Dell Unity: Aktivieren und Deaktivieren von FIPS auf Unity-Systemen
Zusammenfassung: In diesem Artikel wird erläutert, wie Sie den FIPS-Modus (Federal Information Processing Standards) auf Dell Unity-Speichersystemen aktivieren oder deaktivieren.
Weisungen
Managementunterstützung für FIPS 140-2
Federal Information Processing Standard 140-2 (FIPS 140-2) ist ein Standard, der die Anforderungen der US-Bundesregierung beschreibt, die IT-Produkte für die sensible, aber nicht klassifizierte Verwendung (Sensitive, but Unclassified, SBU) erfüllen sollten. Der Standard definiert die Sicherheitsanforderungen, die ein kryptografisches Modul erfüllen muss, das in einem Sicherheitssystem zum Schutz nicht klassifizierter Informationen in IT-Systemen verwendet wird. Weitere Informationen zu FIPS 140-2 finden Sie in der FIPS 1402-2-Publikation (externer Link).
Das Speichersystem unterstützt den FIPS-140-2-Modus für die SSL-Module, die den Clientmanagementverkehr verarbeiten. Die Managementkommunikation zum und vom System wird mit SSL verschlüsselt. Als Teil dieses Prozesses handeln Client und Speichermanagementsoftware eine Chiffre für den Austausch aus. Durch Aktivieren des FIPS 140-2-Modus wird der aushandelbare Satz von Cipher Suites auf diejenigen beschränkt, die in der Publikation FIPS 140-2 Approved Security Functions aufgeführt sind. Wenn der FIPS-140-2-Modus aktiviert ist, können einige Ihrer vorhandenen Clients nicht mehr mit den Managementports des Systems kommunizieren, wenn sie die von FIPS 140-2 genehmigten Cipher-Suites nicht unterstützen. Der FIPS-140-2-Modus kann auf einem Speichersystem nicht aktiviert werden, wenn nicht FIPS-konforme Zertifikate im Zertifikatspeicher vorhanden sind. Sie müssen alle nicht FIPS-konformen Zertifikate aus dem Speichersystem entfernen, bevor Sie den FIPS-140-2-Modus aktivieren.
Managen des FIPS-140-2-Modus auf dem Speichersystem
Nur der Administrator und der Sicherheitsadministrator haben die Berechtigungen, die Einstellung für den FIPS 140-2-Modus zu verwalten. Verwenden Sie den folgenden CLI-Befehl, um die Einstellung für den FIPS-140-2-Modus auf einem Speichersystem festzulegen:
uemcli /sys/security set -fips140Enabled yes wird auf den FIPS 140-2-Modus eingestellt.
uemcli /sys/security set -fips140Enabled no wird auf den Nicht-FIPS-140-2-Modus gesetzt.
Verwenden Sie den folgenden CLI-Befehl, um den aktuellen FIPS 140-2-Modus für das Speichersystem zu bestimmen:
uemcli /sys/security show
Wenn Sie die Einstellung für den FIPS-140-2-Modus auf einem Speichersystem ändern, werden beide Storage-Prozessoren (SP) automatisch nacheinander neu gestartet, um die neue Einstellung anzuwenden. Wenn der Neustart des ersten SP abgeschlossen ist, wird der andere SP neu gestartet. Das System arbeitet nur dann vollständig im konfigurierten FIPS-140-2-Modus, nachdem beide SPs neu gestartet wurden.
Weitere Informationen
Weitere Informationen zu FIPS 140-2 finden Sie in den folgenden Dokumenten:
- FIPS 140-2-Publikation (externer Link)
- Dell Unity-Produktreihe™ – Leitfaden für die Sicherheitskonfiguration
Wenn STIG auf einem FIPS-konformen System aktiviert werden muss: Deaktivieren Sie FIPS, aktivieren Sie STIG und aktivieren Sie FIPS erneut. Weitere Informationen finden Sie unter Dell Unity: Aktivieren der Sicherheitsverstärkung (STIG) (vom Nutzer korrigierbar)