Eltex ESR-20 FSTEC — руководство по безопасной настройке межсетевых экранов [40/253]

Eltex ESR-1500 FSTEC [40/253] Настройка системы логирования событий
40 Межсетевые экраны серии ESR. Руководство по эксплуатации
6 БЕЗОПАСНАЯ НАСТРОЙКА
Правила безопасной настройки подходят для большинства инсталляций. Перечисленные далее
правила в значительной степени повышают безопасность эксплуатации устройства, но не являются
исчерпывающими. В зависимости от схемы применения устройства необходимо настраивать и
другие параметры безопасности. В некоторых специфических случаях выполнение данных правил
может привести к неработоспособности сети. При настройке устройства следует в первую очередь
следовать техническим требованиям и регламентам сетей, в которых будет эксплуатироваться
данное устройство.
6.1 Общие правила
Всегда отключайте не используемые физические интерфейсы с помощью команды shutdown.
Команда подробно описана в разделе 10.1.13 справочника команд CLI.
Всегда настраивайте синхронизацию системных часов с доверенными источниками сетевого
времени (NTP). Алгоритм настройки NTP приведен в разделе 9.45 «Настройка NTP»
настоящего руководства. Подробная информация о командах для настройки NTP приведена
в разделе 8 «Управление системными часами» справочника команд CLI.
Отключайте NTP broadcast client, включенный по умолчанию в заводской конфигурации.
Не используйте команду ip firewall disable, отключающую межсетевое экранирование.
Следует всегда назначать интерфейсам соответствующие зоны безопасности и настраивать
корректные правила межсетевого экрана. Алгоритм настройки межсетевого экрана приведён
в разделе 9.15 «Конфигурирование Firewall» настоящего руководства. Подробная
информация о командах для настройки межсетевого экрана приведена в разделе 19
«Управление Firewall» справочника команд CLI.
Не используйте настройки протокола IPv6 при конфигурировании функций межсетевого
экранирования. Поскольку текущая версия программного обеспечения не поддерживает
протокол IPv6 при реализации защиты от сетевых атак, допускается использование протокола
только в рамках доверенных зон. По умолчанию маршрутизация данных протокола IPv6
отключена.
6.2 Настройка системы логирования событий
Алгоритмы настройки системы логирования событий приведены в разделе 9.47 «Настройка
Syslog» настоящего руководства.
Подробная информация о командах для настройки системы логирования событий приведена
в разделе 30.2 «Управление SYSLOG» справочника команд CLI.
6.2.1 Правила настройки
Настройте хранение сообщений о событиях в файл syslog на устройстве и передачу этих
событий на внешний syslog-сервер.
Ограничьте размер syslog-файла на устройстве.
Настройте ротацию syslog-файлов на устройстве.

Содержание

Изучите правила безопасной настройки межсетевых экранов для повышения безопасности вашей сети. Узнайте, как правильно настраивать интерфейсы и системы логирования.

Скачать