PowerProtect: DP-serie en IDPA: Algemene best practices voor beveiligingsverharding (versie. 2.7.6)

摘要: Dit artikel is bedoeld om algemene best practices voor beveiligingsverharding te bieden voor Integrated Data Protection Appliance (IDPA) versie 2.7.6 voordat u een scan op het beveiligingslek uitvoert. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

OPMERKING: PowerProtect Data Protection (DP) serie software of IDPA versie 2.7.7 is uitgebracht. Het wordt aanbevolen om te upgraden naar de IDPA versie 2.7.7.


Voordat u een scan van het beveiligingslek uitvoert, volgen hier enkele algemene best practices voor beveiligingsverharding voor PowerProtect Data Protection Series-software versie 2.7.6. Neem contact op met Dell Technologies Support voor andere problemen.
 

ALL (optioneel):

De subcomponenten van het PowerProtect DP serie apparaat bevatten SSL zelfondertekende certificaten, die ertoe kunnen leiden dat de browser een onbeveiligde verbinding meldt. Voor maximale beveiliging van het apparaat moet de klant de standaard zelfondertekende SSL-certificaten vervangen door SSL-certificaten die zijn ondertekend door een vertrouwde certificeringsinstantie (CA). Voer de stappen uit in de IDPA Security Configuration Guide(aanmelden als geregistreerde gebruiker bij Dell Support vereist om het document te bekijken). De gedetailleerde procedure vindt u in de sectie "Certificaatbeheer".


OPMERKING: Door de klant geïmporteerde CA-ondertekende certificaten worden tijdens de upgrade van het apparaat vervangen door zelfondertekende certificaten. Daarom moet de klant het CA-ondertekende certificaat na een upgrade opnieuw toevoegen.


Appliance Configuration Manager (ACM):

Pas de volgende Dell artikelen toe:


Beschermingssoftware (Avamar):

Pas de nieuwste cumulatieve hotfix voor Avamar 19.9 toe. Bijvoorbeeld: Avamar 19.9 Avamar cumulatieve hotfix voor Avamar Server, inclusief Avamar Virtual Edition - hotfix 338827, augustus 2024: "v19.9.0.78-workflow-338827.zip"

Pas de nieuwste Avamar OS-patch toe op Avamar en de NDMP-knooppunten. Bijvoorbeeld, Avamar Virtual Edition (AVE) en Avamar Data Stores (ADS) Platform Security Rollup 2024-R2, "AvPlatformOsRollup_2024-R2-v3.avp."

Pas de nieuwste cumulatieve hotfix voor Avamar Proxy toe voor alle Avamar Proxy's, inclusief IDPA, interne AvProxy en de vCenter-proxy's van de klant. Bijvoorbeeld: Avamar 19.9.100-78 cumulatieve hotfix PROXY (hotfix 338844, augustus 2024), "v19.9.100.78-client-338844.zip."

  • De installatieprocedure voor proxy-hotfixes vindt u in het README-bestand in het .zip-bestand.

Pas de Avamar Proxy OS-patch toe voor alle Avamar Proxy's, inclusief IDPA interne AvProxy en de vCenter-proxy's van de klant. Bijvoorbeeld: Avamar Proxy Bundle 2024-R2, "sec_os_update_proxy-2024-R2-v3.tgz."

Pas de volgende Dell artikelen toe:

Pas de PowerProtect DP serie Appliance Security Configuration Guide toe (aanmelden als een geregistreerde gebruiker bij Dell Support vereist om het document te bekijken) onder de secties Integreer Protection Software en Protection Storage met SNMP v3 en Integreer rapportage en analytics en Protection Storage met SNMP v3.

VOORZICHTIGHEID: Als het PowerProtect DP serie apparaat is geconfigureerd met Cloud DR, moet u Protection Software (Avamar) en Protection Storage (Data Domain) niet integreren met SNMP v3. Cloud DR werkt niet goed na SNMP v3-configuratie.

Als Cloud DR in gebruik is, wordt alleen SNMP v2C ondersteund. De bekende "publieke" en "private" community strings moeten worden vervangen door strings als "idpasnmpuser" of iets unieks voor de omgeving. Zie de procedure in de handleiding voor beveiligingsconfiguratie(aanmelden als geregistreerde gebruiker bij Dell Support vereist om document te bekijken) (SNMP v2C selecteren in plaats van v3) om de SNMP community-tekenreeks bij te werken. 


Protection Storage (Data Domain):

Voer een out-of-band upgrade uit naar versie DD OS 7.10.1.20. (Voor IDPA versie 2.7.6-DD OS versie 7.10.1.20 wordt ondersteund.)

Pas de volgende Dell artikelen toe:

Pas de PowerProtect DP serie Appliance Security Configuration Guide(aanmelden als geregistreerde gebruiker bij Dell Support vereist om document te bekijken) toe onder de secties Integratie van beschermingssoftware en beschermingsstorage met SNMP v3 en Integratie van rapportage en analyse en Protection Storage met SNMP v3.

VOORZICHTIGHEID:  Als het PowerProtect DP serie apparaat is geconfigureerd met Cloud DR, moet u Protection Software (Avamar) en Protection Storage (Data Domain) niet integreren met SNMP v3. Cloud DR werkt niet goed na SNMP v3-configuratie.

Als Cloud DR in gebruik is, wordt alleen SNMP v2C ondersteund. De bekende "publieke" en "private" community strings moeten worden vervangen door strings als "idpasnmpuser" of iets unieks voor de omgeving. Zie de procedure in de handleiding voor beveiligingsconfiguratie(aanmelden als geregistreerde gebruiker bij Dell Support vereist om document te bekijken) (SNMP v2C selecteren in plaats van v3) om de SNMP community-tekenreeks bij te werken. 


System Manager (DPC):

OPMERKING: DPC is een optioneel onderdeel. Klanten kunnen beslissen of ze deze willen behouden. Het verwijderen van DPC uit ACM heeft geen invloed op de back-upfunctionaliteit.

Pas de nieuwste update van het Data Protection Central besturingssysteem toe. Download bijvoorbeeld de update van het besturingssysteem dpc-osupdate-1.1.19-1.jar (aanmelden als geregistreerde gebruiker bij Dell Support vereist om toegang te krijgen tot het bestand) 


Zoeken:

OPMERKING: De zoekfunctie is een optioneel onderdeel. Klanten kunnen beslissen of ze deze willen behouden. Het verwijderen van de zoekfunctie van ACM heeft geen invloed op de back-upfunctionaliteit.

VOORZICHTIGHEID: Zoeken is niet langer in de versie 2.7.6 nieuwe installaties. Als het apparaat is geüpgraded naar versie 2.7.6 van een oudere versie, wordt de zoekfunctie geüpgraded naar versie 19.6.3 en is deze beschikbaar totdat deze wordt verwijderd uit de ACM-gebruikersinterface. Als Search wordt verwijderd uit ACM, is er geen herinstallatieprocedure.

Pas de volgende Dell artikelen toe om oplossingen toe te passen voor extra beveiligingslekken:

 

Rapportage en analyse (DPA):

OPMERKING: DPA is een optioneel onderdeel. Klanten kunnen beslissen of ze deze willen behouden. Het verwijderen van DPA uit ACM heeft geen invloed op de back-upfunctionaliteit.

Upgrade de DPA naar versie 19.10 Build 22:

Pas PowerProtect DP-apparaten toe en IDPA melden dat SHA1 een verouderde instelling is voor SSH (QID 38909).

Pas de patch "Data Protection Advisor April 2024 JRE 8u411 Upgrade Patch for Linux 64 bit" toe op de DPA Datastore en applicatieservers (aanmelden als geregistreerde gebruiker bij Dell Support vereist) Het is getest met de nieuwste patches van DPA 19.9- en 19.10-versies.

Pas de PowerProtect DP serie Appliance Security Configuration Guidetoe (aanmelden als geregistreerde gebruiker bij Dell Support vereist om het document te bekijken) onder de secties Integratie van Protection Software en Protection StorSage met SNMP v3 en Integratie van rapportage en analytics en Protection Storage met SNMP v3.

VOORZICHTIGHEID: Als het PowerProtect DP serie apparaat is geconfigureerd met Cloud DR, moet u Protection Software (Avamar) en Protection Storage (Data Domain) niet integreren met SNMP v3. Cloud DR werkt niet goed na SNMP v3-configuratie.

Als Cloud DR in gebruik is, wordt alleen SNMP v2C ondersteund. De bekende "publieke" en "private" community strings moeten worden vervangen door strings als "idpasnmpuser" of iets unieks voor de omgeving. Zie de procedure in de handleiding voor beveiligingsconfiguratie(aanmelden als geregistreerde gebruiker bij Dell Support vereist om document te bekijken) (SNMP v2C selecteren in plaats van v3) om de SNMP community-tekenreeks bij te werken. 


PowerEdge firmware en iDARC:

Voer de stappen uit in de IDPA Security Configuration Guide(aanmelden als geregistreerde gebruiker bij Dell Support vereist om het document te bekijken) onder het gedeelte "Change the default SNMP community string for the PowerProtect DP Series Appliance switch and iDRAC," change the SNMP community string.

Voer de stappen uit in de handleiding voor beveiligingsconfiguratie(aanmelden als geregistreerde gebruiker bij Dell Support vereist om document te bekijken).   Zie de sectie TLS-protocolconfiguratie voor iDRAC en werk het TLS-protocol van de iDRAC-webserver bij naar TLS 1.2 of hoger.

Pas PowerProtect DP-apparaten toe en IDPA melden dat SHA1 een verouderde instelling is voor SSH (QID 38909).


PowerEdge switches (voor DP5/8x00):

Voer de stappen uit in de handleiding voor beveiligingsconfiguratie(aanmelden als geregistreerde gebruiker bij Dell Support vereist om document te bekijken).  Zie de sectie "Change the default SNMP community string for the PowerProtect DP Series Appliance switch and iDRAC" en werk de SNMP community string bij.

受影响的产品

PowerProtect Data Protection Appliance, PowerProtect DP5300, PowerProtect DP5800, PowerProtect DP8300, PowerProtect DP8800, PowerProtect Data Protection Software, Integrated Data Protection Appliance Family, PowerProtect Data Protection Hardware , Integrated Data Protection Appliance Software, PowerProtect DP5900, PowerProtect DP8400, PowerProtect DP8900 ...
文章属性
文章编号: 000223709
文章类型: How To
上次修改时间: 05 5月 2025
版本:  13
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。