CloudIQ Cybersecurity Check for Unisphere-rollebaseadgangskontrol
Oversigt: CloudIQ Cyber-SecIQ-politikker, der anvendes på PowerMax-systemer, registrerer en vildledende advarsel om fejlkonfiguration om, at RBAC (Unisphere Role Base Access Control) ikke er aktiveret. ...
Symptomer
Følgende advarsel observeres i CloudIQ:

Testnavn:
RBAC (Role Base Access Control) er aktiveret.
Beskrivelse:
Denne test kontrollerer, om rollebaseret adgangskontrol (RBAC) er aktiveret.
RBAC muliggør adskillelse af opgaver, overvågning af en brugers aktivitet og reducerer eksponering for uautoriserede brugere.
Udgivelsens titel:
RBAC er ikke konfigureret.
Oprydning:
Konfigurer RBAC ved at følge instruktionerne i emnet "Roller og tilknyttede tilladelser" i onlinehjælpen til Unisphere.
Årsag
Denne kontrol vedrører Solutions Enabler symauth og IKKE Unisphere-godkendelse til RBAC:
- RBAC er altid aktiveret for Unisphere for PowerMax, selvom den er deaktiveret for alt andet.
- RBAC på PowerMax kan deaktiveres for systemet Solutions Enabler og "andre Solutions Enabler API-apps".
Løsning
En revideret alarm eller kontrol er planlagt til at blive implementeret med et display som følger:
Testnavn:
RBAC (Role Base Access Control) aktiveret – Solutions Enabler
Beskrivelse:
Denne test verificerer, om rollebaseret adgangskontrol (RBAC) er aktiveret i Solutions Enabler – SYMCLI (Infrastructure Enabler).
RBAC muliggør adskillelse af opgaver, overvågning af en brugers aktivitet og reducerer eksponering for uautoriserede brugere.
Udgivelsens titel:
RBAC er ikke aktiveret i Solutions Enabler.
Oprydning:
Det anbefales at konfigurere RBAC til SYMCLI Solutions Enabler-kommandolinjegrænsefladen ved at følge instruktionerne i kapitlet "Bruger- og gruppegodkendelse" i den nyeste version af "Dell Solutions Enabler Array Controls and Management CLI User Guide".