Security Technical Implementation Guide auf VxRail

Zusammenfassung: Dell VxRail Security Technical Implementation Guide (STIG) auf VxRail

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Weisungen

Das VxRail-STIG-Sicherheitsverstärkungspaket, Version 3.0.204 steht jetzt zum Download zur Verfügung.  

Das VxRail-STIG-Sicherheitsverstärkungspaket enthält Skripte und manuelle Verfahren, mit denen VxRail-KundInnen ihre VxRail-Systeme in Übereinstimmung mit den entsprechenden Sicherheitsrichtlinien für die technische Implementierung (Security Technical Implementation Guidelines, STIG) des US-amerikanischen Verteidigungsministeriums (Department of Defense, DoD) verstärken können.

WARNUNG:

  • Enthält die zuletzt veröffentlichten DISA-STIG-Revisionsaktualisierungen.
  • Unterstützt jetzt die Härtung eines Clusters mit nutzerdefinierten VM-Anzeigenamen für VxRail Manager- und vCenter-VMs.
  • Behebung des Problems, bei dem während eines Upgrades eines verstärkten Clusters auf 8.0.380+ das Upgrade fehlschlagen konnte
  • Änderungen an der Supportmatrix.
    • 8,0 Zoll x 380 wird nicht unterstützt
    • 8.0.390 wird unterstützt (weitere Informationen finden Sie im Handbuch.)
Hinweis: Weitere Informationen finden Sie im VxRail-STIG-Sicherheitsverstärkungshandbuch.

 

VxRail-Unterstützung:

  • Das VxRail-STIG-Sicherheitsverstärkungspaket v3.0.203 ist der endgültige Build mit Unterstützung für VxRail 7.0.x. Validierte VxRail-Sicherheitspatches auf 7.0.x werden mit vertretbarem Aufwand rückwirkend auf Version 3.0.203 unterstützt.

Das VxRail-STIG-Sicherheitsverstärkungspaket unterstützt nur standardmäßige VxRail-Cluster-Bereitstellungen.

  • Internes und externes DNS (ab 2.3.000)
  • Cluster mit 2 Nodes mit VMware vSAN (ab 2.4.000)
  • Stretched Cluster mit VMware vSAN mit Virtual Witness Node (ab 2.4.000)

Das VxRail-STIG-Sicherheitsverstärkungspaket unterstützt Folgendes nicht:

  • Vom Kunden gemanagter oder externer VMware vCenter Server
  • VxRail Stretched Cluster mit einem physischen Witness-Node.
  • Konfigurieren von VxRail-Satelliten-Nodes
  • VxRail-vSAN mit 2 Nodes basierend auf VxRail VD-Nodes (robust)
  • VxRail-STIG-Sicherheitsverstärkung für Ressourcenmanagementsoftware, die parallel zu VxRail betrieben wird, einschließlich:
    • VCF
    • VMware NSX
    • SDDC Manager

NutzerInnen können das STIG-Sicherheitsverstärkungspaket auf eine von zwei Arten implementieren:

  • Installation des STIG-Sicherheitsverstärkungspakets durch Dell Deployment Services (siehe VORSICHT unten)
    • Wenn Sie es vorziehen, die Installation des VxRail-STIG-Sicherheitsverstärkungspakets als Service durchführen zu lassen, wenden Sie sich an Ihre/n VertriebsmitarbeiterIn bei Dell Technologies, um ein individuelles Angebot für Bereitstellungsservices zu erhalten.
  • Eigene Installation des STIG-Sicherheitsverstärkungspakets (siehe VORSICHT unten)
    • Das herunterladbare STIG-Sicherheitsverstärkungspaket dient nur zur Selbstinstallation. Das Support-Services-Team ist nicht berechtigt, Anleitungen zur STIG-Sicherheitsverstärkung bereitzustellen. Wenn Sie nach dem Lesen der Dokumentation des STIG-Sicherheitsverstärkungspakets unsicher bezüglich der Ausführungsmethoden sind, empfehlen wir Ihnen, sich an Ihre/n VertriebsmitarbeiterIn bei Dell Technologies zu wenden, um ein individuelles Angebot für Bereitstellungsservices zu erhalten.

 

NutzerInnen übernehmen mit der Installation des VxRail-STIG-Sicherheitsverstärkungspakets jegliche Risiken, die mit der Verstärkung der VxRail-Umgebung verbunden sind. Dell Technologies übernimmt keine Verantwortung und haftet nicht für Systemausfälle oder Datenverluste, die durch die Ausführung des VxRail STIG Hardening Package in der Nutzerumgebung verursacht werden. Bei falscher Durchführung der VxRail-STIG-Sicherheitsverstärkungsverfahren und ohne Backout-Plan besteht die Gefahr, dass die VxRail-Umgebung auf die Werkseinstellungen zurückgesetzt werden muss. Dies kann zu Datenverlust führen.
 
WICHTIG: Überprüfen Sie vor dem Upgrade eines STIG-verstärkten VxRail-Systems immer, ob die VxRail-Zielversion für die STIG-Sicherheitsverstärkung unterstützt wird. Ein Upgrade auf eine nicht unterstützte Version kann zu Systeminstabilität oder Härtungsfehlern führen.
 
⚠ WARNUNG: VxRail 8.0.380 wird für die STIG-Härtung nicht unterstützt . Verboten:
  • Führen Sie ein Upgrade eines STIG-verstärkten Systems auf VxRail 8.0.380 durch.
  • Wenden Sie keine STIG-Sicherheitshärtung auf ein VxRail-8.0.380-Cluster an.

Betroffene Produkte

VxRail, VxRail Appliance Series, VxRail Software

Produkte

VxRail Appliance Family, VxRail Appliance Series, VxRail Software
Artikeleigenschaften
Artikelnummer: 000023137
Artikeltyp: How To
Zuletzt geändert: 08 Sept. 2026
Version:  52
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.