Data Domain 8.7-Upgrade erkennt unsichere anonyme Replikationseinstellungen
Summary: DDoS 8.7 führt eine Prüfung ein, die eine Warnmeldung auslöst, wenn die Dateireplikation mit anonymer Authentifizierung konfiguriert ist, und die Verwendung strengerer Authentifizierungsmethoden für verbesserte Sicherheit empfiehlt. ...
Symptoms
Das Upgrade auf 8.7 löst die folgenden Warnmeldungen zur Replikation aus:
Current Alerts
--------------
Id Post Time Severity Class Object Message
------ ------------------------ -------- ----------- ------------------------------------------ ------------------------------------------------------------------------------------------------------------------------------------------------
m0-80 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-81 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-82 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
m0-83 Thu Mar 26 13:38:24 2026 WARNING Replication RemoteHost=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx EVT-REPL-00017: Replication between this system and xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx is using an insecure anonymous-authentication configuration.
------ ------------------------ -------- ----------- ------------------------------------------ ------------------------------------------------------------------------------------------------------------------------------------------------Cause
In DDoS Version 8.7 wurde eine Validierungsprüfung für Konfigurationseinstellungen für die Dateireplikation eingeführt. Insbesondere prüft das System, ob die anonyme Authentifizierung für die Dateireplikation aktiviert ist.
Wenn diese Einstellung erkannt wird, erzeugt das System eine Warnmeldung. Diese Warnmeldung dient zu Informationszwecken und soll auf ein potenzielles Sicherheitsrisiko hinweisen, anstatt auf einen Funktionsfehler hinzuweisen.
Die anonyme Authentifizierung ermöglicht die Replikation ohne Überprüfung der Identität des verbundenen Systems, was den allgemeinen Sicherheitsstatus in bestimmten Umgebungen beeinträchtigen kann.
Um die Sicherheit zu verbessern, können Kunden stärkere Authentifizierungsmethoden konfigurieren, z. B.:
Unidirektionale Authentifizierung: Überprüft die Identität eines Endpunkts.
Zweiseitige (gegenseitige) Authentifizierung: Überprüfung beider Endpunkte auf erweiterte Vertrauenswürdigkeit.
Diese stärkeren Authentifizierungsmodi stellen sicher, dass die Replikation nur zwischen vertrauenswürdigen Systemen erfolgt, und bieten eine zusätzliche Schutzebene.
Resolution
sysadmin@DD6900-2# ddboost file-replication option show
Option Value
------------------- --------
Low-bw-optim disabled
Encryption enabled
Authentication-mode anonymous
Ipversion ipv4
Retry-count 20
Retry-interval 30
------------------- --------
sysadmin@DD6900-2#
"Festlegen" ddboost Dateireplikation entweder in eine Richtung oder in beide Richtungen.
sysadmin@DD6900-2# ddboost file-replication option set encryption enabled authentication-mode one-way
Encryption for file-replication set to "enabled".
Authentication-mode is "one-way".
sysadmin@DD6900-2# ddboost file-replication option set encryption enabled authentication-mode two-way
Encryption for file-replication set to "enabled".
Authentication-mode is "two-way".
sysadmin@DD6900-2# ddboost file-replication option show
Option Value
------------------- --------
Low-bw-optim disabled
Encryption enabled
Authentication-mode one-way
Ipversion ipv4
Retry-count 20
Retry-interval 30
------------------- --------
sysadmin@DD6900-2# ddboost file-replication option show
Option Value
------------------- --------
Low-bw-optim disabled
Encryption enabled
Authentication-mode two-way
Ipversion ipv4
Retry-count 20
Retry-interval 30
------------------- --------