序号
检查项
检查要求
1
终端上网是否正常
设备上线,不影响终端的正常上网需求
2
服务器主动访问外部特定地址是否正常
设备上线,不影响用户需求的服务器主动访问外部特定地址
3
服务器对外发布的业务是否访问正常
设备上线,不影响服务器对外发布业务的正常使用
4
双机按POC手册要求切换是否正常(有双机环境)
确保按POC手册给出的切换方案,各切换结果满足预期要求
5
管理员是否可通过管理地址访问到SIG
确保SIG可以远程打开控制台,同时界面操作正常
6
设备自身是否可以正常访问互联网
设备可以连接互联网,并且可以用来更新规则库和补丁包
设备CPU使用率是否正常
正常情况,CPU平均使用率应70%以下
设备内存使用率是否正常
正常情况,内存平均使用率应70%以下
系统日志是否有错误或告警日志
正常情况系统日志应无错误日志,异常情况请联系厂商处理
是否已关闭外网远程维护
基于安全考虑,要求实施完成后,外网远程维护建议关闭的
检查是否有备份设备配置
实施完成后,应该备份设备配置,本地存档
7
规则库是否升级到最新
基于应用识别准确度考虑,要求实施完成后,保证当前规则库更新到最新
8
数据中心配置符合《网络安全法》规定留存相关的网络日志不少于六个月要求
实施完成后,如果使用内置数据中心期望保留天数需大于等于180天;如果使用外置数据中心或行为感知系统BA期望保留天数需大于等于180天