Кратко. Смените пароли, ограничьте SSH/SNMP management-сетью, выключите лишние сервисы, включите разумные anti-DoS по регламенту. Не открывайте management в интернет.

Первый день

  1. 1 Новые пароли
  2. 2 Отдельная учётка смены
  3. 3 SSH только с jump
  4. 4 SNMP с NMS
  5. 5 Telnet off

Идеи anti-DoS

На части релизов есть security anti-dos / anti-icmpattack. Включайте осознанно и мониторьте ложные срабатывания.

Точные команды — по help вашего релиза.

Аудит

Регулярно: кто заходил, какие community, открыт ли лишний management.