Nuvem privada da Dell: Guia de implementação técnica de segurança (STIG) no Dell Private Cloud Extension
Zusammenfassung: Fortalecimento do STIG (Security Technical Implementation Guide, Guia de Implementação Técnica de Segurança) usando o DCE (Dell Compliance Engine, mecanismo de conformidade da Dell).
Weisungen
O Dell Compliance Engine (DCE) versão 1.0.000 agora está disponível para download para compilações compatíveis. Esta é a versão de produção do Dell Compliance Engine for Dell Private Cloud - VMware.
O mecanismo de conformidade da Dell oferece recursos automatizados de verificação e correção e procedimentos manuais. Esses recursos permitem que os clientes do Dell Private Cloud fortaleçam seu componente Dell Private Cloud Extension. Isso é feito em conformidade com os requisitos aplicáveis de STIG (Security Technical Implementation Guidelines, Diretrizes de Implementação Técnica de Segurança) do Departamento de Defesa (DoD).
O mecanismo de conformidade da Dell fortalece o componente Dell Private Cloud Extension, abordando os seguintes STIG/SRGs:
- SUSE Linux Enterprise Server STIG
- STIG de tempo de execução do Kubernetes RKE2
- Configurações de gerenciamento de dispositivos de rede SRG
Consulte a matriz de suporte no Guia do Dell Private Cloud - VMware STIG Hardening para obter versões qualificadas.
O mecanismo de conformidade da Dell não é compatível com:
- Quaisquer outros componentes fora da VM do Dell Private Cloud Extension (como VMware vCenter e hosts do ESXi)
Os usuários podem implementar o mecanismo de conformidade da Dell das seguintes maneiras:
- Instalação automática do Dell Compliance Engine (consulte o AVISO abaixo)
A documentação e o pacote do mecanismo de conformidade da Dell estão disponíveis para download nos links a seguir. É necessário fazer login em uma conta de suporte para acessar:
- Dell Private Cloud — Guia de fortalecimento do VMware STIG
- Pacote do mecanismo de conformidade da Dell (v1.0.000)
- Arquivo de assinatura do pacote do mecanismo de conformidade da Dell
- Arquivo de hash SHA512 do pacote do mecanismo de conformidade da Dell
- Metadados do mecanismo de conformidade da Dell (v1.0.000)
- Arquivo de assinatura de metadados do mecanismo de conformidade da Dell
- Arquivo de hash SHA512 de metadados do mecanismo de conformidade da Dell
O pacote do mecanismo de conformidade da Dell disponível para download é apenas para instalação automática. Se você não tiver certeza sobre os métodos de execução, entre em contato com o representante da equipe de vendas da Dell Technologies para obter uma cotação personalizada do Deployment Services.
Ao optar por instalar o Dell Compliance Engine, o usuário assume todos os riscos associados ao fortalecimento do ambiente Dell Private Cloud -VMware. A Dell Technologies não assume nenhuma responsabilidade e não será responsável por falhas do sistema ou perda de dados devido à execução do Dell Compliance Engine no ambiente do usuário. Executar os procedimentos de fortalecimento do STIG incorretamente e sem um plano de backout pode colocar o ambiente em risco de ter que executar uma redefinição de fábrica. Isso pode, em última análise, resultar em perda de dados.