Data Domain: DD Boost -todennus ja salausmääritys STIG-vaatimustenmukaisuuden varmistamiseksi

Yhteenveto: STIG-vaatimustenmukaisuus – STIG-vaatimus SV-279028r1138077: Tämän vaatimuksen mukaan tiedonsiirtomekanismien on yksilöitävä ja todennettava lähdejärjestelmät ennen tietojen käytön sallimista. Tämän vaatimuksen noudattamiseksi DD Boostin global authentication-mode- ja global-encryption-strength -määrityksiä ei saa määrittää. Määritä DD Boost käyttämään kaksisuuntaista salasanatodennusta ja keskivahvaa tai korkeaa salausta ja varmista, että liitetyt DD Boost -ohjelmat, kuten PPDM, tukevat valittuja asetuksia. ...

Tämä artikkeli koskee tuotetta Tämä artikkeli ei koske tuotetta Tämä artikkeli ei liity tiettyyn tuotteeseen. Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.

Oireet

DD Boostin yleiset asetukset on määritetty seuraavasti:

sysadmin@ddve-lts# ddboost option show
Option                           Value
------------------------------   -------
distributed-segment-processing   enabled
virtual-synthetics               enabled
global-authentication-mode       none
global-encryption-strength       none
------------------------------   -------


DD Boost -tiedonsiirtoasetukset on mukautettava STIG-vaatimuksiin SV-279028r1138077.
Ympäristö sisältää DD Boost -asiakkaita, jotka ovat yhteydessä Data Domain -järjestelmiin, kuten PPDM:ään.

Syy

DD Boostin yleiset todennus- ja salausasetukset määritettiin seuraavasti:

sysadmin@ddve-lts# ddboost option show
Option                           Value
------------------------------   -------
distributed-segment-processing   enabled
virtual-synthetics               enabled
global-authentication-mode       none
global-encryption-strength       none
------------------------------   -------


STIG-vaatimus SV-279028r1138077 edellyttää tiedonsiirtomekanismeja lähdejärjestelmien yksilölliseksi tunnistamiseksi ja todentamiseksi ennen tietojen käytön sallimista.
Nykyinen DD Boost -kokoonpano ei vastannut STIG:n määrittämiä todennus- ja salausvaatimuksia.
Tämä on kokoonpanon kohdistusongelma eikä tuotevika.

Ratkaisu: Määritä DD Boost käyttämään todennettua ja salattua tietoliikennettä määrittämällä:

sysadmin@DD6900-2# ddboost option set global-authentication-mode two-way-password global-encryption-strength medium
**   Changing these global settings may affect per-client authentication and encryption settings.
DD Boost option "global-authentication-mode" set to two-way-password and "global-encryption-strength" set to medium.
sysadmin@DD6900-2# ddboost option show
Option                           Value
------------------------------   ----------------
distributed-segment-processing   enabled
virtual-synthetics               enabled
fc                               disabled
global-authentication-mode       two-way-password
global-encryption-strength       medium
------------------------------   ----------------

Tarkkuus

Varmista, että kaikki DD Boost -ohjelmat, mukaan lukien PPDM, tukevat valittua todennustapaa ja että ne on määritetty sitä varten.
Asiakkaat, jotka käyttävät tällä hetkellä anonyymiä todennusta, saattavat vaatia lisämäärityksiä muutoksen jälkeen.
Salauksen käyttöönotto aiheuttaa salauksen ja salauksen purkamisen käsittelykustannukset. Vaikutus vaihtelee työmäärän koon ja suoritustehovaatimusten mukaan.
Lisätietoja tuetuista todennus- ja salauskokoonpanoista on soveltuvissa Data Domain DD Boost- ja PPDM-oppaissa.

Data Domain: DD Boost -todennus ja -salaus

 

Tuotteet, joihin vaikutus kohdistuu

Data Domain
Artikkelin ominaisuudet
Artikkelin numero: 000492526
Artikkelin tyyppi: Solution
Viimeksi muutettu: 28 heinäk. 2026
Versio:  1
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.