Dell Unity : Activation et désactivation de FIPS sur les systèmes Unity
Résumé: Cet article explique comment activer ou désactiver le mode FIPS (Federal Information Processing Standards) sur les systèmes de stockage Dell Unity.
Instructions
Prise en charge de la gestion pour FIPS 140-2
La norme FIPS 140-2 (Federal Information Processing Standard 140-2) décrit les exigences du gouvernement fédéral des États-Unis selon lesquelles les produits informatiques doivent respecter pour une utilisation sensible, mais non classifiée (SBU). La norme définit les exigences de sécurité qui doivent être satisfaites par un module cryptographique utilisé dans un système de sécurité protégeant les informations non classifiées au sein des systèmes informatiques. Pour en savoir plus sur la norme FIPS 140-2, consultez la publication FIPS 1402-2 (lien externe).
Le système de stockage prend en charge le mode FIPS 140-2 pour les modules SSL qui gèrent le trafic de gestion des clients. Les communications de gestion entrant et sortant du système sont chiffrées à l’aide de SSL. Dans le cadre de ce processus, le client et le logiciel de gestion du stockage négocient une suite de chiffrement à utiliser dans l’échange. L’activation du mode FIPS 140-2 limite l’ensemble négociable des suites de chiffrement à celles qui sont répertoriées dans la publication des fonctions de sécurité approuvées FIPS 140-2. Si le mode FIPS 140-2 est activé, certains de vos clients existants risquent de ne plus pouvoir communiquer avec les ports de gestion du système s’ils ne prennent pas en charge les suites de chiffrement approuvées FIPS 140-2. Le mode FIPS 140-2 ne peut pas être activé sur un système de stockage lorsque des certificats non conformes à la norme FIPS existent dans le magasin de certificats. Vous devez supprimer tous les certificats non conformes à la norme FIPS du système de stockage avant d’activer le mode FIPS 140-2.
Gestion du mode FIPS 140-2 sur le système de stockage
Seul l’administrateur et l’administrateur de la sécurité disposent des privilèges nécessaires pour gérer le paramètre du mode FIPS 140-2. Utilisez la commande CLI suivante pour définir le paramètre du mode FIPS 140-2 sur un système de stockage :
uemcli /sys/security set -fips140Enabled yes le définira sur le mode FIPS 140-2.
uemcli /sys/security set -fips140Enabled no le définira sur le mode non-FIPS 140-2.
Utilisez la commande CLI suivante pour déterminer le mode FIPS 140-2 actif pour le système de stockage :
uemcli /sys/security show
Lorsque vous modifiez le paramètre du mode FIPS 140-2 sur un système de stockage, les deux processeurs de stockage (SP) sont automatiquement redémarrés dans l’ordre afin d’appliquer le nouveau paramètre. Lorsque le redémarrage du premier SP est terminé, l’autre SP redémarre. Le système ne fonctionnera entièrement en mode FIPS 140-2 configuré qu’une fois que les deux SP auront redémarré.
Informations supplémentaires
Pour plus d’informations sur la norme FIPS 140-2, reportez-vous aux documents suivants :
Si STIG doit être activé sur un système conforme à la norme FIPS ; désactivez FIPS, activez STIG, puis réactivez FIPS. Consultez le site Dell Unity : Activation du renforcement de la sécurité (STIG) (corrigible par l’utilisateur)