01.08.2013 Views

Ψηφιακό Τεκμήριο

Ψηφιακό Τεκμήριο

Ψηφιακό Τεκμήριο

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

5.20 Router Security Policy 21<br />

Σκοπός<br />

Η παρούσα πολιτική περιγράφει μια απαραίτητη ελάχιστη διαμόρφωση ασφάλειας<br />

για όλους τους δρομολογητές και τους κατανεμητές που συνδέουν το δίκτυο του<br />

οργανισμού ή άλλα δίκτυα που συνδέονται σε αυτό.<br />

Εμβέλεια<br />

Επηρεάζονται όλοι οι routers και τα switches που συνδέονται με το δίκτυο του<br />

οργανισμού. Οι routers και τα switches μέσα στα εσωτερικά, εξασφαλισμένα<br />

εργαστήρια δεν επηρεάζονται. Οι δρομολογητές και οι διακόπτες μέσα στις περιοχές<br />

DMZ εμπίπτουν στην πολιτική ασφαλείας DMZ.<br />

Πολιτική<br />

Κάθε δρομολογητής πρέπει να ανταποκριθεί στα ακόλουθα πρότυπα διαμόρφωσης:<br />

1. Κανένας τοπικός λογαριασμός χρήστη δεν θα διαμορφώνεται στο<br />

δρομολογητή. Οι δρομολογητές πρέπει να χρησιμοποιούν TACACS + για<br />

όλες τις πιστοποιήσεις ταυτότητας χρηστών.<br />

2. Ο κωδικός ενεργοποίησης στο δρομολογητή πρέπει να κρατηθεί σε μια<br />

ασφαλή κρυπτογραφημένη μορφή. Ο δρομολογητής πρέπει να έχει τον<br />

κωδικό ενεργοποίησης σαν παρόντα κωδικό πρόσβασης λειτουργίας<br />

δρομολογητή από την οργάνωση υποστήριξης των δρομολογητών.<br />

3. Απαγορεύονται τα ακόλουθα:<br />

• Μεταδόσεις κατευθείαν σε IP.<br />

• Εισερχόμενα πακέτα προερχόμενα από μη έγκυρη διεύθυνση όπως<br />

RFC1918 διεύθυνση.<br />

• Μικρές υπηρεσίες TCP.<br />

• Μικρές υπηρεσίες UDP.<br />

• Όλες οι δρομολογήσεις από πηγή.<br />

• Όλες η υπηρεσίες που τρέχουν από router.<br />

4. Χρησιμοποίηση συλλογικών standard SNMP συμβολοσειρών.<br />

5. Πρέπει να προστεθούν κανόνες πρόσβασης σύμφωνα με τις ανάγκες του<br />

οργανισμού.<br />

6. Ο δρομολογητής πρέπει να περιληφθεί στο σύστημα διαχείρισης του<br />

οργανισμού με ένα οριζόμενο σημείο της επαφής.<br />

7. Κάθε δρομολογητής πρέπει να φέρει την ακόλουθη δήλωση σε σαφή όψη: “Η<br />

ΜΗ ΕΞΟΥΣΙΟΔΟΤΗΜΕΝΗ ΠΡΟΣΒΑΣΗ ΣΕ ΑΥΤΗΝ ΤΗΝ ΣΥΣΚΕΥΗ<br />

ΔΙΚΤΥΟΥ ΕΙΝΑΙ ΑΠΑΓΟΡΕΥΜΕΝΗ. Πρέπει να έχετε τη ρητή άδεια για να<br />

έχετε πρόσβαση ή να διαμορφώσετε αυτήν την συσκευή. Όλες οι<br />

δραστηριότητες που εκτελούνται σε αυτήν την συσκευή μπορούν να<br />

καταγραφούν, και οι παραβιάσεις αυτής της πολιτικής μπορούν να οδηγήσουν<br />

στην πειθαρχικό παράπτωμα, και μπορούν να οδηγήσουν στην επιβολή νόμου.<br />

Δεν υπάρχει κανένα δικαίωμα στη μυστικότητα σε αυτήν την συσκευή.”<br />

21 http://www.sans.org/resources/policies/Router_Security_Policy.pdf<br />

112

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!