Data Domain: Konfigurace ověřování a šifrování DD Boost pro zajištění souladu se standardem STIG

Сводка: Soulad se STIG – požadavek STIG SV-279028r1138077: Tento požadavek stanoví, že mechanismy přenosu informací musí jednoznačně identifikovat a ověřit zdrojové systémy před povolením přístupu k datům. V souladu s tímto požadavkem by funkce DD Boost global-authentication-mode a global-encryption-strength neměly být nakonfigurovány na hodnotu none. Nakonfigurujte funkci DD Boost tak, aby používala obousměrné nebo obousměrné ověřování pomocí hesla a střední nebo vysokou úroveň šifrování, a ověřte, zda připojení klienti DD Boost, například PPDM, podporují vybraná nastavení. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

Globální nastavení funkce DD Boost jsou nakonfigurována následovně:

sysadmin@ddve-lts# ddboost option show
Option                           Value
------------------------------   -------
distributed-segment-processing   enabled
virtual-synthetics               enabled
global-authentication-mode       none
global-encryption-strength       none
------------------------------   -------


Pro sladění nastavení komunikace DD Boost s požadavkem STIG jsou nutné pokyny SV-279028r1138077.
Prostředí obsahuje klienty DD Boost, kteří komunikují se systémy Data Domain, například PPDM.

Причина

Nastavení globálního ověřování a šifrování softwaru DD Boost byla nakonfigurována pomocí:

sysadmin@ddve-lts# ddboost option show
Option                           Value
------------------------------   -------
distributed-segment-processing   enabled
virtual-synthetics               enabled
global-authentication-mode       none
global-encryption-strength       none
------------------------------   -------


Požadavek STIG SV-279028r1138077 Vyžaduje mechanismy přenosu informací, které jednoznačně identifikují a ověřují zdrojové systémy před povolením přístupu k datům.
Stávající konfigurace softwaru DD Boost neodpovídá požadavkům na ověřování a šifrování definovaným v protokolu STIG.
Jedná se o problém se zarovnáním konfigurace, nikoli o vadu produktu.

Řešení: Nakonfigurujte funkci DD Boost tak, aby používala ověřenou a šifrovanou komunikaci pomocí nastavení:

sysadmin@DD6900-2# ddboost option set global-authentication-mode two-way-password global-encryption-strength medium
**   Changing these global settings may affect per-client authentication and encryption settings.
DD Boost option "global-authentication-mode" set to two-way-password and "global-encryption-strength" set to medium.
sysadmin@DD6900-2# ddboost option show
Option                           Value
------------------------------   ----------------
distributed-segment-processing   enabled
virtual-synthetics               enabled
fc                               disabled
global-authentication-mode       two-way-password
global-encryption-strength       medium
------------------------------   ----------------

Разрешение

Ověřte, zda všichni klienti DD Boost, včetně PPDM, podporují vybranou metodu ověřování a jsou pro ni nakonfigurovaní.
Klienti, kteří aktuálně používají anonymní ověřování, mohou po změně vyžadovat další konfiguraci.
Povolení šifrování zavádí režii zpracování pro operace šifrování a dešifrování; Dopad se liší v závislosti na velikosti zátěže a požadavcích na propustnost.
Informace o podporovaných konfiguracích ověřování a šifrování naleznete v příslušné dokumentaci k zařízením Data Domain DD Boost a PPDM.

Data Domain: Globální ověřování a šifrování DD Boost

 

Затронутые продукты

Data Domain
Свойства статьи
Номер статьи: 000492526
Тип статьи: Solution
Последнее изменение: 28 Jul 2026
Версия:  1
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.