Slik aktiverer du HSTS på Dell Security Manager-proxyserveren

Summary: Dell Security Manager Proxy-serveren kan vise et HSTS-sikkerhetsproblem ved sikkerhetsskanning.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Berørte produkter:

  • Dell Security Management Server

Berørte versjoner:

  • 11.1 og nyere (Modifisert med en konfigurasjonsendring)
  • 11.0 og tidligere versjoner (krever en oppdatert .jar-fil som inneholder et HSTS-filter. Undersøkelser for disse eldre serverne blir utført.)

Berørte operativsystemer:

  • Windows Server

Et HSTS-sikkerhetsproblem har blitt identifisert i Dell Security Manager Proxy Server. Et HSTS-filter kan konfigureres for tjenestene for å løse dette sikkerhetsproblemet.

HTTP Strict Transport Security (HSTS) merkes som et sikkerhetsproblem av sikkerhetsskannere i Dell Security Manager Proxy Server.

Dell Security Manager Proxy-server består av fire tjenester:

  • Dell Core Server Proxy
  • Dell-enhetsserver
  • Dell Policy Proxy
  • Dell Security Server Proxy
Merk: Dell Policy Proxy er ikke en Jetty-proxyservertjeneste og krypterer ikke transporten over port 8000. Nyttelasten er imidlertid kryptert, noe som gir sikkerhet på denne måten, og endringen for HSTS er derfor ikke nødvendig for Policy Proxy.

Filen webdefault.xml i conf-mappen må endres for å inkludere konfigurasjonen for HSTS-filteret, for å aktivere HSTS på Dell Core Server Proxy, Dell Device Server og Dell Security Server Proxy-tjenester.

Merk: Standard web-default.xml filer er de samme for de tre proxy-servertjenestene. Oppdatering av en av de web-default.xml filene, kopiering av filen til de to andre serverkonferansemappene og omstart av tjenestene er en rask metode for å overføre endringen til de andre tjenestene.

Installasjonsstedene er:

  • Dell Core Server Proxy: C:\Program Files\Dell\Enterprise Edition\Core Server Proxy
  • Dell-enhetsserver: C:\Program Files\Dell\Enterprise Edition\Device Server
  • Dell Security Server Proxy: C:\Program Files\Dell\Enterprise Edition\Security Server Proxy

Gjør følgende:

  1. Stoppproxy-tjenestene.
  2. Endre katalogen til en av proxy-tjenestene .\conf-mappene.
  3. Lag en sikkerhetskopi av conf\web-default.xml filen i tilfelle det oppstår en feil.
  4. Legg til HSTS-filteroppdateringene i en av tjenestene conf\web-default.xml file.

HSTS-filterkonfigurasjonen legges til nederst i webdefault.xml-filen, over linjen:

</web-app>

HSTS-filterkonfigurasjonen er:

<filter>
    <filter-name>HSTSFilter</filter-name>
    <filter-class>com.credant.jetty.servlet.TransportSecurityFilter</filter-class>
    <init-param>
      <param-name>maxAgeSeconds</param-name>
      <param-value>31536000</param-value>
    </init-param>
    <init-param>
      <param-name>includeSubDomains</param-name>
      <param-value>true</param-value>
    </init-param>
    <init-param>
      <param-name>addPreload</param-name>
      <param-value>true</param-value>
    </init-param>
  </filter>
  <filter-mapping>
    <filter-name>HSTSFilter</filter-name>
    <url-pattern>/*</url-pattern>
  </filter-mapping>

De siste linjene i web-default.xml vil være (med det ekstra HSTS-filteret i gult nedenfor):

<security-constraint>
    <web-resource-collection>
      <web-resource-name>Disable TRACE and OPTIONS</web-resource-name>
      <url-pattern>/</url-pattern>
      <http-method>TRACE</http-method>
      <http-method>OPTIONS</http-method>
    </web-resource-collection>
    <auth-constraint/>
  </security-constraint>
  
 <filter>
    <filter-name>HSTSFilter</filter-name>
    <filter-class>com.credant.jetty.servlet.TransportSecurityFilter</filter-class>
    <init-param>
      <param-name>maxAgeSeconds</param-name>
      <param-value>31536000</param-value>
    </init-param>
    <init-param>
      <param-name>includeSubDomains</param-name>
      <param-value>true</param-value>
    </init-param>
    <init-param>
      <param-name>addPreload</param-name>
      <param-value>true</param-value>
    </init-param>
  </filter>
  <filter-mapping>
    <filter-name>HSTSFilter</filter-name>
    <url-pattern>/*</url-pattern>
  </filter-mapping>

</web-app>
  1. Kopier den oppdaterte web-default.xml filen til de andre berørte tjenestene.
  2. Start proxy-tjenestenepå nytt.

Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.

Affected Products

Dell Encryption
Article Properties
Article Number: 000209524
Article Type: How To
Last Modified: 15 Apr 2024
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.