Модернизация Data Domain 8.7 обнаруживает небезопасные параметры анонимной репликации
Summary: В DDoS 8.7 реализована проверка, которая выдает предупреждение, если для репликации файлов настроена анонимная аутентификация, что позволяет использовать более надежные методы аутентификации для повышения безопасности. ...
Symptoms
При модернизации до версии 8.7 активируются следующие оповещения о репликации:
Current Alerts
--------------
Id Post Time Severity Class Object Message
------ ------------------------ -------- ----------- ------------------------------------------ ------------------------------------------------------------------------------------------------------------------------------------------------
m0-80 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-81 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-82 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-83 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
------ ------------------------ -------- ----------- ------------------------------------------ ------------------------------------------------------------------------------------------------------------------------------------------------Cause
В DDoS-атаках версии 8.7 добавлена проверка параметров конфигурации репликации файлов. В частности, система оценивает, включена ли анонимная проверка подлинности для репликации файлов.
При обнаружении этого параметра система создает предупреждение. Это оповещение носит информационный характер и предназначено для выявления потенциальной угрозы безопасности, а не для указания на функциональный сбой.
Анонимная проверка подлинности позволяет выполнять репликацию без проверки подлинности подключаемой системы, что в некоторых средах может снизить общий уровень безопасности.
Чтобы повысить безопасность, заказчики могут настроить более надежные методы проверки подлинности, такие как:
Односторонняя аутентификация — проверяет подлинность одной конечной точки.
Двусторонняя (взаимная) аутентификация — проверяет обе конечные точки на предмет повышенного доверия.
Эти режимы усиленной аутентификации помогают гарантировать, что репликация выполняется только между доверенными системами, и обеспечивают дополнительный уровень защиты.
Resolution
sysadmin@DD6900-2# ddboost file-replication option show
Option Value
------------------- --------
Low-bw-optim disabled
Encryption enabled
Authentication-mode anonymous
Ipversion ipv4
Retry-count 20
Retry-interval 30
------------------- --------
sysadmin@DD6900-2#
Устанавливает уровень отладки ddboost файловую репликацию в одностороннюю или двустороннюю.
sysadmin@DD6900-2# ddboost file-replication option set encryption enabled authentication-mode one-way
Encryption for file-replication set to "enabled".
Authentication-mode is "one-way".
sysadmin@DD6900-2# ddboost file-replication option set encryption enabled authentication-mode two-way
Encryption for file-replication set to "enabled".
Authentication-mode is "two-way".
sysadmin@DD6900-2# ddboost file-replication option show
Option Value
------------------- --------
Low-bw-optim disabled
Encryption enabled
Authentication-mode one-way
Ipversion ipv4
Retry-count 20
Retry-interval 30
------------------- --------
sysadmin@DD6900-2# ddboost file-replication option show
Option Value
------------------- --------
Low-bw-optim disabled
Encryption enabled
Authentication-mode two-way
Ipversion ipv4
Retry-count 20
Retry-interval 30
------------------- --------