Dell Unity: HSTS mangler fra korrigerbar HTTPS-serverbruker
概要: Rapportering av sårbarhetsskanner: HTTP Strict Transport Security (HSTS) mangler fra HTTPS-serveren på en Dell Unity-array som kjører OE-revisjon 4.2.1.9535982 eller nyere.
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
現象
En sårbarhetskanner rapporterer HSTS som mangler fra HTTPS-servere på et Dell Unity-array som kjører Dell Unity OE revisjon 4.2.1.9535982 eller nyere.
原因
Dette kan være en skannerfeil med falske positive.
解決方法
Fra og med Dell Unity Operating Environment (OE) revisjon 4.2.1 inkluderer Unity HSTS på port 443, 8443 og 8444.
Fra og med Dell Unity OE revisjon 5.3 inkluderer Unity HSTS-forbedringer på port 5989. Et skannerprogram rapporterer imidlertid fortsatt porten som et sikkerhetsproblem.
Det finnes en løsning for å deaktivere port 5989 på Unity. Dell anbefaler ikke denne metoden og anbefaler på det sterkeste å implementere en ekstern nettverksendring i stedet. Hvis tilgang må blokkeres til port 5989 (det vil si plassere Unity bak en brannmur), kan Dell deaktivere port 5989. Dells tekniske støtte må engasjeres for å gjøre denne endringen. Kontakt teknisk støtte hos Dell eller din autoriserte tjenesteleverandør, og oppgi denne artikkel-ID-en i Dells kunnskapsbase.
Hvis du vil ha mer informasjon om porter som brukes i Unitys sikkerhet, kan du gå til Dells kundestøtte og se etter "Veiledning for sikkerhetskonfigurasjon". Søk etter dette dokumentet: Konfigurasjonsveiledning for sikkerhet i Dell Unity-serien
Fra og med Dell Unity OE revisjon 5.3 inkluderer Unity HSTS-forbedringer på port 5989. Et skannerprogram rapporterer imidlertid fortsatt porten som et sikkerhetsproblem.
Det finnes en løsning for å deaktivere port 5989 på Unity. Dell anbefaler ikke denne metoden og anbefaler på det sterkeste å implementere en ekstern nettverksendring i stedet. Hvis tilgang må blokkeres til port 5989 (det vil si plassere Unity bak en brannmur), kan Dell deaktivere port 5989. Dells tekniske støtte må engasjeres for å gjøre denne endringen. Kontakt teknisk støtte hos Dell eller din autoriserte tjenesteleverandør, og oppgi denne artikkel-ID-en i Dells kunnskapsbase.
Hvis du vil ha mer informasjon om porter som brukes i Unitys sikkerhet, kan du gå til Dells kundestøtte og se etter "Veiledning for sikkerhetskonfigurasjon". Søk etter dette dokumentet: Konfigurasjonsveiledning for sikkerhet i Dell Unity-serien
その他の情報
HTTP Strict Transport Security (HSTS) er et sikkerhetsrelatert HTTP-svarhode som instruerer klientlesere om bare å få tilgang til nettstedet via en HTTPS-tilkobling. Dette instruerer nettleseren om å håndheve denne begrensningen i stedet for bare å stole på omdirigeringer på serversiden. HTTP Strict Transport Security-hodet bidrar til å redusere vellykket utnyttelse av mellommannbaserte angrep som brukes til å avlytte eller samhandle med klientøkter.
Det finnes en midlertidig løsning som gjør at Unity UEMCLI og Unisphere kan fungere med administrasjonstjenesten internt på port 5989. Endringen deaktiverer tilkoblingen på port 5989 fra eksterne arbeidsstasjoner eller servere. Dells tekniske støtte må imidlertid implementere denne midlertidige løsningen ettersom den ikke er tilgjengelig for utbedring av kunden. Kontakt teknisk støtte hos Dell eller din autoriserte tjenesteleverandør, og oppgi denne artikkel-ID-en i Dells kunnskapsbase.
Viktig merknad:
Det finnes en midlertidig løsning som gjør at Unity UEMCLI og Unisphere kan fungere med administrasjonstjenesten internt på port 5989. Endringen deaktiverer tilkoblingen på port 5989 fra eksterne arbeidsstasjoner eller servere. Dells tekniske støtte må imidlertid implementere denne midlertidige løsningen ettersom den ikke er tilgjengelig for utbedring av kunden. Kontakt teknisk støtte hos Dell eller din autoriserte tjenesteleverandør, og oppgi denne artikkel-ID-en i Dells kunnskapsbase.
Viktig merknad:
- Disse endringene må gjøres i beggeUnity Storage Processors (SPS), ellers vil konfigurasjonen gå tapt etter en failover for administrasjonstjenesten (avslutning, omstart og så videre)
- Disse endringene overskrives når det utføres en Unity OE-kodeoppgradering. Når arrayet er oppgradert for, må disse endringene konfigureres på nytt, hvis endringene må forbli.
対象製品
Dell EMC Unity Family製品
Dell Unity 300, Dell EMC Unity Family文書のプロパティ
文書番号: 000052770
文書の種類: Solution
最終更新: 28 2月 2024
バージョン: 8
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。