Dell Private Cloud: Sikkerhedsteknisk implementeringsvejledning (STIG) til Dell Private Cloud-udvidelse
Zusammenfassung: Sikkerhedsteknisk implementeringsvejledning (STIG) Hærdning ved hjælp af Dell Compliance Engine (DCE).
Weisungen
Dell Compliance Engine (DCE) version 1.0.000 er nu tilgængelig til download til understøttede builds. Dette er produktionsversionen af Dell Compliance Engine til Dell Private Cloud - VMware.
Dell Compliance Engine leverer automatiske scannings- og afhjælpningsfunktioner samt manuelle procedurer. Disse funktioner gør det muligt for Dell Private Cloud-kunder at styrke deres Dell Private Cloud Extension-komponent. Dette gøres i overensstemmelse med gældende krav fra Department of Defense (DoD) Security Technical Implementation Guidelines (STIG).
Dell Compliance Engine hærder Dell Private Cloud Extension-komponenten og håndterer følgende STIG/SRG'er:
- SUSE Linux Enterprise Server STIG
- RKE2 Kubernetes-driftstid STIG
- Konfigurationer af netværksenhedsadministration SRG
Se supportmatrixen i Dell Private Cloud – VMware STIG-hærdningsvejledning for kvalificerede versioner.
Dell Compliance Engine understøtter ikke:
- Alle andre komponenter uden for Dell Private Cloud Extension VM (f.eks. VMware vCenter og ESXi-værter)
Brugere kan implementere Dell Compliance Engine på følgende måder:
- Selvinstallation af Dell Compliance Engine (se FORSIGTIG nedenfor)
Dell Compliance Engine-pakken og dokumentationen kan downloades fra følgende links. Log ind på en supportkonto er påkrævet for at få adgang til:
- Dell Private Cloud – VMware STIG-hærdningsvejledning
- Dell Compliance Engine-pakke (v1.0.000)
- Signaturfil til Dell Compliance Engine-pakken
- Dell Compliance Engine-pakke SHA512-hashfil
- Metadata for Dell Compliance Engine (v1.0.000)
- Dell Compliance Engine metadatasignaturfil
- Dell Compliance Engine-metadata SHA512-hashfil
Dell Compliance Engine-pakken, der kan downloades, er kun til selvinstallation. Hvis du er usikker på udførelsesmetoderne, skal du kontakte repræsentanten for Dell Technologies' salgsteam for at få et tilbud på tilpassede implementeringsservices.
Brugeren påtager sig alle de risici, der er forbundet med hærdning af Dell Private Cloud-VMware-miljøet, når vedkommende vælger at installere Dell Overholdelsesprogrammet. Dell Technologies påtager sig intet ansvar og kan ikke holdes ansvarlig for systemfejl eller tab af data som følge af Dell Overholdelsesprogrammets udførelse i brugerens miljø. Hvis du udfører STIG-hærdningsprocedurerne forkert og uden en backout-plan, kan miljøet risikere at skulle udføre en fabriksnulstilling. Dette kan i sidste ende resultere i tab af data.