分类 | 改善 |
| 防火墙 | 保证包过滤和防火墙规则的正确设置和有效 扫描DMZ区域内的有问题的主机 |
| 入侵监测 | 升级入侵监测系统规则 识别需要监测的新内容 |
| 主机和个人安全 | 实施用户级别的加密 在单个客户端上安装“个人防火墙”来锁定端口和减小风险 |
| 强制实施策略 | 安装监视软件,如Axent的企业级安全管理器 对物理安全进行有规律的审计 |
术语 | 描述 |
| Protection Profile(PP) | 需要的网络服务和元素的详细列表,报括安全目标。 |
| Security Objectives | 列出如何提出特别的弱点的书面叙述。这是一种总体的陈述。安全需求比目标陈述更具体。 |
| Security Target(ST) | 由生产厂商提供的描述安全工具的用处的一组声明。与安全目标和安全需求不同。安全需求是由厂商实施在软硬件上的,而安全目标只是由IT部门和网络审计人员定义的目标。 |
| Target of Evaluation (TOE) | 你将要审计的某个操作系统,网络,分布式的程序或软件。使用安全目标和安全对象,你可以确定系统是否满足了目标以及对象是否达到了声明的功能。 |
| Packages | 任何允许IT专家达到安全目标和要求的可以重复使用的内容。例如七个EAL。你可以合并这些Package来确保额外的安全。 |
| Evaluation Assurance Level (EAL) | 七个事先定义好的packages,用来帮助IT专家评价规划的和已经存在的网络和系统。 |
类别 | 描述 |
1 | 功能上的测试:分析产品的声明,和实施TOE的基本测试。 |
2 | 结构上的测试:需要选择TOE的重要元素来经受具有权威资格的测试,例如程序开发者。 |
3 | 系统的测试和检查:进行测试的要求非常严格,在有限的基础上,操作系统的所有元素都必须独立地检验。 |
4 | 系统地设计,测试和回顾:这一级别的保证是允许已经完成的程序和以前实施的系统进行更改的最高保证。这一级别还需要操作系统通过抵御低级别的攻击的测试。 |
5 | 半正式的设计和测试:操作系统必须可以经受适度的,比较复杂的攻击。 |
6 | 半正式地验证设计和测试:与EAL 5相同,但是需要第三方的TOE设计核实。 |
7 | 操作系统必须经完整地回顾和被证明能够抵御灵活的攻击。正式地设计和测试:确保发展的过程有组织,由第三方记录所有的过程。例如,所有通信都必须被记录下来。 |
过程 | 描述 |
| 入口和出口过滤 | 配置你的路由器只路由那些具有合法的内部IP地址的数据包离开。你的路由器应当丢弃任何不具有合法的内部IP地址的包。这个设置有助于网络不成为发送虚假IP包的源头。 |
分类 | 地址 |
| Historical Low End Broadcast | 0.0.0.0/8 |
| Limited broadcast | 255.255.255.255/32 |
| RFC 1918 私有网络 | 10.0.0.0/8 |
| RFC 1918 私有网络 | 172.16.0.0/12 |
| RFC 1918 私有网络 | 192.168.0.0/16 |
| 本机回环地址 | 127.0.0.0/8 |
| 连接本地网络 | 169.254.0.0/16 |
| D类地址 | 224.0.0.0/4 |
| E类保留地址 | 240.0.0.0/5 |
| 未分配地址 | 248.0.0.0/5 |
内容 | 描述 |
| /usr/local/bin/ssh2 | Linux SSH2客户端 |
| SSH Secure Shell客户端 | 许多的Windows 下SSH客户端之一。F-Secure支持Windows和Macintosh系统 |
| /usr/local/bin/ssh-keygen2 | 为每个用户生成密钥对 |
| /usr/local/bin/scp2 | 客户端允许你使用由SSH加密的通道来远程执行命令 |
| /usr/local/sbin/sshd2 | SSH2守护进程 |
| /usr/local/bin/ssh-agent2 | 允许你将公钥存储在内存中。只要你已经建立了信任关系,则登录时不需要密码。 |
| /usr/local/bin/sftp-server2 | 运行sshd2的secure FTP服务器。某些Windows客户端可以使用secure FTP服务器 |
| /usr/local/bin/sftp2 | Secure FTP客户端 |