本帖最后由 KYLE_K 于 2020-3-4 09:22 编辑
SSL vpn在等保2.0(等保二级)中,主要为相关业务系统提供身份鉴别(SSL VPN认证+原有业务系统认证),本文依照等保2.0(等保二级)序号,从上到下,将相关要求及配置汇总出来,希望可以给各位做相关项目实施提供一些帮助。
等保相关要求1: 相关配置: 身份要求具有唯一性:将公有账户改成私有账户
防止暴力破解
身份鉴别具有密码复杂度要求及定期更换密码
等保相关要求2: 相关配置: SSL vpn设备本身不带用户日志审计功能,可以通过搭建外置数据中心,来记录vpn用户的登录及资源(相关业务系统)的访问情况
|