Data Domain 8.7 upgrade detecteert onveilige anonieme replicatie-instellingen
Summary: DDoS 8.7 introduceert een controle die een waarschuwingswaarschuwing activeert wanneer bestandsreplicatie is geconfigureerd met anonieme verificatie, waardoor het gebruik van sterkere verificatiemethoden voor een betere beveiliging wordt aangemoedigd. ...
Symptoms
Upgraden naar 8.7 activeert de volgende waarschuwingen over replicatie:
Current Alerts
--------------
Id Post Time Severity Class Object Message
------ ------------------------ -------- ----------- ------------------------------------------ ------------------------------------------------------------------------------------------------------------------------------------------------
m0-80 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-81 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-82 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-83 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
------ ------------------------ -------- ----------- ------------------------------------------ ------------------------------------------------------------------------------------------------------------------------------------------------Cause
In DDoS versie 8.7 is een validatiecontrole geïntroduceerd voor de configuratie-instellingen van de bestandsreplicatie. Het systeem evalueert met name of anonieme verificatie is ingeschakeld voor bestandsreplicatie.
Als deze instelling wordt gedetecteerd, genereert het systeem een waarschuwingswaarschuwing. Deze waarschuwing is informatief en bedoeld om een potentieel beveiligingsrisico aan te geven in plaats van een functionele storing aan te geven.
Anonieme verificatie maakt replicatie mogelijk zonder de identiteit van het verbindende systeem te verifiëren, wat de algehele beveiligingsmentaliteit in bepaalde omgevingen kan verminderen.
Om de beveiliging te verbeteren, kunnen klanten sterkere verificatiemethoden configureren, zoals:
Eenrichtingsverificatie: hiermee wordt de identiteit van één eindpunt geverifieerd.
Tweerichtingsverificatie (wederzijds): hiermee worden beide eindpunten geverifieerd voor meer vertrouwen.
Deze krachtigere verificatiemodi helpen ervoor te zorgen dat replicatie alleen plaatsvindt tussen vertrouwde systemen en bieden een extra beveiligingslaag.
Resolution
sysadmin@DD6900-2# ddboost file-replication option show
Option Value
------------------- --------
Low-bw-optim disabled
Encryption enabled
Authentication-mode anonymous
Ipversion ipv4
Retry-count 20
Retry-interval 30
------------------- --------
sysadmin@DD6900-2#
Instellen ddboost Bestandsreplicatie naar eenrichtingsverkeer of tweerichtingsverkeer.
sysadmin@DD6900-2# ddboost file-replication option set encryption enabled authentication-mode one-way
Encryption for file-replication set to "enabled".
Authentication-mode is "one-way".
sysadmin@DD6900-2# ddboost file-replication option set encryption enabled authentication-mode two-way
Encryption for file-replication set to "enabled".
Authentication-mode is "two-way".
sysadmin@DD6900-2# ddboost file-replication option show
Option Value
------------------- --------
Low-bw-optim disabled
Encryption enabled
Authentication-mode one-way
Ipversion ipv4
Retry-count 20
Retry-interval 30
------------------- --------
sysadmin@DD6900-2# ddboost file-replication option show
Option Value
------------------- --------
Low-bw-optim disabled
Encryption enabled
Authentication-mode two-way
Ipversion ipv4
Retry-count 20
Retry-interval 30
------------------- --------