|
Før SMP-systemet officielt implementeres, kontrolleres serverens softwaremiljø, og hovedindholdet af inspektionen er som følger: 1. RG-SMP administrationssystem bør ikke installeres på det eksterne netværk eller på maskiner, der kan betjenes af mange personer; det anbefales at installere det i DMZ-området 2. Det anbefales at begrænse adgangen til RG-SMP-administrationstjenester på intranettet og ikke at afsløre adgangsportalen for SMP-administrationssiden til det eksterne netværk 3. Hvis IP-adressen for RG-SMP er fast (for eksempel når administratorens kontor er fastlagt), kan du sætte en firewall for RG-SMP-serveren, så den kun tillader adgang til disse IP'er og forbyder adgang fra andre ukendte IP'er 4. Det anbefales, at brugere tager beskyttelsesforanstaltninger såsom policy-routing og ACL på aggregationsenheder 5. Før installation, sørg for, at de porte eller processer, der bruges af RG-SMP-platformen, ikke er optaget af andre programmer, og hvis firewallbeskyttelsen er aktiveret, skal du sikre, at følgende processer og porte er på firewallens "Undtagelser"-liste 1) Almindelige porte: (tag standardportværdien som eksempel) Portnummer | | | | | Kommuniker med Ruijie-klientens SU/SA | | | Modtag fælde- eller inform-pakker sendt af switch-enheder eller NIDS-linkage-enheder | | | Modtag sikkerhedshændelsesinformation rapporteret af Tianrongxin NIDS-enheder | | | | | | | | | Radiuscertificeret lytteport | | | Radiusregnskabs-lytteport | | | Kildeporten, der sender standard Radius offline-pakker til enheden | | | | | | | | | | | | | | | | | | | | | Tredjeparts webservice-adgangsporte | | | Selvbetjeningsplatformadgangsporte | | | Indbygget WEB-autentificeringsport |
2) Tredjeparts programporte · SQL Servers standard lytteport: 1433 (TCP) - konfigurerbar i databasesoftwaren · SQL Servers standard lytteport: 1434 (TCP) – konfigurerbar i databasesoftwaren 3) Servicerelaterede processer · SQL Installation Directory\MSSQL\Binn sqlservr.exe\ (SQL Server 2000) · SQL installationsmappe\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2005) · SQL installationsmappe\MSSQL.1\MSSQL\Binn\sqlservr.exe (SQL Server 2008) · SMP-serviceprocesser :SMPManager.exe managementkonsolprocesser · SMP-serviceprocesser :SMPService.exe have to processer, som svarer til systemservices RG-SMP og RG-SMP_JMS · SMP-serviceprocessen overvåges :SMService.exe i administrationskonsollen for at overvåge tjenestens unormale status og realisere systemets selvheling
|