Dell Private Cloud: Security Technical Implementation Guide (STIG) auf Dell Private Cloud Extension
Zusammenfassung: Sicherheitsverstärkung Technical Implementation Guide (STIG) mithilfe der Dell Compliance Engine (DCE).
Weisungen
Dell Compliance Engine (DCE) Version 1.0.000 steht jetzt für unterstützte Builds zum Download zur Verfügung. Dies ist die Produktionsversion der Dell Compliance Engine for Dell Private Cloud – VMware.
Die Dell Compliance Engine bietet automatisierte Scan- und Korrekturfunktionen sowie manuelle Verfahren. Mit diesen Funktionen können Dell Private Cloud-Kunden ihre Dell Private Cloud Extension-Komponente härten. Dies erfolgt in Übereinstimmung mit den geltenden STIG-Anforderungen (Security Technical Implementation Guidelines) des US-Verteidigungsministeriums (DoD).
Die Dell Compliance Engine härtet die Dell Private Cloud Extension-Komponente und berücksichtigt die folgenden STIG/SRGs:
- SUSE Linux Enterprise Server STIG
- RKE2-Kubernetes-Laufzeit-STIG
- Konfigurationen für die Netzwerkgeräteverwaltung SRG
Qualifizierte Versionen finden Sie in der Supportmatrix im Leitfaden zur Sicherheitsverstärkung von Dell Private Cloud – VMware STIG.
Die Dell Compliance Engine unterstützt Folgendes nicht:
- Alle anderen Komponenten außerhalb der Dell Private Cloud Extension-VM (z. B. VMware vCenter und ESXi-Hosts)
Nutzer können die Dell Compliance Engine folgendermaßen implementieren:
- Selbstinstallation der Dell Compliance Engine (siehe VORSICHT unten)
Das Dell Compliance Engine-Paket und die Dokumentation stehen unter den folgenden Links zum Download zur Verfügung. Sie müssen sich bei einem Supportkonto anmelden, um auf Folgendes zuzugreifen:
- Dell Private Cloud – VMware STIG-Härtungshandbuch
- Dell Compliance Engine-Paket (v1.0.000)
- Paketsignaturdatei für die Dell Compliance Engine
- Hash-Datei für das Dell Compliance Engine-Paket SHA512
- Metadaten der Dell Compliance Engine (v1.0.000)
- Metadatensignaturdatei der Dell Compliance Engine
- SHA512-Metadaten-Hashdatei der Dell Compliance Engine
Das herunterladbare Dell Compliance Engine-Paket dient nur zur Selbstinstallation. Wenn Sie sich bezüglich der Ausführungsmethoden nicht sicher sind, wenden Sie sich an Ihre/n VertriebsmitarbeiterIn von Dell Technologies, um ein individuelles Angebot für Bereitstellungsservices zu erhalten.
Der Nutzer übernimmt mit der Entscheidung, die Dell Compliance Engine zu installieren, alle Risiken, die mit der Härtung der Dell Private Cloud – VMware-Umgebung verbunden sind. Dell Technologies übernimmt keine Verantwortung und haftet nicht für Systemausfälle oder Datenverluste, die durch die Ausführung der Dell Compliance Engine in der Nutzerumgebung verursacht werden. Wenn Sie die STIG-Härtungsverfahren falsch und ohne Backout-Plan durchführen, besteht die Gefahr, dass die Umgebung auf die Werkseinstellungen zurückgesetzt werden muss. Dies kann letztendlich zu Datenverlust führen.