系统管理
a)应对系统管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行系统管理操作,并对这些操作进行审计;
(1)描述堡垒机的资产是否覆盖了所有设备(包含:服务器、网络安全设备)
👉堡垒机的资产覆盖了所有网络设备、安全设备、服务器
(2)描述是否针对所有系统管理员单独分配了管理员账户。并针对系统管理员分配了对应权限的资产和权限
👉针对所有系统管理员单独分配了管理员账户,并针对系统管理员分配了对应权限的资产和权限,可对系统管理行为进行审计记录;
(3)所有设备系统管理员是否均只能通过堡垒机进行系统管理,是否存在绕过堡垒机操作系统管理,是否存在绕过堡垒机操作管理的情况
👉系统管理员可绕过堡垒机对所有网络设备、安全设备和服务器进行系统管理
b)应通过系统管理员对系统的资源和运行进行配置、控制和管理,包括用户身份、资源配置、系统加载和启动、系统运行的异常处理、数据和设备的备份与恢复等;
(1)描述是否均通过系统管理员对系统进行配置
<