• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C SecCenter CSAP-ESM终端安全管理系统 典型配置举例(E6901)-5W101

05-合规基线典型配置举例

本章节下载 05-合规基线典型配置举例  (691.22 KB)

docurl=/cn/Service/Document_Software/Document_Center/IP_Security/ZDAQ/H3C_CSAP-ESM/Configure/Typical_Configuration_Example/H3C_SecCenter_CSAP-ESM_CE/202103/1387011_30005_0.htm

05-合规基线典型配置举例


1  简介

本文档介绍终端安全管理系统合规基线功能配置举例。合规基线功能包括对系统启动项进程、IE主页、特定软件安装、系统运行进程、杀毒软件安装、系统共享资源、远程桌面启用、Guest来宾账户启用,这八项的合规检查以及矫正。

本文主要介绍系统启动项进程、IE主页、特定软件安装和远程桌面启用,这四项的检查和矫正。

2  配置前提

本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

本文档假设您已了解合规安全基线检查特性。

3  组网

终端安全管理系统组网方式比较简单,只要网络可达即可。

在终端设备安装控制中心后,客户端可以自动连接到控制中心。管理员可直接通过WEB浏览器进行管理。

控制中心安装参见《H3C SecCenter CSAP-ESM终端安全管理系统 安装指导》。

4  配置举例

4.1  合规基线配置

4.1.1  配置思路

·     登录控制中心桌面管理系统。

·     多个终端执行同一个策略。

·     设置禁止的系统启动程序:百度云盘。

·     设置IE主页百度主页可访问,QQ主页不可访问。

·     检查特定软件:百度网盘、腾讯QQ、企鹅游戏中心。

·     设置不允许客户端开启远程桌面。

4.1.2  配置步骤

1. 登录控制中心桌面管理系统

打开浏览器输入控制中心地址进入控制中心登录页面,点击<进入控制中心>进入账号登录页面,输入账号密码和验证码,初始账号为admin,密码为admin。

选择<桌面管理>,点击<登录>进入终端安全管理系统桌面管理首页。

图1 进入控制中心

图2 登录窗口

2. 设置分组

在【终端管理】-【组织结构】下创建分组。选择<localhost.localdomain>根节点,点击图标,弹出新建组对话框,输入组名称,点击<确定>按钮,新建组成功。

图3 新建分组

选中终端,选择<修改分组>按钮,选择需要移动的分组,点击<确定>按钮,则移动到该分组。将对多个终端移动到该分组。

图4 移动客户端分组

3. 进入策略管理,新建策略

新增策略:点击【新增策略】,切换为策略设置页面。

图5 新增策略

4. 设置禁止的系统启动程序:百度云盘

选择<资产安全检查策略>/<合规安全基线>,系统启动项进程,是否检查设为启用,强制矫正设为启用。点击<设置>按钮,打开<系统启动项设置>窗口,进程名称输入为BaiduYunGuanjia,相对路径输入*baidunetdisk*,状态设为禁止。点击<添加>按钮,则添加该启动项的设置。点击<确定>按钮,设置成功。

图6 系统启动项进程

图7 系统启动项进程设置

5. 设置IE主页百度主页可访问,QQ主页不可访问

选择<资产安全检查策略>/<合规安全基线>,IE主页修改项,是否检查设为启用,强制矫正设为启用。点击<设置>按钮,打开<IE主页修改项设置>窗口,URL输入为www.baidu.com,是否允许设置为允许,点击<添加>按钮;URL输入为www.qq.com,是否允许设置为禁止,点击<添加>按钮。点击<确定>按钮,设置成功。

图8 IE主页修改项

图9 IE主页修改项设置

 

6. 检查特定软件:百度网盘、腾讯QQ、企鹅游戏中心

选择<资产安全检查策略>/<合规安全基线>,特定软件安装,是否检查设为启用。点击<设置>按钮,打开<特定软件安装设置>窗口,软件名称输入为百度网盘,相对路径为*baidunetdisk*,,点击<添加>按钮;软件名称输入为腾讯QQ,相对路径为*,点击<添加>按钮;软件名称输入为企鹅游戏中心,相对路径为*,点击<添加>按钮。点击<确定>按钮,设置成功。

图10 特定软件安装

图11 特定软件安装设置

7. 设置不允许客户端开启远程桌面

选择<资产安全检查策略>/<合规安全基线>,远程桌面启用,是否检查设为启用,强制矫正设为启用,设置成功。

图12 远程桌面启用设置

8. 保存策略

<策略名称>中输入策略名,点击<保存策略>,则新增策略成功。

图13 保存策略

 

9. 按分组下发策略

选中组,点击<组策略配置>按钮,选择要配置的策略名称,点击<确认>按钮,则向该组下发此策略。策略下发后,如果需要对客户端执行其它检查,需要重新下发策略。

图14 按分组下发策略

图15 选择策略

 

4.1.3  验证配置

(1)     验证分组设置策略效果:上报信息。查看<报表统计>/<资产安全检查>/<合规基线>。

图16 合规基线结果列表

(2)     验证禁止的系统启动程序:百度云盘。点击对应终端“客户端名称”展开检查项信息查看结果。第一次下发,上报为不合格,然后强制矫正,终端启动项内无该启动项。第二次下发,上报显示合格。

图17 系统启动程序验证结果

 

(3)     验证IE主页百度主页可访问,QQ主页不可访问。第一次下发系统中策略不符合下发的策略,系统中已经强制矫正为下发配置的策略。上报结果显示如下:

图18 IE主页验证结果第一次下发

第二次下发系统中策略不符合下发的策略,系统中已经强制矫正为下发配置的策略。上报结果显示如下:

图19 IE主页验证结果第二次下发

(4)     验证特定软件检查:百度网盘、腾讯QQ、企鹅游戏中心。3个软件都安装了,上报合格;3个软件任意一个没有安装,上报不合格。

图20 特定软件检测验证结果合格

图21 特定软件检测验证结果不合格

(5)     验证不允许客户端开启远程桌面:开启了远程桌面,则上报不合格,并强制矫正;再次下发,已关闭远程桌面,则上报合格。

图22 禁用远程桌面验证结果第一次

图23 禁用远程桌面验证结果第二次

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们