05-合规基线典型配置举例
本章节下载: 05-合规基线典型配置举例 (691.22 KB)
本文档介绍终端安全管理系统合规基线功能配置举例。合规基线功能包括对系统启动项进程、IE主页、特定软件安装、系统运行进程、杀毒软件安装、系统共享资源、远程桌面启用、Guest来宾账户启用,这八项的合规检查以及矫正。
本文主要介绍系统启动项进程、IE主页、特定软件安装和远程桌面启用,这四项的检查和矫正。
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。
本文档假设您已了解合规安全基线检查特性。
终端安全管理系统组网方式比较简单,只要网络可达即可。
在终端设备安装控制中心后,客户端可以自动连接到控制中心。管理员可直接通过WEB浏览器进行管理。
控制中心安装参见《H3C SecCenter CSAP-ESM终端安全管理系统 安装指导》。
· 登录控制中心桌面管理系统。
· 多个终端执行同一个策略。
· 设置禁止的系统启动程序:百度云盘。
· 设置IE主页百度主页可访问,QQ主页不可访问。
· 检查特定软件:百度网盘、腾讯QQ、企鹅游戏中心。
· 设置不允许客户端开启远程桌面。
打开浏览器输入控制中心地址进入控制中心登录页面,点击<进入控制中心>进入账号登录页面,输入账号密码和验证码,初始账号为admin,密码为admin。
选择<桌面管理>,点击<登录>进入终端安全管理系统桌面管理首页。
图1 进入控制中心
图2 登录窗口
在【终端管理】-【组织结构】下创建分组。选择<localhost.localdomain>根节点,点击图标,弹出新建组对话框,输入组名称,点击<确定>按钮,新建组成功。
图3 新建分组
选中终端,选择<修改分组>按钮,选择需要移动的分组,点击<确定>按钮,则移动到该分组。将对多个终端移动到该分组。
图4 移动客户端分组
新增策略:点击【新增策略】,切换为策略设置页面。
图5 新增策略
选择<资产安全检查策略>/<合规安全基线>,系统启动项进程,是否检查设为启用,强制矫正设为启用。点击<设置>按钮,打开<系统启动项设置>窗口,进程名称输入为BaiduYunGuanjia,相对路径输入*baidunetdisk*,状态设为禁止。点击<添加>按钮,则添加该启动项的设置。点击<确定>按钮,设置成功。
图6 系统启动项进程
图7 系统启动项进程设置
选择<资产安全检查策略>/<合规安全基线>,IE主页修改项,是否检查设为启用,强制矫正设为启用。点击<设置>按钮,打开<IE主页修改项设置>窗口,URL输入为www.baidu.com,是否允许设置为允许,点击<添加>按钮;URL输入为www.qq.com,是否允许设置为禁止,点击<添加>按钮。点击<确定>按钮,设置成功。
图8 IE主页修改项
图9 IE主页修改项设置
选择<资产安全检查策略>/<合规安全基线>,特定软件安装,是否检查设为启用。点击<设置>按钮,打开<特定软件安装设置>窗口,软件名称输入为百度网盘,相对路径为*baidunetdisk*,,点击<添加>按钮;软件名称输入为腾讯QQ,相对路径为*,点击<添加>按钮;软件名称输入为企鹅游戏中心,相对路径为*,点击<添加>按钮。点击<确定>按钮,设置成功。
图10 特定软件安装
图11 特定软件安装设置
选择<资产安全检查策略>/<合规安全基线>,远程桌面启用,是否检查设为启用,强制矫正设为启用,设置成功。
图12 远程桌面启用设置
<策略名称>中输入策略名,点击<保存策略>,则新增策略成功。
图13 保存策略
选中组,点击<组策略配置>按钮,选择要配置的策略名称,点击<确认>按钮,则向该组下发此策略。策略下发后,如果需要对客户端执行其它检查,需要重新下发策略。
图14 按分组下发策略
图15 选择策略
(1) 验证分组设置策略效果:上报信息。查看<报表统计>/<资产安全检查>/<合规基线>。
图16 合规基线结果列表
(2) 验证禁止的系统启动程序:百度云盘。点击对应终端“客户端名称”展开检查项信息查看结果。第一次下发,上报为不合格,然后强制矫正,终端启动项内无该启动项。第二次下发,上报显示合格。
图17 系统启动程序验证结果
(3) 验证IE主页百度主页可访问,QQ主页不可访问。第一次下发系统中策略不符合下发的策略,系统中已经强制矫正为下发配置的策略。上报结果显示如下:
图18 IE主页验证结果第一次下发
第二次下发系统中策略不符合下发的策略,系统中已经强制矫正为下发配置的策略。上报结果显示如下:
图19 IE主页验证结果第二次下发
(4) 验证特定软件检查:百度网盘、腾讯QQ、企鹅游戏中心。3个软件都安装了,上报合格;3个软件任意一个没有安装,上报不合格。
图20 特定软件检测验证结果合格
图21 特定软件检测验证结果不合格
(5) 验证不允许客户端开启远程桌面:开启了远程桌面,则上报不合格,并强制矫正;再次下发,已关闭远程桌面,则上报合格。
图22 禁用远程桌面验证结果第一次
图23 禁用远程桌面验证结果第二次
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!