Dell Unity: HSTS mangler fra korrigerbar HTTPS-serverbruker
Samenvatting: Rapportering av sårbarhetsskanner: HTTP Strict Transport Security (HSTS) mangler fra HTTPS-serveren på en Dell Unity-array som kjører OE-revisjon 4.2.1.9535982 eller nyere.
Dit artikel is van toepassing op
Dit artikel is niet van toepassing op
Dit artikel is niet gebonden aan een specifiek product.
Niet alle productversies worden in dit artikel vermeld.
Symptomen
En sårbarhetskanner rapporterer HSTS som mangler fra HTTPS-servere på et Dell Unity-array som kjører Dell Unity OE revisjon 4.2.1.9535982 eller nyere.
Oorzaak
Dette kan være en skannerfeil med falske positive.
Oplossing
Fra og med Dell Unity Operating Environment (OE) revisjon 4.2.1 inkluderer Unity HSTS på port 443, 8443 og 8444.
Fra og med Dell Unity OE revisjon 5.3 inkluderer Unity HSTS-forbedringer på port 5989. Et skannerprogram rapporterer imidlertid fortsatt porten som et sikkerhetsproblem.
Det finnes en løsning for å deaktivere port 5989 på Unity. Dell anbefaler ikke denne metoden og anbefaler på det sterkeste å implementere en ekstern nettverksendring i stedet. Hvis tilgang må blokkeres til port 5989 (det vil si plassere Unity bak en brannmur), kan Dell deaktivere port 5989. Dells tekniske støtte må engasjeres for å gjøre denne endringen. Kontakt teknisk støtte hos Dell eller din autoriserte tjenesteleverandør, og oppgi denne artikkel-ID-en i Dells kunnskapsbase.
Hvis du vil ha mer informasjon om porter som brukes i Unitys sikkerhet, kan du gå til Dells kundestøtte og se etter "Veiledning for sikkerhetskonfigurasjon". Søk etter dette dokumentet: Konfigurasjonsveiledning for sikkerhet i Dell Unity-serien
Fra og med Dell Unity OE revisjon 5.3 inkluderer Unity HSTS-forbedringer på port 5989. Et skannerprogram rapporterer imidlertid fortsatt porten som et sikkerhetsproblem.
Det finnes en løsning for å deaktivere port 5989 på Unity. Dell anbefaler ikke denne metoden og anbefaler på det sterkeste å implementere en ekstern nettverksendring i stedet. Hvis tilgang må blokkeres til port 5989 (det vil si plassere Unity bak en brannmur), kan Dell deaktivere port 5989. Dells tekniske støtte må engasjeres for å gjøre denne endringen. Kontakt teknisk støtte hos Dell eller din autoriserte tjenesteleverandør, og oppgi denne artikkel-ID-en i Dells kunnskapsbase.
Hvis du vil ha mer informasjon om porter som brukes i Unitys sikkerhet, kan du gå til Dells kundestøtte og se etter "Veiledning for sikkerhetskonfigurasjon". Søk etter dette dokumentet: Konfigurasjonsveiledning for sikkerhet i Dell Unity-serien
Extra informatie
HTTP Strict Transport Security (HSTS) er et sikkerhetsrelatert HTTP-svarhode som instruerer klientlesere om bare å få tilgang til nettstedet via en HTTPS-tilkobling. Dette instruerer nettleseren om å håndheve denne begrensningen i stedet for bare å stole på omdirigeringer på serversiden. HTTP Strict Transport Security-hodet bidrar til å redusere vellykket utnyttelse av mellommannbaserte angrep som brukes til å avlytte eller samhandle med klientøkter.
Det finnes en midlertidig løsning som gjør at Unity UEMCLI og Unisphere kan fungere med administrasjonstjenesten internt på port 5989. Endringen deaktiverer tilkoblingen på port 5989 fra eksterne arbeidsstasjoner eller servere. Dells tekniske støtte må imidlertid implementere denne midlertidige løsningen ettersom den ikke er tilgjengelig for utbedring av kunden. Kontakt teknisk støtte hos Dell eller din autoriserte tjenesteleverandør, og oppgi denne artikkel-ID-en i Dells kunnskapsbase.
Viktig merknad:
Det finnes en midlertidig løsning som gjør at Unity UEMCLI og Unisphere kan fungere med administrasjonstjenesten internt på port 5989. Endringen deaktiverer tilkoblingen på port 5989 fra eksterne arbeidsstasjoner eller servere. Dells tekniske støtte må imidlertid implementere denne midlertidige løsningen ettersom den ikke er tilgjengelig for utbedring av kunden. Kontakt teknisk støtte hos Dell eller din autoriserte tjenesteleverandør, og oppgi denne artikkel-ID-en i Dells kunnskapsbase.
Viktig merknad:
- Disse endringene må gjøres i beggeUnity Storage Processors (SPS), ellers vil konfigurasjonen gå tapt etter en failover for administrasjonstjenesten (avslutning, omstart og så videre)
- Disse endringene overskrives når det utføres en Unity OE-kodeoppgradering. Når arrayet er oppgradert for, må disse endringene konfigureres på nytt, hvis endringene må forbli.
Getroffen producten
Dell EMC Unity FamilyProducten
Dell Unity 300, Dell EMC Unity FamilyArtikeleigenschappen
Artikelnummer: 000052770
Artikeltype: Solution
Laatst aangepast: 28 feb. 2024
Versie: 8
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.