Dell Unity: Unity Sistemlerinde FIPS'yi Etkinleştirme ve Devre Dışı Bırakma
Summary: Bu makalede, Dell Unity depolama sistemlerinde Federal Bilgi İşleme Standartları (FIPS) modunun nasıl etkinleştirileceği veya devre dışı bırakılacağı açıklanmaktadır.
Instructions
FIPS 140-2 için yönetim desteği
Federal Bilgi İşleme Standardı 140-2 (FIPS 140-2), BT ürünlerinin Hassas ancak Sınıflandırılmamış (SBU) kullanım için karşılaması gereken ABD Federal hükümeti gerekliliklerini açıklayan bir standarttır. Standart, BT sistemlerinde sınıflandırılmamış bilgileri koruyan bir güvenlik sisteminde kullanılan bir kriptografik modül tarafından karşılanması gereken güvenlik gereksinimlerini tanımlar. FIPS 140-2 hakkında daha fazla bilgi edinmek için FIPS 1402-2 yayınına (harici bağlantı) bakın.
Depolama sistemi, istemci yönetim trafiğini işleyen SSL modülleri için FIPS 140-2 modunu destekler. Sisteme gelen ve sistemden giden yönetim iletişimi SSL kullanılarak şifrelenir. Bu işlem kapsamında istemci ve depolama yönetim yazılımı, veri alışverişi sırasında kullanılacak şifreleme grubu üzerinde anlaşma sağlar. FIPS 140-2 modunun etkinleştirilmesi, anlaşılan şifreleme grupları kümesini yalnızca FIPS 140-2 Approved Security Functions yayınında listelenenlerle sınırlar. FIPS 140-2 modu etkinse mevcut istemcilerinizden bazıları, FIPS 140-2 Onaylı şifreleme gruplarını desteklememeleri durumunda artık yönetim bağlantı noktalarıyla iletişim kuramayabilir. Sertifika deposunda FIPS uyumlu olmayan sertifikaların bulunması durumunda depolama sisteminde FIPS 140-2 modu etkinleştirilemez. FIPS 140-2 modunu etkinleştirmeden önce depolama sisteminden FIPS uyumlu olmayan tüm sertifikaları kaldırmanız gerekir.
Depolama sistemindeki FIPS 140-2 modunu yönetme
Yalnızca Yönetici ve Güvenlik Yöneticisi, FIPS 140-2 modu ayarını yönetme ayrıcalıklarına sahiptir. Depolama sisteminde FIPS 140-2 mod ayarını ayarlamak için aşağıdaki CLI komutunu kullanın:
uemcli /sys/security set -fips140Enabled yes FIPS 140-2 moduna ayarlayacaktır.
uemcli /sys/security set -fips140Enabled no FIPS olmayan 140-2 moduna ayarlayacaktır.
Depolama sistemi için geçerli FIPS 140-2 modunu belirlemek üzere aşağıdaki CLI komutunu kullanın:
uemcli /sys/security show
Bir depolama sistemindeki FIPS 140-2 modu ayarını değiştirdiğinizde yeni ayarı uygulamak için her iki Depolama İşlemcisi (SP) sırayla otomatik olarak yeniden başlatılır. İlk SP için yeniden başlatma işlemi tamamlandığında diğer SP yeniden başlatılır. Her iki SP için yeniden başlatma tamamlandıktan sonra sistem, yalnızca yapılandırılan FIPS 140-2 modunda tam olarak çalışır.
Additional Information
FIPS 140-2 hakkında daha fazla bilgi için aşağıdaki belgelere bakın:
- FIPS 140-2 yayını (harici bağlantı)
- Dell Unity Ailesi Güvenlik Yapılandırma Kılavuzu™
FIPS uyumlu bir sistemde STIG'nin etkinleştirilmesi gerekiyorsa; FIPS'yi devre dışı bırakın, STIG'yi etkinleştirin ve FIPS'yi yeniden etkinleştirin. Dell Unity'ye başvurun: Sağlamlaştırmayı (STIG) Etkinleştirme (Kullanıcı tarafından düzeltilebilir)