Dell Unity: Habilitación y deshabilitación de FIPS en sistemas Unity
Resumen: En este artículo, se explica cómo habilitar o deshabilitar el modo de estándares federales de procesamiento de información (FIPS) en sistemas de almacenamiento Dell Unity.
Instrucciones
Soporte de administración para FIPS 140-2
El estándar federal de procesamiento de información 140-2 (FIPS 140-2) es un estándar que describe los requisitos del gobierno federal de EE. UU. que deben cumplir los productos de TI para uso confidencial, pero no clasificado (SBU). El estándar define los requisitos de seguridad que debe cumplir un módulo criptográfico utilizado en un sistema de seguridad que protege la información no clasificada dentro de los sistemas de TI. Para obtener más información sobre FIPS 140-2, consulte la publicación FIPS 1402-2 (enlace externo).
El sistema de almacenamiento admite el modo FIPS 140-2 para los módulos SSL que manejan el tráfico de administración de clientes. La comunicación de administración dentro y fuera del sistema se cifra mediante SSL. Como parte de este proceso, el cliente y el software de administración de almacenamiento negocian un conjunto de cifrado que se usará en el intercambio. La habilitación del modo FIPS 140-2 restringe el conjunto negociable de conjuntos de cifrado solo a aquellos que se enumeran en la publicación de funciones de seguridad aprobadas por FIPS 140-2. Si el modo FIPS 140-2 está habilitado, es posible que algunos de los clientes existentes ya no puedan comunicarse con los puertos de administración del sistema si no son compatibles con conjuntos de cifrado aprobados por FIPS 140-2. El modo FIPS 140-2 no se puede habilitar en un sistema de almacenamiento si existen certificados no compatibles con FIPS en el almacén de certificados. Debe eliminar todos los certificados no compatibles con FIPS del sistema de almacenamiento antes de habilitar el modo FIPS 140-2.
Administración del modo FIPS 140-2 en el sistema de almacenamiento
Solo el administrador y el administrador de seguridad tienen los privilegios para administrar la configuración del modo FIPS 140-2. Utilice el siguiente comando de la CLI para establecer la configuración del modo FIPS 140-2 en un sistema de almacenamiento:
uemcli /sys/security set -fips140Enabled yes lo configurará en modo FIPS 140-2.
uemcli /sys/security set -fips140Enabled no lo configurará en modo no FIPS 140-2.
Utilice el siguiente comando de la CLI para determinar el modo FIPS 140-2 actual para el sistema de almacenamiento:
uemcli /sys/security show
Cuando cambia la configuración del modo FIPS 140-2 en un sistema de almacenamiento, ambos procesadores de almacenamiento (SP) se reinician automáticamente en secuencia para que se aplique la nueva configuración. Cuando el primer SP termina de reiniciarse, el otro se reinicia. El sistema solo funcionará completamente en el modo FIPS 140-2 configurado después de que ambos SP hayan completado el reinicio.
Información adicional
Para obtener más información sobre FIPS 140-2, consulte los siguientes documentos:
- Publicación FIPS 140-2 (enlace externo)
- Guía de configuración de seguridad de la familia Dell Unity™
Si STIG debe estar habilitada en un sistema compatible con FIPS: deshabilite FIPS, habilite STIG y vuelva a habilitar FIPS. Consulte Dell Unity: Cómo habilitar el reforzamiento (STIG) (corregible por el usuario)