Data Domain: DD Boost-godkendelse og krypteringskonfiguration til STIG-overholdelse

요약: STIG-overholdelse – STIG-krav SV-279028r1138077: Dette krav angiver, at informationsoverførselsmekanismer entydigt skal identificere og autentificere kildesystemer, før de tillader dataadgang. I overensstemmelse med dette krav bør DD Boost global-authentication-mode og global-encryption-strength ikke konfigureres som ingen. Konfigurer DD Boost til at bruge tovejs- eller tovejsadgangskodegodkendelse og middel eller høj krypteringsstyrke, og kontroller, at tilsluttede DD Boost-klienter som PPDM understøtter de valgte indstillinger. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

DD Boosts globale indstillinger konfigureres som:

sysadmin@ddve-lts# ddboost option show
Option                           Value
------------------------------   -------
distributed-segment-processing   enabled
virtual-synthetics               enabled
global-authentication-mode       none
global-encryption-strength       none
------------------------------   -------


Der kræves vejledning for at tilpasse DD Boost-kommunikationsindstillingerne til STIG-kravet SV-279028r1138077.
Miljøet indeholder DD Boost-klienter, der kommunikerer med Data Domain-systemer, f.eks. PPDM.

원인

DD Boost globale godkendelses- og krypteringsindstillinger blev konfigureret med:

sysadmin@ddve-lts# ddboost option show
Option                           Value
------------------------------   -------
distributed-segment-processing   enabled
virtual-synthetics               enabled
global-authentication-mode       none
global-encryption-strength       none
------------------------------   -------


STIG-krav SV-279028r1138077 kræver informationsoverførselsmekanismer til entydigt at identificere og autentificere kildesystemer, før dataadgang tillades.
Den eksisterende DD Boost-konfiguration stemte ikke overens med de godkendelses- og krypteringskrav, der er defineret af STIG.
Dette er et problem med konfigurationsjustering og ikke en produktfejl.

Løsning: Konfigurer DD Boost til at bruge godkendt og krypteret kommunikation ved at indstille:

sysadmin@DD6900-2# ddboost option set global-authentication-mode two-way-password global-encryption-strength medium
**   Changing these global settings may affect per-client authentication and encryption settings.
DD Boost option "global-authentication-mode" set to two-way-password and "global-encryption-strength" set to medium.
sysadmin@DD6900-2# ddboost option show
Option                           Value
------------------------------   ----------------
distributed-segment-processing   enabled
virtual-synthetics               enabled
fc                               disabled
global-authentication-mode       two-way-password
global-encryption-strength       medium
------------------------------   ----------------

해결

Kontrollér, at alle DD Boost-klienter, herunder PPDM, understøtter og er konfigureret til den valgte godkendelsesmetode.
Klienter, der i øjeblikket bruger anonym godkendelse, kan kræve yderligere konfiguration efter ændringen.
Aktivering af kryptering introducerer behandlingsomkostninger til krypterings- og dekrypteringsoperationer; Påvirkningen varierer afhængigt af workloadens størrelse og gennemløbskrav.
Se den relevante Data Domain DD Boost- og PPDM-dokumentation for understøttede godkendelses- og krypteringskonfigurationer.

Data Domain: DD Boost global godkendelse og kryptering

 

해당 제품

Data Domain
문서 속성
문서 번호: 000492526
문서 유형: Solution
마지막 수정 시간: 28 7월 2026
버전:  1
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.