的功能配置要求,供中国移动内部和厂商共同使用;适用于中国移动通信网、业务系统和支撑系统的防火墙。2.规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。表2-1[1]QB-╳╳-╳╳╳-╳╳╳╳《中国移动设备通用安全功能和配置规范》1.0版中国移动通信有限公司[2]QB-╳╳-╳╳╳-╳╳╳╳《中国移动操作系统安全功能规范》1.0版中国移动通信有限公司[3]QB-╳╳-╳╳╳-╳╳╳╳《中国移动路由器安全功能规范》1.0版中国移动通信有限公司[4]NetworkSecurityChecklist-firewallVersion7Release1.2DOD3.术语、定义和缩略语下列术语、定义和缩略语适用于本标准:表3-1词语解释Firewall防火墙---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---4.防火墙功能要求4.1.引用说明由于防火墙设备的特殊性,本规范不采纳《中国移动设备通用设备安全功能和配置规范》中功能要求的情况如下:编号采纳意见补充说明安全要求-设备-通用-功能-6不采纳不具备用户不得重复使用其最近已用口令的功能。安全要求-设备-通用-功能-10-可选不采纳不建议用户可通过人机交互界面访问防火墙文件系统。安全要求-设备-通用-功能-11-可选不采纳防火墙设备本身一般无数据库安全要求-设备-通用-功能-18-可选不采纳防火墙设备一般为嵌入式系统,或者在Unix/Linux上进行封装和安全加固,对外开放的服务已经为最小集。无需进程与IP服务端口对应表。对于未提及的《中国移动设备通用设备安全功能和配置规范》中的功能要求,本规范完全采纳,详见附录。4.2.防火墙路由模式功能规范由于防火墙可工作在路由模式,本规范引用《中国移动路由器设备安全功能和配置规范》中设备功能要求的情况如下:编号采纳意见补充说明安全要求-设备-路由器-功能-13完全采纳设备应支持关闭未使用的路由协议安全要求-设备-路由器-功能-14完全采纳设备应支持路由协议(OSPF/ISIS/BGP等)认证,认证字以不可逆密文方式存放。安全要求-设备-路由器-功能-15完全采纳设备应支持路由策略和路由过滤功能。---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---4.3.日志功能要求编号内容安全要求-设备-防火墙-功能-1防火墙应具备记录NAT日志功能,记录转换前后IP地址的对应关系。安全要求-设备-防火墙-功能-2防火墙应具备记录VPN日志功能,记录VPN访问登陆、退出等信息。安全要求-设备-防火墙-功能-3防火墙应具备流量日志记录功能,记录通过防火墙的网络连接。安全要求-设备-防火墙-功能-4防火墙应具备规则配置功能,记录防火墙接受,拒绝和丢弃报文的日志。安全要求-设备-防火墙-功能-5防火墙应具备日志容量告警功能,在日志数达到指定阈值时产生告警。安全要求-设备-防火墙-功能-6防火墙应具备管理员操作日志审计功能,有将操作日志发送到相关的安全管控系统的接口。4.4.攻击防护和告警功能要求编号内容安全要求-设备-防火墙-功能-7防火墙应具备向管理员发送告警的功能。告警方式除控制台和syslog输出外,还应包含邮件,短消息等多种方式。安全要求-设备-防火墙-功能-8防火墙必须能够对防火墙的系统...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

笔杆子文秘
机构认证
内容提供者

为您提供优质文档,供您参考!

确认删除?