Upgrade systému Data Domain 8.7 zjistí nezabezpečená nastavení anonymní replikace.
Summary: DDoS 8.7 zavádí kontrolu, která aktivuje upozornění, když je replikace souborů nakonfigurována s anonymním ověřováním, což podporuje použití silnějších metod ověřování pro lepší zabezpečení. ...
Symptoms
Při upgradu na verzi 8.7 se aktivují následující výstrahy týkající se replikace:
Current Alerts
--------------
Id Post Time Severity Class Object Message
------ ------------------------ -------- ----------- ------------------------------------------ ------------------------------------------------------------------------------------------------------------------------------------------------
m0-80 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-81 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-82 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-83 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
------ ------------------------ -------- ----------- ------------------------------------------ ------------------------------------------------------------------------------------------------------------------------------------------------Cause
V DDoS verze 8.7 byla zavedena ověřovací kontrola nastavení konfigurace replikace souborů. Konkrétně systém vyhodnotí, zda je pro replikaci souborů povoleno anonymní ověřování.
Pokud je toto nastavení zjištěno, systém vygeneruje varovnou výstrahu. Tato výstraha má informativní charakter a jejím účelem je upozornit na potenciální bezpečnostní riziko, nikoli indikovat funkční selhání.
Anonymní ověřování umožňuje replikaci bez ověření identity připojujícího se systému, což může v určitých prostředích snížit celkový stav zabezpečení.
Pro zlepšení zabezpečení mohou zákazníci nakonfigurovat silnější metody ověřování, jako jsou:
Jednosměrná autentizace – ověřuje identitu jednoho koncového bodu.
Obousměrné (vzájemné) ověřování – ověřuje oba koncové body z hlediska zvýšené důvěryhodnosti.
Tyto silnější režimy ověřování pomáhají zajistit, aby k replikaci docházelo pouze mezi důvěryhodnými systémy, a poskytují další vrstvu ochrany.
Resolution
sysadmin@DD6900-2# ddboost file-replication option show
Option Value
------------------- --------
Low-bw-optim disabled
Encryption enabled
Authentication-mode anonymous
Ipversion ipv4
Retry-count 20
Retry-interval 30
------------------- --------
sysadmin@DD6900-2#
Nastaví úroveň ladění ddboost Replikace souborů na jednosměrnou nebo obousměrnou.
sysadmin@DD6900-2# ddboost file-replication option set encryption enabled authentication-mode one-way
Encryption for file-replication set to "enabled".
Authentication-mode is "one-way".
sysadmin@DD6900-2# ddboost file-replication option set encryption enabled authentication-mode two-way
Encryption for file-replication set to "enabled".
Authentication-mode is "two-way".
sysadmin@DD6900-2# ddboost file-replication option show
Option Value
------------------- --------
Low-bw-optim disabled
Encryption enabled
Authentication-mode one-way
Ipversion ipv4
Retry-count 20
Retry-interval 30
------------------- --------
sysadmin@DD6900-2# ddboost file-replication option show
Option Value
------------------- --------
Low-bw-optim disabled
Encryption enabled
Authentication-mode two-way
Ipversion ipv4
Retry-count 20
Retry-interval 30
------------------- --------