Dellin yksityinen pilvi: Dellin yksityisen pilvipalvelun laajennuksen STIG (Security Technical Implementation Guide) -opas
Zusammenfassung: Security Technical Implementation Guide (STIG) -parannusopas Dell Compliance Enginen (DCE) avulla.
Weisungen
Dell Compliance Engine (DCE) -versio 1.0.000 on nyt ladattavissa tuetuille koontiversioille. Tämä on Dell Private Cloud - VMwaren Dell Compliance Enginen tuotantojulkaisu.
Dell Compliance Engine tarjoaa automaattiset tarkistus- ja korjaustoiminnot sekä manuaaliset toimenpiteet. Näiden ominaisuuksien avulla Dell Private Cloud -asiakkaat voivat parantaa Dell Private Cloud Extension -komponenttiaan. Tämä tehdään sovellettavien puolustusministeriön (DoD) Security Technical Implementation Guidelines (STIG) -vaatimusten mukaisesti.
Dell Compliance Engine vahvistaa Dell Private Cloud Extension -komponenttia ja käsittelee seuraavia STIG/SRG-arvoja:
- SUSE Linux Enterprise Server STIG
- RKE2 Kubernetes suorituksenaikainen STIG
- Verkkolaitteiden hallinnan määritysten SRG
Katso hyväksytyt versiot Dell Private Cloud - VMware STIG Hardening Guide -oppaan tukitaulukosta.
Dellin vaatimustenmukaisuusmoduuli ei tue seuraavia:
- Muut Dell Private Cloud Extension VM:n ulkopuoliset komponentit (kuten VMware vCenter- ja ESXi-isännät)
Käyttäjät voivat ottaa Dell Compliance Enginen käyttöön seuraavilla tavoilla:
- Dell Compliance Enginen itseasennus (katso HUOMIO alla)
Dell Compliance Engine -paketti ja sen ohjeet ovat ladattavissa seuraavista linkeistä. Tukitilille kirjautuminen edellyttää seuraavien käyttöä:
- Dell Private Cloud – VMware STIG-vahvistusopas
- Dell Compliance Engine -paketti (versio 1.0.000)
- Dell Compliance Engine -paketin allekirjoitustiedosto
- Dell Compliance Engine -paketti SHA512-hajautustiedosto
- Dell Compliance Engine -metatiedot (versio 1.0.000)
- Dell Compliance Engine -metatietojen allekirjoitustiedosto
- Dell Compliance Engine -metatiedot SHA512-hajautustiedosto
Ladattava Dell Compliance Engine -paketti on tarkoitettu vain itseasennettavaksi. Jos et ole varma toteutustavoista, pyydä tarjous Dell Technologiesin myyntitiimin edustajalta räätälöidyistä käyttöönottopalveluista.
Käyttäjä vastaa kaikista riskeistä, jotka liittyvät Dell Private Cloud -VMware-ympäristön parantamiseen, kun hän asentaa Dell Compliance Enginen. Dell Technologies ei ole vastuussa eikä korvausvelvollinen järjestelmävioista tai tietojen menetyksistä, jotka johtuvat Dell Compliance Enginen suorittamisesta käyttäjän ympäristössä. STIG-karkaisutoimenpiteiden suorittaminen väärin ja ilman peruutussuunnitelmaa voi altistaa ympäristön tehdasasetusten palauttamiselle. Tämä voi lopulta johtaa tietojen menetykseen.