又是一年等保时,不见通过又见改。
1.服务器、网络设备、安全设备全的日志全部外发至深信服日志审计,服务器日志设置rsyslog,unbuntu和centos一般都有这个程序,但是设置过程填坑不断,配置rsyslog新服务器root还未设置,需要一台台设置。
2.防火墙策略,从any到××,策略顺序不能忘。
3.日志审计应接未接设备不少。
又是一年等保时,不见通过又见改。
1.服务器、网络设备、安全设备全的日志全部外发至深信服日志审计,服务器日志设置rsyslog,unbuntu和centos一般都有这个程序,但是设置过程填坑不断,配置rsyslog新服务器root还未设置,需要一台台设置。
2.防火墙策略,从any到××,策略顺序不能忘。
3.日志审计应接未接设备不少。