12.Simple Network Management Protocol (SMNP)
Exigences
Les administrateurs routeur assurer SNMP est activé dans le mode lecture seule; en lecture / écriture ne sera pas permis que s'il est approuvé par l'ONS.
Procédures
Examen toutes les configurations de routeur Cisco pour assurer l'accès SNMP à partir des stations de gestion de réseau est en lecture seule.
access-list 10 permit host 7.7.7.5
snmp-server community xxxxxxxxx ro 10
SYNC
Exigences
Les administrateurs routeur utilise le protocole TCP Intercepte commande pour protéger les serveurs contre les attaques TCP SYN flood de tout un réseau extérieur.
Procédures
Examen du principe ou de routeur de bordure de configuration pour assurer la commande d'intercepter TCP est en place pour intercepter les demandes déconnexion TCP SYN.
ip tcp intercept list 107
access-list 107 permit tcp any < wildcard mask>
Share with your friends: |