Data Domain: DD Boost-Authentifizierungs- und -Verschlüsselungskonfiguration für STIG-Compliance

概要: STIG-Compliance – STIG-Anforderung SV-279028r1138077: Diese Anforderung besagt, dass Informationstransfermechanismen Quellsysteme eindeutig identifizieren und authentifizieren müssen, bevor der Datenzugriff zugelassen wird. Um diese Anforderung zu erfüllen, sollten DD Boost global-authentication-mode und global-encryption-strength nicht als none konfiguriert werden. Konfigurieren Sie DD Boost für die Verwendung von bidirektionaler oder bidirektionaler Kennwortauthentifizierung und mittlerer oder hoher Verschlüsselungsstärke und überprüfen Sie, ob verbundene DD Boost-Clients wie PPDM die ausgewählten Einstellungen unterstützen. ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

Globale DD Boost-Einstellungen werden wie folgt konfiguriert:

sysadmin@ddve-lts# ddboost option show
Option                           Value
------------------------------   -------
distributed-segment-processing   enabled
virtual-synthetics               enabled
global-authentication-mode       none
global-encryption-strength       none
------------------------------   -------


Anleitung ist erforderlich, um die DD Boost-Kommunikationseinstellungen an den STIG-Anforderungen auszurichten. SV-279028r1138077.
Die Umgebung enthält DD Boost-Clients, die mit Data Domain-Systemen wie PPDM kommunizieren.

原因

Globale DD Boost-Authentifizierungs- und Verschlüsselungseinstellungen wurden mit Folgendem konfiguriert:

sysadmin@ddve-lts# ddboost option show
Option                           Value
------------------------------   -------
distributed-segment-processing   enabled
virtual-synthetics               enabled
global-authentication-mode       none
global-encryption-strength       none
------------------------------   -------


STIG-Anforderung SV-279028r1138077 Erfordert Informationstransfermechanismen, um Quellsysteme eindeutig zu identifizieren und zu authentifizieren, bevor der Datenzugriff zugelassen wird.
Die vorhandene DD Boost-Konfiguration entsprach nicht den Authentifizierungs- und Verschlüsselungsanforderungen, die von STIG definiert wurden.
Hierbei handelt es sich um ein Problem mit der Konfigurationsausrichtung und nicht um einen Produktdefekt.

Lösung: Konfigurieren Sie DD Boost für die Verwendung authentifizierter und verschlüsselter Kommunikationen, indem Sie Folgendes festlegen:

sysadmin@DD6900-2# ddboost option set global-authentication-mode two-way-password global-encryption-strength medium
**   Changing these global settings may affect per-client authentication and encryption settings.
DD Boost option "global-authentication-mode" set to two-way-password and "global-encryption-strength" set to medium.
sysadmin@DD6900-2# ddboost option show
Option                           Value
------------------------------   ----------------
distributed-segment-processing   enabled
virtual-synthetics               enabled
fc                               disabled
global-authentication-mode       two-way-password
global-encryption-strength       medium
------------------------------   ----------------

解決方法

Überprüfen Sie, ob alle DD Boost-Clients, einschließlich PPDM, die ausgewählte Authentifizierungsmethode unterstützen und für sie konfiguriert sind.
Für Clients, die derzeit anonyme Authentifizierung verwenden, ist nach der Änderung möglicherweise eine zusätzliche Konfiguration erforderlich.
Die Aktivierung der Verschlüsselung führt zu einem Verarbeitungsaufwand für Verschlüsselungs- und Entschlüsselungsvorgänge. Die Auswirkungen variieren je nach Workload-Größe und Durchsatzanforderungen.
Informationen zu unterstützten Authentifizierungs- und Verschlüsselungskonfigurationen

finden Sie in der entsprechenden Data Domain-Dokumentation zu DD Boost und PPDM.Data Domain: Globale DD Boost-Authentifizierung und -Verschlüsselung

 

対象製品

Data Domain
文書のプロパティ
文書番号: 000492526
文書の種類: Solution
最終更新: 28 7月 2026
バージョン:  1
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。