Data Domain: DD Boost-Authentifizierungs- und -Verschlüsselungskonfiguration für STIG-Compliance

요약: STIG-Compliance – STIG-Anforderung SV-279028r1138077: Diese Anforderung besagt, dass Informationstransfermechanismen Quellsysteme eindeutig identifizieren und authentifizieren müssen, bevor der Datenzugriff zugelassen wird. Um diese Anforderung zu erfüllen, sollten DD Boost global-authentication-mode und global-encryption-strength nicht als none konfiguriert werden. Konfigurieren Sie DD Boost für die Verwendung von bidirektionaler oder bidirektionaler Kennwortauthentifizierung und mittlerer oder hoher Verschlüsselungsstärke und überprüfen Sie, ob verbundene DD Boost-Clients wie PPDM die ausgewählten Einstellungen unterstützen. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Globale DD Boost-Einstellungen werden wie folgt konfiguriert:

sysadmin@ddve-lts# ddboost option show
Option                           Value
------------------------------   -------
distributed-segment-processing   enabled
virtual-synthetics               enabled
global-authentication-mode       none
global-encryption-strength       none
------------------------------   -------


Anleitung ist erforderlich, um die DD Boost-Kommunikationseinstellungen an den STIG-Anforderungen auszurichten. SV-279028r1138077.
Die Umgebung enthält DD Boost-Clients, die mit Data Domain-Systemen wie PPDM kommunizieren.

원인

Globale DD Boost-Authentifizierungs- und Verschlüsselungseinstellungen wurden mit Folgendem konfiguriert:

sysadmin@ddve-lts# ddboost option show
Option                           Value
------------------------------   -------
distributed-segment-processing   enabled
virtual-synthetics               enabled
global-authentication-mode       none
global-encryption-strength       none
------------------------------   -------


STIG-Anforderung SV-279028r1138077 Erfordert Informationstransfermechanismen, um Quellsysteme eindeutig zu identifizieren und zu authentifizieren, bevor der Datenzugriff zugelassen wird.
Die vorhandene DD Boost-Konfiguration entsprach nicht den Authentifizierungs- und Verschlüsselungsanforderungen, die von STIG definiert wurden.
Hierbei handelt es sich um ein Problem mit der Konfigurationsausrichtung und nicht um einen Produktdefekt.

Lösung: Konfigurieren Sie DD Boost für die Verwendung authentifizierter und verschlüsselter Kommunikationen, indem Sie Folgendes festlegen:

sysadmin@DD6900-2# ddboost option set global-authentication-mode two-way-password global-encryption-strength medium
**   Changing these global settings may affect per-client authentication and encryption settings.
DD Boost option "global-authentication-mode" set to two-way-password and "global-encryption-strength" set to medium.
sysadmin@DD6900-2# ddboost option show
Option                           Value
------------------------------   ----------------
distributed-segment-processing   enabled
virtual-synthetics               enabled
fc                               disabled
global-authentication-mode       two-way-password
global-encryption-strength       medium
------------------------------   ----------------

해결

Überprüfen Sie, ob alle DD Boost-Clients, einschließlich PPDM, die ausgewählte Authentifizierungsmethode unterstützen und für sie konfiguriert sind.
Für Clients, die derzeit anonyme Authentifizierung verwenden, ist nach der Änderung möglicherweise eine zusätzliche Konfiguration erforderlich.
Die Aktivierung der Verschlüsselung führt zu einem Verarbeitungsaufwand für Verschlüsselungs- und Entschlüsselungsvorgänge. Die Auswirkungen variieren je nach Workload-Größe und Durchsatzanforderungen.
Informationen zu unterstützten Authentifizierungs- und Verschlüsselungskonfigurationen

finden Sie in der entsprechenden Data Domain-Dokumentation zu DD Boost und PPDM.Data Domain: Globale DD Boost-Authentifizierung und -Verschlüsselung

 

해당 제품

Data Domain
문서 속성
문서 번호: 000492526
문서 유형: Solution
마지막 수정 시간: 28 7월 2026
버전:  1
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.