1.三权分立
编号 | 版本 | 修改记录 | 时间 | 修改人 | 骨灰盒寄存架
1 | 0.7 | 根据二次会议评审修改,新增三权分立部分内容。 | 2015.4.16 | 苏剑 tsf过载保护 |
| | | | |
| | | | |
光立方制作 | | | | |
1.1 三权分立
三权分立是指网关设备提供的三种权限用户,包括管理员(admin)、审计员(audit)和安全员(anquan),用户可以根据实际情况,使用不同权限用户访问网关设备。 1.1.1 三权用户初始登录
三权分立用户初设用户名和登录密码如下:
⏹用户名:admin,密码:Admin@12345;
⏹尾气吸收塔用户名:audit,密码:Audit@12345;
⏹用户名:anquan,密码:Anquan@12345。
1.1.2 三权分立用户职能
翻边
其中,三权用户的职责如下:
⏹管理员(admin)可以管理和配置网关设备、创建三权用户(包括管理员、审计员和安全员)和查看事件日志(包括包过滤策略、IPS和AV等触发事件日志信息); ⏹审计员(audit)可以查系统状态、配置日志服务器、日志存储策略、日志邮件报警、日志分类存储和查看用户操作日志(包括管理员、安全员和审计员用户的配置和操作日志信息);
⏹安全员(anquan)可以查看系统状态和配置用户权限。
1.1.3 三权分立功能开关
Console口登陆,用户名administrator,密码Admin@123456
用户可以通过输入命令开启或关闭三权模式:
powerset thirdtype on|off
污染处理注:有关三权分立具体详细信息请致电400-810-7766。
把三员账号密码改为Admin@1234
把anquan员里密码策略,长度改为10
日志设置设为日志存储 为报警,包过滤项打勾,设置每天00:00自动存储到U盘