Data Domain 8.7-opgradering registrerer usikre anonyme replikeringsindstillinger
Summary: DDoS 8.7 introducerer en kontrol, der udløser en advarselsadvarsel, når filreplikering konfigureres med anonym godkendelse, hvilket tilskynder til brug af stærkere godkendelsesmetoder for forbedret sikkerhed. ...
Symptoms
Opgradering til 8.7 udløser følgende advarsler om replikering:
Current Alerts
--------------
Id Post Time Severity Class Object Message
------ ------------------------ -------- ----------- ------------------------------------------ ------------------------------------------------------------------------------------------------------------------------------------------------
m0-80 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-81 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-82 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-83 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
------ ------------------------ -------- ----------- ------------------------------------------ ------------------------------------------------------------------------------------------------------------------------------------------------Cause
I DDoS version 8.7 blev der introduceret en valideringskontrol for konfigurationsindstillinger for filreplikering. Systemet evaluerer specifikt, om anonym godkendelse er aktiveret til filreplikering.
Hvis denne indstilling registreres, genererer systemet en advarselsadvarsel. Denne advarsel er informativ og har til formål at fremhæve en potentiel sikkerhedsrisiko snarere end at indikere en funktionsfejl.
Anonym godkendelse muliggør replikering uden at bekræfte identiteten af forbindelsessystemet, hvilket kan reducere den overordnede sikkerhedsstilling i visse miljøer.
For at forbedre sikkerheden kan kunderne konfigurere stærkere godkendelsesmetoder som f.eks.:
Envejsgodkendelse – verificerer identiteten af ét slutpunkt.
Tovejsgodkendelse (gensidig) – Verificerer begge slutpunkter for at øge tilliden.
Disse stærkere godkendelsestilstande er med til at sikre, at replikering kun sker mellem systemer, der er tillid til, og giver et ekstra beskyttelseslag.
Resolution
sysadmin@DD6900-2# ddboost file-replication option show
Option Value
------------------- --------
Low-bw-optim disabled
Encryption enabled
Authentication-mode anonymous
Ipversion ipv4
Retry-count 20
Retry-interval 30
------------------- --------
sysadmin@DD6900-2#
Sæt ddboost filreplikering til enten envejs eller tovejs.
sysadmin@DD6900-2# ddboost file-replication option set encryption enabled authentication-mode one-way
Encryption for file-replication set to "enabled".
Authentication-mode is "one-way".
sysadmin@DD6900-2# ddboost file-replication option set encryption enabled authentication-mode two-way
Encryption for file-replication set to "enabled".
Authentication-mode is "two-way".
sysadmin@DD6900-2# ddboost file-replication option show
Option Value
------------------- --------
Low-bw-optim disabled
Encryption enabled
Authentication-mode one-way
Ipversion ipv4
Retry-count 20
Retry-interval 30
------------------- --------
sysadmin@DD6900-2# ddboost file-replication option show
Option Value
------------------- --------
Low-bw-optim disabled
Encryption enabled
Authentication-mode two-way
Ipversion ipv4
Retry-count 20
Retry-interval 30
------------------- --------