Отчет об уязвимостях RecoverPoint и RecoverPoint для виртуальных машин: Во время проверки безопасности на устройствах RPA обнаружен слабый обмен ключами SSL или TLS Порты TCP 8082 и 8084
Summary: Сервер SSL или TLS поддерживает обмен ключами, который криптографически слабее, чем рекомендуется.
Symptoms
При запуске сканера уязвимостей в RecoverPoint (RP) отображаются следующие сообщения:
Во время проверки безопасности на устройствах RPA обнаружен слабый обмен ключами SSL/TLS Порты TCP 8082 и 8084
Cause
Обмен ключами должен обеспечивать безопасность не менее 224 бит. Это соответствует минимальному размеру ключа в 2048 бит для обмена ключами Диффи-Хеллмана и RSA.
Resolution
Временное решение.Приведенный
ниже сценарий применим как к RecoverPoint Classic, так и к RecoverPoint для виртуальных машин.
Используйте приведенную ниже процедуру на всех RPA и перезагружайте их по одному.
"Connection to server failed."
Войдите в меню установки RPA (admin в RecoverPoint for VMs, boxmgmt в RecoverPoint Classic):
[2] Setup
[8] Advanced options
[4] Запустить сценарий
Вставьте следующее и нажмите клавишу Enter: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#
Решение.
Технические специалисты Dell изучают эту проблему. Постоянное исправление по-прежнему разрабатывается. Обратитесь за помощью в Центр поддержки заказчиков Dell или к своему представителю службы поддержки и укажите идентификатор этого решения.