Dell Unity: HSTS відсутній на сервері-користувачеві HTTPS, який можна виправити

Summary: Звітність сканера вразливостей: HTTP Strict Transport Security (HSTS) відсутній на сервері HTTPS на масиві Dell Unity, що працює під керуванням версії OE 4.2.1.9535982 або пізнішої.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Сканер вразливостей повідомляє про відсутність HSTS на серверах HTTPS на масиві Dell Unity, що працює під керуванням версії Dell Unity OE 4.2.1.9535982 або пізнішої.

Cause

Це може бути помилка помилкового спрацьовування сканера.

Resolution

Починаючи з версії 4.2.1 Dell Unity Operating Environment (OE), Unity включає HSTS на портах 443, 8443 і 8444.  

Починаючи з версії 5.3 Dell Unity OE, Unity містить удосконалення HSTS на порту 5989. Однак програма-сканер все одно повідомляє про порт як про вразливість.

Існує обхідний шлях, щоб вимкнути порт 5989 на Unity. Dell не рекомендує цей метод і настійно рекомендує замість цього впровадити зовнішню зміну мережі. Якщо потрібно заблокувати доступ до порту 5989 (тобто розмістити Unity за брандмауером), Dell може відключити порт 5989. Щоб внести цю зміну, необхідно залучити технічну підтримку Dell. Зверніться до служби технічної підтримки Dell або авторизованого постачальника послуг і вкажіть цей ідентифікатор статті бази знань Dell.

Для отримання додаткової інформації про порти, які використовуються в безпеці Unity, перейдіть до служби підтримки Dell і знайдіть «Посібник із конфігурації безпеки».  Знайдіть цей документ: Посібник з налаштування безпеки сім'ї Dell Unity

Additional Information

HTTP Strict Transport Security (HSTS) – це заголовок HTTP-відповіді, пов'язаний із безпекою, який наказує клієнтським браузерам отримувати доступ до сайту лише через з'єднання HTTPS. Це наказує браузеру застосовувати це обмеження, а не покладатися лише на перенаправлення на стороні сервера. Заголовок HTTP Strict Transport Security допомагає зменшити успішне використання атак типу "людина посередині", які використовуються для прослуховування або взаємодії з клієнтськими сеансами.

Доступний обхідний шлях, який дозволяє Unity UEMCLI та Unisphere працювати зі службою керування всередині порту 5989. Ця зміна вимикає з'єднання на порту 5989 із зовнішніх робочих станцій або серверів. Однак служба технічної підтримки Dell повинна впровадити цей обхідний шлях, оскільки він недоступний для виправлення клієнтам. Зверніться до служби технічної підтримки Dell або авторизованого постачальника послуг і вкажіть цей ідентифікатор статті бази знань Dell.

Важливе зауваження:
  • Ці зміни повинні бути внесені в обидвапроцесори сховища Unity (SP), інакше конфігурація буде втрачена після відмови служби управління (вимкнення, перезавантаження тощо)
  • Ці зміни перезаписуються при будь-якому оновленні коду Unity OE. Після того, як масив був оновлений, ці зміни повинні бути переналаштовані, якщо зміни повинні залишитися.

Affected Products

Dell EMC Unity Family

Products

Dell Unity 300, Dell EMC Unity Family
Article Properties
Article Number: 000052770
Article Type: Solution
Last Modified: 28 Feb 2024
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.