PowerScale: La evaluación de seguridad del marco de evaluación del estado informa que los sistemas de red están configurados incorrectamente

Yhteenveto: En este artículo, se describe un cambio en la infraestructura de evaluación del estado de PowerScale (versión 34.1.0) en el que los sistemas de redes predeterminados se pueden identificar como potencialmente inseguros. ...

Tämä artikkeli koskee tuotetta Tämä artikkeli ei koske tuotetta Tämä artikkeli ei liity tiettyyn tuotteeseen. Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.

Oireet

Cuando se ejecuta la evaluación de seguridad (sysctl_values) del marco de evaluación del estado de PowerScale en la versión 34.1.0. Los siguientes sysctls se identifican como INFO:
INFO: sysctl net.inet.tcp.blackhole should be enabled (set to 1 or 2) to disguise ports without valid sockets from port scanners.

INFO: sysctl net.inet.udp.blackhole should be enabled (set to 1) to disguise ports without valid sockets from port scanners.

INFO: sysctl net.inet.icmp.drop_redirect should be enabled (set to 1) to prevent traffic sniffing and some man-in-the-middle attacks.

INFO: sysctl net.inet.ip.redirect should be disabled (set to 0) to prevent traffic sniffing and some man-in-the-middle attacks.
Esto identifica los valores predeterminados de estos OID:
net.inet.tcp.blackhole

net.inet.udp.blackhole

net.inet.icmp.drop_redirect

net.inet.ip.redirect

Syy

El marco de evaluación del estado se actualizó antes de una evaluación completa de los valores y antes de que se actualizara cualquier documentación.

Tarkkuus

No se requiere ninguna acción. Los mensajes de INFORMACIÓN se pueden ignorar. Se planea eliminar las marcas de INFORMACIÓN del marco de evaluación del estado.

Se desconoce cualquier plan para devolver estas comprobaciones al marco de evaluación del estado hasta que se complete una evaluación. Está previsto actualizar la documentación después de la evaluación.

Tuotteet, joihin vaikutus kohdistuu

PowerScale OneFS
Artikkelin ominaisuudet
Artikkelin numero: 000217105
Artikkelin tyyppi: Solution
Viimeksi muutettu: 23 helmik. 2024
Versio:  3
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.