Chmura prywatna Dell: Podręcznik technicznego wdrożenia zabezpieczeń (STIG) w rozszerzeniu Dell Private Cloud
Zusammenfassung: Wzmacnianie zabezpieczeń STIG (Security Technical Implementation Guide) przy użyciu Dell Compliance Engine (DCE).
Weisungen
Aplikacja Dell Compliance Engine (DCE) w wersji 1.0.000 jest już dostępna do pobrania dla obsługiwanych kompilacji. Jest to wersja produkcyjna rozwiązania Dell Compliance Engine dla chmury prywatnej Dell VMware.
Mechanizm zgodności firmy Dell zapewnia automatyczne skanowanie i narzędzia do rozwiązywania problemów oraz procedury ręczne. Dzięki tym funkcjom klienci Dell Private Cloud mogą wzmocnić swój składnik rozszerzenia Dell Private Cloud. Odbywa się to zgodnie z obowiązującymi wytycznymi Departamentu Obrony (DoD) dotyczącymi wdrażania technicznego bezpieczeństwa (STIG).
Mechanizm zgodności Dell wzmacnia komponent Dell Private Cloud Extension, rozwiązując następujące problemy STIG/SRG:
- Serwer SUSE Linux Enterprise STIG
- RKE2 Kubernetes runtime STIG
- Konfiguracje zarządzania urządzeniami sieciowymi SRG
Zapoznaj się z matrycą zgodności w podręczniku Dell Private Cloud – VMware STIG Hardening Guide , aby uzyskać informacje na temat kwalifikowanych wersji.
Mechanizm zgodności firmy Dell nie obsługuje:
- Wszelkie inne elementy poza maszyną wirtualną Dell Private Cloud Extension (takie jak hosty VMware vCenter i ESXi)
Mechanizm zgodności firmy Dell można wdrożyć w następujący sposób:
- Samodzielna instalacja programu Dell Compliance Engine (zapoznaj się z przestrogą poniżej)
Pakiet Dell Compliance Engine i dokumentacja są dostępne do pobrania pod poniższymi łączami. Logowanie się na konto pomocy technicznej jest wymagane, aby uzyskać dostęp do:
- Dell Private Cloud — przewodnik po wzmacnianiu zabezpieczeń VMware STIG
- Pakiet Dell Compliance Engine (wersja 1.0.000)
- Plik podpisu pakietu Dell Compliance Engine
- Plik skrótu SHA512 pakietu Dell Compliance Engine
- Metadane Dell Compliance Engine (wersja 1.0.000)
- Plik podpisu metadanych mechanizmu zgodności Dell
- Plik skrótu SHA512 metadanych Dell Compliance Engine
Pobieralny pakiet Dell Compliance Engine jest przeznaczony tylko do samodzielnej instalacji. Jeśli nie masz pewności co do metod wykonywania, skontaktuj się z przedstawicielem zespołu sprzedaży firmy Dell Technologies, aby uzyskać wycenę niestandardowych usług wdrożeniowych.
Decydując się na instalację rozwiązania Dell Compliance Engine, użytkownik ponosi odpowiedzialność za wszystkie zagrożenia związane z instalacji oprogramowania Dell Private Cloud VMware. Firma Dell Technologies nie ponosi odpowiedzialności za awarie systemu lub utratę danych spowodowane działaniem mechanizmu Dell Compliance Engine w środowisku użytkownika. Nieprawidłowe wykonanie procedur utwardzania STIG i bez planu awaryjnego może narazić środowisko na konieczność przywrócenia ustawień fabrycznych. Proces ten może ostatecznie spowodować utratę danych.