版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
密級內(nèi)部測評指導書等級保護測評工具安全配置核查系統(tǒng)HD-DJCP-AQHC-2011091001V1.0貴州亨達集團信息安全技術(shù)有限公司文檔編號:HD-DJCP-AQHC-2011091001文檔名稱:安全配置核查系統(tǒng)測評工具指導書V1.0?2011貴州亨達集團信息安全技術(shù)有限公司版本說明修訂人修訂內(nèi)容修訂時間版本號審閱人測評服務(wù)部初稿2011—09-10V1.0文檔信息文檔名稱安全配置核查系統(tǒng)測評工具指導書V1.0文檔編號HD-DJCP-AQHC-2011091001文檔版本號1.0保密級別內(nèi)部擴散范圍內(nèi)部擴散批準人版權(quán)聲明本文件中出現(xiàn)的任何文字敘述、文檔格式、插圖、照片、方法、過程等內(nèi)容,除另有特別注明,版權(quán)均屬貴州亨達集團信息安全技術(shù)有限公司所有,受到有關(guān)產(chǎn)權(quán)及版權(quán)法保護。任何個人、機構(gòu)未經(jīng)貴州亨達集團信息安全技術(shù)有限公司的書面授權(quán)許可,不得以任何方式復制或引用本文件的任何片斷。-PAGE1- 目錄TOC\o”1—3"\h\z\uHYPERLINK\l”_Toc308268095"1工具簡介308268095\h2HYPERLINK\l"_Toc308268096”2設(shè)備安裝指導PAGEREF_Toc308268096\h2HYPERLINK\l”_Toc308268097"2.1設(shè)備面板說明PAGEREF_Toc308268097\h2HYPERLINK\l”_Toc308268098”2。2設(shè)備部署方式PAGEREF_Toc308268098\h3HYPERLINK\l"_Toc308268099"2.2設(shè)備登陸說明PAGEREF_Toc308268099\h4HYPERLINK\l"_Toc308268100"3設(shè)備操作說明PAGEREF_Toc308268100\h6HYPERLINK\l"_Toc308268101"3.1用戶管理PAGEREF_Toc308268101\h6HYPERLINK\l"_Toc308268102”3.2用戶權(quán)限劃分308268102\h6HYPERLINK\l”_Toc308268103"3。3模板管理PAGEREF_Toc308268103\h7HYPERLINK\l"_Toc308268104”3.4創(chuàng)建任務(wù)PAGEREF_Toc308268104\h9HYPERLINK\l”_Toc308268105”3.5創(chuàng)建空任務(wù)PAGEREF_Toc308268105\h10HYPERLINK\l"_Toc308268106"3。6創(chuàng)建正常任務(wù)PAGEREF_Toc308268106\h10HYPERLINK\l"_Toc308268107"3.7獲取主機信息PAGEREF_Toc308268107\h14HYPERLINK\l”_Toc308268108”4報表分析PAGEREF_Toc308268108\h16HYPERLINK\l”_Toc308268109"4。1在線報表PAGEREF_Toc308268109\h16HYPERLINK\l”_Toc308268110"4。1。1任務(wù)列表概覽PAGEREF_Toc308268110\h16HYPERLINK\l”_Toc308268111"4.1.2主機列表PAGEREF_Toc308268111\h16HYPERLINK\l"_Toc308268112"4.1.3主機信息PAGEREF_Toc308268112\h17HYPERLINK\l"_Toc308268113”4.2報表輸出PAGEREF_Toc308268113\h18HYPERLINK\l"_Toc308268114"5數(shù)據(jù)保存PAGEREF_Toc308268114\h20HYPERLINK\l"_Toc308268115”附錄A設(shè)備出廠參數(shù)PAGEREF_Toc308268115\h21HYPERLINK\l"_Toc308268116"A.1初始網(wǎng)絡(luò)設(shè)置8268116\h21HYPERLINK\l"_Toc308268117"A.2初始用戶帳號PAGEREF_Toc308268117\h21HYPERLINK\l"_Toc308268118"A。3串口通訊參數(shù)PAGEREF_Toc308268118\h21文檔編號:HD-DJCP-AQHC-2011091001文檔名稱:安全配置核查系統(tǒng)測評工具指導書V1.0工具簡介綠盟安全配置核查系統(tǒng)(NSFOCUSBenchmarkVerificationSystem,簡稱:NSFOCUSBVS)。NSFOCUSBVS具備完善的安全配置庫,采用高效、智能的識別技術(shù),主動實現(xiàn)對網(wǎng)絡(luò)資產(chǎn)設(shè)備自動化的安全配置檢測、分析,并生成專業(yè)的安全配置建議與合規(guī)性報表。NSFOCUSBVS能幫助測評機構(gòu)了解被測機構(gòu)的信息系統(tǒng)的安全狀況從而提出有針對性的強化安全建議。設(shè)備安裝指導設(shè)備面板說明BVS的硬件外觀如圖2.1所示,產(chǎn)品硬件的前面板如圖2。2所示(實際產(chǎn)品會因批次不同而略有不同)。圖2.1BVS產(chǎn)品硬件外觀圖2.2BVS前面板2.2設(shè)備部署方式請根據(jù)實際的網(wǎng)絡(luò)結(jié)構(gòu),將BVS設(shè)備接入網(wǎng)絡(luò),請根據(jù)自己網(wǎng)絡(luò)的拓撲結(jié)構(gòu)加以調(diào)整,如圖2.3所示。圖2.3BVS的網(wǎng)絡(luò)部署圖接入網(wǎng)絡(luò)時,需注意以下幾點:使用網(wǎng)絡(luò)直連線連接交換機和AURORABVS設(shè)備的掃描口(SCAN口)。AURORABVS設(shè)備無論接入網(wǎng)絡(luò)何處都能使用,但考慮到使用性能建議將其接入到公司主干網(wǎng)的交換機上.使用網(wǎng)絡(luò)直連線將AURORABVS設(shè)備連接到公司網(wǎng)絡(luò)中.將AURORABVS設(shè)備接入網(wǎng)絡(luò)后請立即修改網(wǎng)絡(luò)配置,適應(yīng)所在網(wǎng)絡(luò)。管理員也可以使用管理口(Config口)對AURORABVS設(shè)備進行管理。關(guān)于AURORABVS設(shè)備各端口的出廠參數(shù),請參見HYPERLINK\l"附錄"附錄。設(shè)備登陸說明管理員將掃描接口配置完畢,即可將掃描接口接入網(wǎng)絡(luò),并在網(wǎng)絡(luò)中的選擇一臺管理機,通過Web管理界面進行網(wǎng)絡(luò)參數(shù)配置。下面介紹登錄BVS的Web管理界面的操作方法:(1)確定客戶端主機是否已正常聯(lián)網(wǎng).(2)打開瀏覽器IE,用HTTPS方式連接BVS的IP地址,例如:https://192。168.1.1.(3)回車后出現(xiàn)如圖2。4所示界面,單擊【是】,接受BVS證書加密的通道。圖2。4登錄Web管理界面時的安全警報彈出框(4)在如圖2.5所示的登錄界面中,輸入初始用戶名和密碼,單擊【確認】。圖2.5BVS的Web登錄界面(5)成功登錄后,進入AURORABVS的Web管理界面(以任務(wù)管理員user登錄為例),如圖2.6所示。圖2.6成功登錄AURORABVS后的Web管理界面設(shè)備操作說明用戶管理使用系統(tǒng)管理員admin賬戶登陸,選擇菜單【系統(tǒng)】【用戶管理】,進入用戶列表的頁面。如下圖所示,初始狀態(tài)下用戶列表中只有系統(tǒng)自帶的四個用戶.3。2用戶權(quán)限劃分BVS包括四類用戶:任務(wù)管理員、審計管理員、報表管理員和系統(tǒng)管理員,它們的權(quán)限如下表所示。用戶名權(quán)限任務(wù)管理員user創(chuàng)建評估任務(wù)、查看任務(wù)信息、檢查任務(wù)結(jié)果、報表輸出、系統(tǒng)管理(查看系統(tǒng)狀態(tài)、重啟系統(tǒng)、關(guān)閉系統(tǒng)、查看授權(quán)注冊信息)、查看日志、下載配置規(guī)范檢查腳本、常用工具的使用、升級設(shè)置/(自定義)審計管理員auditor日志審計(查看日志、刪除日志、導出日志)報表管理員reportor查看任務(wù)信息、檢查任務(wù)結(jié)果、報表輸出、修改報表信息(修改使用模板配置檢查項的分值和主機檢查結(jié)果)系統(tǒng)管理員admin模板管理(新建模板、編輯模板、刪除模板、導入模板、導出模板)、用戶管理(創(chuàng)建任務(wù)管理員、刪除任務(wù)管理員、編輯除auditor以外的用戶)、系統(tǒng)管理(證書的導入/導出、查看系統(tǒng)狀態(tài)、重啟系統(tǒng)、關(guān)閉系統(tǒng)、查看授權(quán)注冊信息、網(wǎng)絡(luò)配置、系統(tǒng)時間設(shè)置、升級設(shè)置、任務(wù)還原、系統(tǒng)服務(wù))3。3模板管理模板是用來檢查和展示AURORABVS報表信息的規(guī)范,根據(jù)不同的證書,系統(tǒng)自帶的模板也不同,主要包括以下六類:Windows配置規(guī)范、Solaris配置規(guī)范、Oracle配置規(guī)范、JuniperRouter配置規(guī)范、CiscoRouter配置規(guī)范和HuaweiRouter配置規(guī)范。只有系統(tǒng)管理員admin有權(quán)限對模板進行管理操作。選擇菜單【系統(tǒng)】【模板參數(shù)】,進入模板管理的頁面,如圖3.1所示.圖3。1模板管理增加模板增加模板有以下兩種方法:方法一(1)在頁面左側(cè)的模板列表下方,單擊【增加模板】,輸入模板名稱并選擇模板類型.(2)單擊剛剛添加成功的模板名稱,并在頁面右側(cè)選擇檢查項以及設(shè)置分值權(quán)重.(3)新的模板定制完畢,單擊右下方的【保存】。方法二(1)在模板列表中,單擊某個缺省模板,進入該模板內(nèi)容的頁面。(2)在該模板內(nèi)容的右下角,單擊【另存為】,輸入新的模板名稱并保存.(3)單擊剛剛另存的模板名稱,并在頁面右側(cè)選擇檢查項以及設(shè)置分值權(quán)重。(4)新的模板定制完畢,單擊右下方的【保存】。修改模板在模板列表中,單擊某個模板名稱,并在頁面右側(cè)重新選擇檢查項以及設(shè)置分值權(quán)重,完成后單擊右下方的【保存】。系統(tǒng)自帶的報表模板不允許修改。刪除模板在模板列表的“操作”一欄下,單擊圖標確定后即可將對應(yīng)的報表模板刪除。3.4創(chuàng)建任務(wù)只有任務(wù)管理員(User)有權(quán)限創(chuàng)建任務(wù)。選擇菜單【新建任務(wù)】,進入創(chuàng)建任務(wù)的頁面,如圖3.2所示。圖3。2創(chuàng)建任務(wù)創(chuàng)建任務(wù)時,各項參數(shù)含義如下:任務(wù)名稱—-檢查任務(wù)的名稱。檢查目標--接受安全配置檢查的主機(具體配置方法請參見HYPERLINK\l”創(chuàng)建正常任務(wù)"4。2創(chuàng)建正常任務(wù)).保存密碼——選擇是,表示檢查目標的登錄密碼被自動保存,任務(wù)結(jié)束后可以進行重新檢查的操作;否則,將不保存檢查目標的登錄密碼,任務(wù)結(jié)束后無法重新檢查。設(shè)備信息-—填寫本次檢查目標的設(shè)備管理人、所屬部門、設(shè)備用戶和備注信息(可選項)。創(chuàng)建任務(wù)時,頁面上方的紅色字體會提示目前允許用戶掃描的IP范圍.通過修改用戶信息可以修改允許掃描的IP范圍.3。5創(chuàng)建空任務(wù)BVS允許創(chuàng)建空任務(wù)(即沒有實際檢查目標的任務(wù)),任務(wù)管理員可以進入該任務(wù)參數(shù)的頁面,通過導入單個主機的檢查結(jié)果文件到該任務(wù),然后自動生成相應(yīng)的報表。導入單個主機檢查結(jié)果的文件導入單個主機檢查結(jié)果的文件創(chuàng)建評估任務(wù)–導入數(shù)據(jù)到空任務(wù)中3。6創(chuàng)建正常任務(wù)創(chuàng)建正常任務(wù),即在創(chuàng)建任務(wù)的頁面中單擊【增加主機】,設(shè)置檢查目標的各項參數(shù),并顯示目前系統(tǒng)授權(quán)IP數(shù)量。選擇不同的配置規(guī)范模板,需要設(shè)置不同的參數(shù),下面分別介紹。Windows配置規(guī)范創(chuàng)建任務(wù)–設(shè)置Windows配置規(guī)范模板的任務(wù)參數(shù)Windows配置規(guī)范模板的任務(wù)參數(shù)含義如下:選擇行業(yè)--目前,只能選擇中國移動(此項與產(chǎn)品證書有關(guān))。類型/端口-—檢查目標的登錄方式和端口號。IP范圍-—檢查目標的IP地址.一個檢查目標最多支持一個C類網(wǎng)段,例如:192。168.*.*(具體的填寫格式請參見頁面的幫助說明).用戶名/密碼-—登錄檢查目標主機的用戶名和密碼。Windows配置規(guī)范模板支持域用戶登錄檢查,登錄方式是intra\guest.Solaris配置規(guī)范選中此項,表示使用SU用戶登錄,保證檢查任務(wù)擁有完整的執(zhí)行權(quán)限選中此項,表示使用SU用戶登錄,保證檢查任務(wù)擁有完整的執(zhí)行權(quán)限。創(chuàng)建任務(wù)–設(shè)置Solaris配置規(guī)范模板的任務(wù)參數(shù)Solaris配置規(guī)范模板的任務(wù)參數(shù)含義,與Windows配置規(guī)范模板的基本相同。Oracle配置規(guī)范選中此項,表示以指定的Oracle超級用戶權(quán)限登錄選中此項,表示以指定的Oracle超級用戶權(quán)限登錄創(chuàng)建任務(wù)–設(shè)置Oracle配置規(guī)范模板的任務(wù)參數(shù)Oracle配置規(guī)范模板的任務(wù)參數(shù)含義,與Windows配置規(guī)范模板的基本相同.JuniperRouter配置規(guī)范創(chuàng)建任務(wù)–設(shè)置JuniperRouter配置規(guī)范模板的任務(wù)參數(shù)JuniperRouter配置規(guī)范模板的任務(wù)參數(shù)含義,與Windows配置規(guī)范模板的基本相同.CiscoRouter配置規(guī)范缺省選中此項,必須設(shè)置Enable密碼缺省選中此項,必須設(shè)置Enable密碼創(chuàng)建任務(wù)–設(shè)置CiscoRouter配置規(guī)范模板的任務(wù)參數(shù)CiscoRouter配置規(guī)范模板的任務(wù)參數(shù)含義,與Windows配置規(guī)范模板的基本相同。HuaweiRouter配置規(guī)范創(chuàng)建任務(wù)–設(shè)置HuaweiRouter配置規(guī)范模板的任務(wù)參數(shù)HuaweiRouter配置規(guī)范模板的任務(wù)參數(shù)含義,與Windows配置規(guī)范模板的基本相同。3。7獲取主機信息選擇菜單【系統(tǒng)】【下載執(zhí)行】,即可下載配置規(guī)范檢查工具,便于任務(wù)管理員在被檢查的主機上執(zhí)行本地檢查任務(wù),獲取主機信息。如下圖所示,列出了當前系統(tǒng)自帶和用戶自定義的配置規(guī)范檢查工具,單擊“操作"一欄下的圖標即可下載對應(yīng)的配置規(guī)范檢查工具。創(chuàng)建任務(wù)–配置規(guī)范檢查工具列表配置規(guī)范檢查工具下載完畢,即可執(zhí)行本地檢查任務(wù),操作方法如下:(1)將下載的配置規(guī)范檢查工具文件解壓縮,然后運行文件win.bat(運行過程中不要關(guān)閉窗口).(2)win.bat運行完畢,自動關(guān)閉窗口,同時在該目錄下自動生成一個XML文件(以被檢查主機IP命名),文件中包含了該主機被檢查的所有信息。(3)任務(wù)管理員登錄AURORABVS,創(chuàng)建一個空任務(wù)并進入任務(wù)參數(shù)頁面,將剛剛生成的主機檢查結(jié)果文件導入,即可生成相應(yīng)的報表。報表分析4.1在線報表任務(wù)列表概覽在任務(wù)列表中,單擊任務(wù)名稱即可查看當前任務(wù)的在線報表,并可以根據(jù)檢查目標的IP或者任務(wù)名稱進行任務(wù)的篩選查詢,如下所示在線報表管理操作導入任務(wù)根據(jù)IP地址或任務(wù)名稱進行篩選單擊任務(wù)名稱在線報表管理操作導入任務(wù)根據(jù)IP地址或任務(wù)名稱進行篩選單擊任務(wù)名稱,進入該任務(wù)的在線報表任務(wù)列表主機列表在主機列表中,默認列出當前被檢查全部主機的IP地址、主機名、操作系統(tǒng)、平均符合讀和風險平均分,如下圖所示.在主機列表頁面的底部,單擊【保存為EXCEL】,即可將當前任務(wù)的主機列表信息保存為xls格式的文件下載到本地。報表分析–主機列表主機信息在主機列表中,單擊某個主機的IP地址,即可查看它的詳細檢查信息,包括主機概況(包括IP地址、
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度廠房裝修工程設(shè)計與施工監(jiān)理合同4篇
- 2025年度廠房租賃安全協(xié)議書(智能管理系統(tǒng)適用)4篇
- 2024版貨品物流服務(wù)協(xié)議
- 2025年度新型建材2024grc線條裝飾線條供應(yīng)協(xié)議3篇
- 工程建設(shè)國家標準《大體積混凝土溫度測控技術(shù)規(guī)范》條文說明
- 2025年度人工智能教育平臺開發(fā)與應(yīng)用合同9篇
- 專屬2024財務(wù)代表協(xié)議條款版B版
- 個人房產(chǎn)抵押借款協(xié)議標準格式版
- 2024虛擬現(xiàn)實產(chǎn)品開發(fā)與銷售合同
- 2024版單身公寓租賃合同附圖書閱覽室使用協(xié)議3篇
- 保潔服務(wù)崗位檢查考核評分標準
- 稱量與天平培訓試題及答案
- 超全的超濾與納濾概述、基本理論和應(yīng)用
- 2020年醫(yī)師定期考核試題與答案(公衛(wèi)專業(yè))
- 2022年中國育齡女性生殖健康研究報告
- 各種靜脈置管固定方法
- 消防報審驗收程序及表格
- 教育金規(guī)劃ppt課件
- 呼吸機波形分析及臨床應(yīng)用
- 常用緊固件選用指南
- 私人借款協(xié)議書新編整理版示范文本
評論
0/150
提交評論