Uaktualnienie systemu Data Domain do wersji 8.7 wykrywa niezabezpieczone ustawienia replikacji anonimowej
Summary: DDoS 8.7 wprowadza kontrolę, która wyzwala alert ostrzegawczy, gdy replikacja plików jest skonfigurowana z uwierzytelnianiem anonimowym, zachęcając do korzystania z silniejszych metod uwierzytelniania w celu zwiększenia bezpieczeństwa. ...
Symptoms
Uaktualnienie do wersji 8.7 wyzwala następujące alerty dotyczące replikacji:
Current Alerts
--------------
Id Post Time Severity Class Object Message
------ ------------------------ -------- ----------- ------------------------------------------ ------------------------------------------------------------------------------------------------------------------------------------------------
m0-80 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-81 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-82 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-83 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
------ ------------------------ -------- ----------- ------------------------------------------ ------------------------------------------------------------------------------------------------------------------------------------------------Cause
W DDoS w wersji 8.7 wprowadzono sprawdzanie poprawności ustawień konfiguracji replikacji plików. W szczególności system ocenia, czy uwierzytelnianie anonimowe jest włączone dla replikacji plików.
W przypadku wykrycia tego ustawienia system generuje alert ostrzegawczy. Ten alert ma charakter informacyjny i ma na celu zwrócenie uwagi na potencjalne zagrożenie bezpieczeństwa, a nie na awarię funkcjonalną.
Uwierzytelnianie anonimowe umożliwia replikację bez weryfikacji tożsamości łączącego się systemu, co może zmniejszyć ogólny stan zabezpieczeń w niektórych środowiskach.
Aby zwiększyć bezpieczeństwo, klienci mogą skonfigurować silniejsze metody uwierzytelniania, takie jak:
Uwierzytelnianie jednokierunkowe - weryfikuje tożsamość jednego punktu końcowego.
Uwierzytelnianie dwukierunkowe (wzajemne) — weryfikuje oba punkty końcowe w celu zwiększenia zaufania.
Te silniejsze tryby uwierzytelniania pomagają zapewnić, że replikacja odbywa się tylko między zaufanymi systemami i zapewniają dodatkową warstwę ochrony.
Resolution
sysadmin@DD6900-2# ddboost file-replication option show
Option Value
------------------- --------
Low-bw-optim disabled
Encryption enabled
Authentication-mode anonymous
Ipversion ipv4
Retry-count 20
Retry-interval 30
------------------- --------
sysadmin@DD6900-2#
Ustaw ddboost Replikacja plików do jednokierunkowej lub dwukierunkowej.
sysadmin@DD6900-2# ddboost file-replication option set encryption enabled authentication-mode one-way
Encryption for file-replication set to "enabled".
Authentication-mode is "one-way".
sysadmin@DD6900-2# ddboost file-replication option set encryption enabled authentication-mode two-way
Encryption for file-replication set to "enabled".
Authentication-mode is "two-way".
sysadmin@DD6900-2# ddboost file-replication option show
Option Value
------------------- --------
Low-bw-optim disabled
Encryption enabled
Authentication-mode one-way
Ipversion ipv4
Retry-count 20
Retry-interval 30
------------------- --------
sysadmin@DD6900-2# ddboost file-replication option show
Option Value
------------------- --------
Low-bw-optim disabled
Encryption enabled
Authentication-mode two-way
Ipversion ipv4
Retry-count 20
Retry-interval 30
------------------- --------