Dell Unity: Włączanie i wyłączanie funkcji FIPS w systemach Unity
Podsumowanie: W tym artykule wyjaśniono, jak włączyć lub wyłączyć tryb FIPS (Federal Information Processing Standards) w systemach pamięci masowej Dell Unity.
Instrukcje
Obsługa zarządzania standardem FIPS 140-2
Federal Information Processing Standard 140-2 (FIPS 140-2) to standard opisujący wymagania rządu federalnego Stanów Zjednoczonych, które powinny spełniać produkty IT w przypadku zastosowań wrażliwych, ale niesklasyfikowanych (SBU). Norma określa wymagania bezpieczeństwa, jakie musi spełniać moduł kryptograficzny stosowany w systemie bezpieczeństwa chroniącym informacje niejawne w systemach informatycznych. Aby dowiedzieć się więcej na temat standardu FIPS 140-2, zapoznaj się z publikacją dotyczącą standardu FIPS 1402-2 (łącze zewnętrzne).
System pamięci masowej obsługuje tryb FIPS 140-2 dla modułów SSL, które obsługują ruch zarządzania klientami. Komunikacja zarządzania do i z systemu jest szyfrowana przy użyciu protokołu SSL. W ramach tego procesu klient i oprogramowanie do zarządzania pamięcią masową negocjują zestaw szyfrów, który ma być używany w wymianie. Włączenie trybu FIPS 140-2 ogranicza negocjowalny zestaw zestawów szyfrowania tylko do tych, które są wymienione w publikacji Zatwierdzone funkcje zabezpieczeń FIPS 140-2. Jeśli tryb FIPS 140-2 jest włączony, może się okazać, że niektórzy z istniejących klientów nie mogą już komunikować się z portami zarządzania systemu, jeśli nie obsługują zestawów szyfrowania zatwierdzonych przez FIPS 140-2. Trybu FIPS 140-2 nie można włączyć w systemie pamięci masowej, jeśli w magazynie certyfikatów istnieją certyfikaty niezgodne ze standardem FIPS. Przed włączeniem trybu FIPS 140-2 należy usunąć z systemu pamięci masowej wszystkie certyfikaty niezgodne ze standardem FIPS.
Zarządzanie trybem FIPS 140-2 w systemie pamięci masowej
Tylko administrator i administrator zabezpieczeń mają uprawnienia do zarządzania ustawieniem trybu FIPS 140-2. Użyj następującego polecenia CLI, aby ustawić ustawienie trybu FIPS 140-2 w systemie pamięci masowej:
uemcli /sys/security set -fips140Enabled yes ustawi go w trybie FIPS 140-2.
uemcli /sys/security set -fips140Enabled no ustawi go na tryb inny niż FIPS 140-2.
Użyj następującego polecenia CLI, aby określić bieżący tryb FIPS 140-2 dla systemu pamięci masowej:
uemcli /sys/security show
Po zmianie ustawienia trybu FIPS 140-2 w systemie pamięci masowej oba procesory pamięci masowej (SP) zostaną automatycznie uruchomione ponownie w celu zastosowania nowego ustawienia. Po zakończeniu ponownego uruchamiania pierwszego SP drugi SP zostanie uruchomiony ponownie. System będzie działał w pełni w skonfigurowanym trybie FIPS 140-2 dopiero po ponownym uruchomieniu obu SP.
Dodatkowe informacje
Więcej informacji na temat standardu FIPS 140-2 można znaleźć w następujących dokumentach:
- Publikacja FIPS 140-2 (łącze zewnętrzne)
- Podręcznik konfiguracji zabezpieczeń rodziny Dell Unity™
Jeśli funkcja STIG musi być włączona w systemie zgodnym ze standardem FIPS; wyłącz FIPS, włącz STIG i ponownie włącz FIPS. Zapoznaj się z artykułem Dell Unity: Jak włączyć wzmacnianie zabezpieczeń (STIG) (możliwość naprawienia przez użytkownika)