Домен даних: DD Boost Аутентифікація та конфігурація шифрування для відповідності STIG

Сводка: Відповідність STIG – вимога STIG SV-279028r1138077: Ця вимога передбачає, що механізми передачі інформації повинні унікально ідентифікувати та автентифікувати системи джерела перед тим, як дозволити доступ до даних. Щоб відповідати цій вимогі, режим глобальної автентифікації та потужності глобального шифрування DD Boost не повинні бути налаштовані як none. Налаштуйте DD Boost на двосторонню або двосторонню автентифікацію за паролем із середньою або високою потужністю шифрування, і переконайтеся, що підключені клієнти DD Boost, такі як PPDM, підтримують вибрані налаштування. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

Глобальні налаштування DD Boost налаштовані так:

sysadmin@ddve-lts# ddboost option show
Option                           Value
------------------------------   -------
distributed-segment-processing   enabled
virtual-synthetics               enabled
global-authentication-mode       none
global-encryption-strength       none
------------------------------   -------


Для узгодження налаштувань зв'язку DD Boost з вимогами STIG потрібна інструкція SV-279028r1138077.
Середовище містить клієнти DD Boost, які взаємодіють із системами домену даних, такими як PPDM.

Причина

Глобальні налаштування автентифікації та шифрування DD Boost були налаштовані так:

sysadmin@ddve-lts# ddboost option show
Option                           Value
------------------------------   -------
distributed-segment-processing   enabled
virtual-synthetics               enabled
global-authentication-mode       none
global-encryption-strength       none
------------------------------   -------


Вимога STIG SV-279028r1138077 потребує механізмів передачі інформації для унікальної ідентифікації та автентифікації джерел перед дозволом доступу до даних.
Існуюча конфігурація DD Boost не відповідала вимогам автентифікації та шифрування, визначеним STIG.
Це питання конфігурації, а не дефекту продукту.

Розв'язання: Налаштуйте DD Boost для використання автентифікованих і зашифрованих комунікацій, встановивши:

sysadmin@DD6900-2# ddboost option set global-authentication-mode two-way-password global-encryption-strength medium
**   Changing these global settings may affect per-client authentication and encryption settings.
DD Boost option "global-authentication-mode" set to two-way-password and "global-encryption-strength" set to medium.
sysadmin@DD6900-2# ddboost option show
Option                           Value
------------------------------   ----------------
distributed-segment-processing   enabled
virtual-synthetics               enabled
fc                               disabled
global-authentication-mode       two-way-password
global-encryption-strength       medium
------------------------------   ----------------

Разрешение

Перевірте, що всі клієнти DD Boost, включно з PPDM, підтримують і налаштовані для обраного методу автентифікації.
Клієнти, які наразі використовують анонімну автентифікацію,
можуть потребувати додаткової конфігурації після зміни.Включення шифрування створює накладні витрати на обробку для операцій шифрування та дешифрування; Вплив залежить від розміру навантаження та вимог до пропускної здатності.
Зверніться до відповідної документації домену даних DD Boost та PPDM для підтримуваних конфігурацій автентифікації та шифрування.

Домен даних: DD Boost глобальна автентифікація та шифрування

 

Затронутые продукты

Data Domain
Свойства статьи
Номер статьи: 000492526
Тип статьи: Solution
Последнее изменение: 28 Jul 2026
Версия:  1
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.