Data Domain: STIG 규정 준수를 위한 DD Boost 인증 및 암호화 구성
Сводка: STIG 규정 준수 – STIG 요구 사항 SV-279028r1138077: 이 요구 사항은 정보 전송 메커니즘이 데이터 액세스를 허용하기 전에 소스 시스템을 고유하게 식별하고 인증해야 한다고 명시합니다. 이 요구 사항을 충족하려면 DD Boost global-authentication-mode 및 global-encryption-strength를 none으로 구성해서는 안 됩니다. 양방향 또는 양방향 암호 인증과 중간 또는 높음 암호화 강도를 사용하도록 DD Boost를 구성하고 PPDM과 같은 연결된 DD Boost 클라이언트가 선택한 설정을 지원하는지 확인합니다. ...
Симптомы
DD Boost 전역 설정은 다음과 같이 구성됩니다.
sysadmin@ddve-lts# ddboost option show
Option Value
------------------------------ -------
distributed-segment-processing enabled
virtual-synthetics enabled
global-authentication-mode none
global-encryption-strength none
------------------------------ -------
DD Boost 통신 설정을 STIG 요구 사항에 맞추기 위한 지침이 필요합니다. SV-279028r1138077을 클릭합니다.
환경에 PPDM과 같은 Data Domain 시스템과 통신하는 DD Boost 클라이언트가 포함되어 있습니다.
Причина
DD Boost 전역 인증 및 암호화 설정은 다음으로 구성되었습니다.
sysadmin@ddve-lts# ddboost option show
Option Value
------------------------------ -------
distributed-segment-processing enabled
virtual-synthetics enabled
global-authentication-mode none
global-encryption-strength none
------------------------------ -------
STIG 요구 사항 SV-279028r1138077 데이터 액세스를 허용하기 전에 소스 시스템을 고유하게 식별하고 인증하는 정보 전송 메커니즘이 필요합니다.
기존 DD Boost 구성이 STIG에서 정의한 인증 및 암호화 요구 사항에 맞지 않았습니다.
이는 구성 정렬 문제이며 제품 결함이 아닙니다.
해결 방법: 다음을 설정하여 인증되고 암호화된 통신을 사용하도록 DD Boost를 구성합니다.
sysadmin@DD6900-2# ddboost option set global-authentication-mode two-way-password global-encryption-strength medium
** Changing these global settings may affect per-client authentication and encryption settings.
DD Boost option "global-authentication-mode" set to two-way-password and "global-encryption-strength" set to medium.
sysadmin@DD6900-2# ddboost option show
Option Value
------------------------------ ----------------
distributed-segment-processing enabled
virtual-synthetics enabled
fc disabled
global-authentication-mode two-way-password
global-encryption-strength medium
------------------------------ ----------------Разрешение
PPDM을 포함한 모든 DD Boost 클라이언트가 지원하고 선택한 인증 방법에 맞게 구성되어 있는지 확인합니다.
현재 익명 인증을 사용하는 클라이언트는 변경 후 추가 구성이 필요할 수 있습니다.
암호화를 사용하면 암호화 및 암호 해독 작업에 대한 처리 오버헤드가 발생합니다. 영향은 워크로드 크기 및 처리량 요구 사항에 따라 달라집니다.
지원되는 인증 및 암호화 구성은 해당 Data Domain DD Boost 및 PPDM 설명서를 참조하십시오.
Data Domain: DD Boost 글로벌 인증 및 암호화