Data Domain: DD Boost-Authentifizierungs- und -Verschlüsselungskonfiguration für STIG-Compliance
Сводка: STIG-Compliance – STIG-Anforderung SV-279028r1138077: Diese Anforderung besagt, dass Informationstransfermechanismen Quellsysteme eindeutig identifizieren und authentifizieren müssen, bevor der Datenzugriff zugelassen wird. Um diese Anforderung zu erfüllen, sollten DD Boost global-authentication-mode und global-encryption-strength nicht als none konfiguriert werden. Konfigurieren Sie DD Boost für die Verwendung von bidirektionaler oder bidirektionaler Kennwortauthentifizierung und mittlerer oder hoher Verschlüsselungsstärke und überprüfen Sie, ob verbundene DD Boost-Clients wie PPDM die ausgewählten Einstellungen unterstützen. ...
Симптомы
Globale DD Boost-Einstellungen werden wie folgt konfiguriert:
sysadmin@ddve-lts# ddboost option show
Option Value
------------------------------ -------
distributed-segment-processing enabled
virtual-synthetics enabled
global-authentication-mode none
global-encryption-strength none
------------------------------ -------
Anleitung ist erforderlich, um die DD Boost-Kommunikationseinstellungen an den STIG-Anforderungen auszurichten. SV-279028r1138077.
Die Umgebung enthält DD Boost-Clients, die mit Data Domain-Systemen wie PPDM kommunizieren.
Причина
Globale DD Boost-Authentifizierungs- und Verschlüsselungseinstellungen wurden mit Folgendem konfiguriert:
sysadmin@ddve-lts# ddboost option show
Option Value
------------------------------ -------
distributed-segment-processing enabled
virtual-synthetics enabled
global-authentication-mode none
global-encryption-strength none
------------------------------ -------
STIG-Anforderung SV-279028r1138077 Erfordert Informationstransfermechanismen, um Quellsysteme eindeutig zu identifizieren und zu authentifizieren, bevor der Datenzugriff zugelassen wird.
Die vorhandene DD Boost-Konfiguration entsprach nicht den Authentifizierungs- und Verschlüsselungsanforderungen, die von STIG definiert wurden.
Hierbei handelt es sich um ein Problem mit der Konfigurationsausrichtung und nicht um einen Produktdefekt.
Lösung: Konfigurieren Sie DD Boost für die Verwendung authentifizierter und verschlüsselter Kommunikationen, indem Sie Folgendes festlegen:
sysadmin@DD6900-2# ddboost option set global-authentication-mode two-way-password global-encryption-strength medium
** Changing these global settings may affect per-client authentication and encryption settings.
DD Boost option "global-authentication-mode" set to two-way-password and "global-encryption-strength" set to medium.
sysadmin@DD6900-2# ddboost option show
Option Value
------------------------------ ----------------
distributed-segment-processing enabled
virtual-synthetics enabled
fc disabled
global-authentication-mode two-way-password
global-encryption-strength medium
------------------------------ ----------------Разрешение
Überprüfen Sie, ob alle DD Boost-Clients, einschließlich PPDM, die ausgewählte Authentifizierungsmethode unterstützen und für sie konfiguriert sind.
Für Clients, die derzeit anonyme Authentifizierung verwenden, ist nach der Änderung möglicherweise eine zusätzliche Konfiguration erforderlich.
Die Aktivierung der Verschlüsselung führt zu einem Verarbeitungsaufwand für Verschlüsselungs- und Entschlüsselungsvorgänge. Die Auswirkungen variieren je nach Workload-Größe und Durchsatzanforderungen.
Informationen zu unterstützten Authentifizierungs- und Verschlüsselungskonfigurationen
finden Sie in der entsprechenden Data Domain-Dokumentation zu DD Boost und PPDM.Data Domain: Globale DD Boost-Authentifizierung und -Verschlüsselung