PowerProtect: DP-serien og IDPA: Anbefalte fremgangsmåter for generell sikkerhetsforsterkning (versjon. 2.7.6)

摘要: Denne artikkelen tar sikte på å gi generelle anbefalte fremgangsmåter for sikkerhetsforsterkning for IDPA (Integrated Data Protection Appliance) versjon 2.7.6 før du kjører en sikkerhetssårbarhetsskanning. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

MERK: Programvare i PowerProtect Data Protection (DP)-serien eller IDPA versjon 2.7.7 er utgitt. Det anbefales å oppgradere til IDPA-versjon 2.7.7.


Før du kjører en sikkerhetssårbarhetsskanning, finner du her noen generelle anbefalte fremgangsmåter for sikkerhetsforsterkning for PowerProtect Data Protection Series-programvareversjon 2.7.6. Kontakt Dell Technologies' kundestøtte hvis du har andre problemer.
 

ALL (valgfritt):

Underkomponentene til det tilpassede verktøyet i PowerProtect DP-serien inkluderer SSL-selvsignerte sertifikater, som kan føre til at nettleseren rapporterer en usikret tilkobling. For maksimal apparatsikkerhet må kunden erstatte standard SSL-selvsignerte sertifikater med SSL-sertifikater signert av en klarert sertifiseringsinstans (CA). Følg trinnene i veiledningen for sikkerhetskonfigurasjon for IDPA (krever at du logger på som registrert bruker på Dell Support for å vise dokumentet). Den detaljerte prosedyren er under avsnittet "Sertifikatadministrasjon."


MERK: Kundeimporterte CA-signerte sertifikater erstattes av selvsignerte sertifikater under oppgraderingen av verktøyet. Derfor må kunden legge til det CA-signerte sertifikatet på nytt etter en oppgradering.


Appliance Configuration Manager (ACM):

Bruk følgende Dell-artikler:


Beskyttelsesprogramvare (Avamar):

Bruk den nyeste kumulative hurtigreparasjonen for Avamar 19.9. For eksempel Avamar 19.9 Avamar kumulativ feilretting for Avamar Server, inkludert Avamar Virtual Edition - Hotfix 338827, august 2024: "v19.9.0.78-workflow-338827.zip"

Bruk den nyeste Avamar OS-oppdateringen på Avamar- og NDMP-noder. For eksempel Avamar Virtual Edition (AVE) og Avamar Data Stores (ADS) Platform Security Rollup 2024-R2, "AvPlatformOsRollup_2024-R2-v3.avp."

Bruk den nyeste kumulative Avamar Proxy-feilrettingen for alle Avamar-proxyer, inkludert IDPA intern AvProxy og kundens vCenter-proxyer. For eksempel Avamar 19.9.100-78 PROXY kumulativ hurtigreparasjon (feilretting 338844, august 2024), "v19.9.100.78-client-338844.zip."

  • Du finner fremgangsmåten for å installere proxy-hurtigreparasjonen i README-filen i .zip-filen.

Bruke oppdateringen for Avamar Proxy-operativsystemet for alle Avamar-proxyer, inkludert IDPA intern AvProxy og kundens vCenter-proxyer. For eksempel Avamar Proxy Bundle 2024-R2, "sec_os_update_proxy-2024-R2-v3.tgz."

Bruk følgende Dell-artikler:

Bruk sikkerhetskonfigurasjonsveiledningen for det tilpassede verktøyet for PowerProtect DP-serien (krever at du logger på som registrert bruker på Dell Support for å vise dokumentet) under delene «Integrer beskyttelsesprogramvare og beskyttelseslagring med SNMP v3» og «Integrer rapportering og analyse og beskyttelseslagring med SNMP v3».

FORSIKTIGHET: Hvis PowerProtect DP-apparatet er konfigurert med Cloud DR, må du ikke integrere beskyttelsesprogramvare (Avamar) og Protection Storage (Data Domain) med SNMP v3. Cloud DR fungerer ikke som den skal etter SNMP v3-konfigurasjon.

Hvis Cloud DR er i bruk, støttes bare SNMP v2C. De velkjente "offentlige" og "private" fellesskapsstrengene bør erstattes med strenger som "idpasnmpuser" eller noe unikt for miljøet. Se fremgangsmåten i veiledningen for sikkerhetskonfigurasjon(krever at du logger deg på som registrert bruker på Dell Support for å vise dokumentet) (velger SNMP v2C i stedet for v3) for å oppdatere SNMP-fellesskapsstrengen. 


Beskyttelseslagring (Data Domain):

Utfør en utenforliggende oppgradering til versjon DD OS 7.10.1.20. (For IDPA-versjon 2.7.6-DD OS støttes versjon 7.10.1.20.)

Bruk følgende Dell-artikler:

Bruk veiledningen for sikkerhetskonfigurasjon for tilpasset verktøy for PowerProtect DP-serien(krever at du logger på som registrert bruker på Dell Support for å vise dokumentet) under delene «Integrer beskyttelsesprogramvare og beskyttelseslagring med SNMP v3» og «Integrer rapportering og analyse og beskyttelseslagring med SNMP v3».

FORSIKTIGHET:  Hvis PowerProtect DP-apparatet er konfigurert med Cloud DR, må du ikke integrere beskyttelsesprogramvare (Avamar) og Protection Storage (Data Domain) med SNMP v3. Cloud DR fungerer ikke som den skal etter SNMP v3-konfigurasjon.

Hvis Cloud DR er i bruk, støttes bare SNMP v2C. De velkjente "offentlige" og "private" fellesskapsstrengene bør erstattes med strenger som "idpasnmpuser" eller noe unikt for miljøet. Se fremgangsmåten i veiledningen for sikkerhetskonfigurasjon(krever at du logger deg på som registrert bruker på Dell Support for å vise dokumentet) (velger SNMP v2C i stedet for v3) for å oppdatere SNMP-fellesskapsstrengen. 


System Manager (DPC):

MERK: DPC er en valgfri komponent, og kundene kan bestemme om de vil beholde den. Hvis du fjerner DPC fra ACM, påvirker ikke sikkerhetskopieringsfunksjonaliteten.

Ta i bruk den nyeste oppdateringen for Data Protection Central-operativsystemet. Last for eksempel ned operativsystemoppdateringen dpc-osupdate-1.1.19-1.jar (krever at du logger på Dell Support som registrert bruker for å få tilgang til filen) 


Søke:

MERK: Søk er en valgfri komponent, og kundene kan bestemme om de vil beholde den. Hvis du fjerner Søk fra ACM, påvirker ikke funksjonaliteten for sikkerhetskopiering.

FORSIKTIGHET: Søk er ikke lenger i versjon 2.7.6 nye installasjoner. Hvis det tilpassede verktøyet ble oppgradert til versjon 2.7.6 fra en eldre versjon, oppgraderes søket til versjon 19.6.3 og er tilgjengelig til det fjernes fra ACM-grensesnittet. Hvis Søk fjernes fra ACM, finnes det ingen fremgangsmåte for å installere systemet på nytt.

Bruk følgende Dell-artikler for å bruke utbedring for ytterligere sikkerhetsproblemer:

 

Rapportering og analyse (DPA):

MERK: DPA er en valgfri komponent. Kundene kan selv bestemme om de vil beholde den. Hvis du fjerner DPA fra ACM, påvirker ikke sikkerhetskopieringsfunksjonaliteten.

Oppgrader DPA til versjon 19.10 Build 22:

Bruk den avskrevne innstillingen for PowerProtect DP-serien og IDPA-rapport SHA1 for SSH (QID 38909).

Bruk "Data Protection Advisor April 2024 JRE 8u411 Upgrade Patch for Linux 64 bit" (krever at du logger deg på som registrert bruker til Dell Support for å få tilgang til filen)-oppdateringen på DPA Datastore- og Application-serverne. Den ble testet med de nyeste oppdateringene av DPA 19.9 og 19.10 versjoner.

Bruk sikkerhetskonfigurasjonsveiledningen for det tilpassede verktøyet for PowerProtect DP-serien (krever at du logger på som registrert bruker på Dell Support for å vise dokumentet) under delene «Integrer beskyttelsesprogramvare og beskyttelse av StorSage med SNMP v3» og «Integrer rapportering og analyse og beskyttelseslagring med SNMP v3».

FORSIKTIGHET: Hvis PowerProtect DP-apparatet er konfigurert med Cloud DR, må du ikke integrere beskyttelsesprogramvare (Avamar) og Protection Storage (Data Domain) med SNMP v3. Cloud DR fungerer ikke som den skal etter SNMP v3-konfigurasjon.

Hvis Cloud DR er i bruk, støttes bare SNMP v2C. De velkjente "offentlige" og "private" fellesskapsstrengene bør erstattes med strenger som "idpasnmpuser" eller noe unikt for miljøet. Se fremgangsmåten i veiledningen for sikkerhetskonfigurasjon(krever at du logger deg på som registrert bruker på Dell Support for å vise dokumentet) (velger SNMP v2C i stedet for v3) for å oppdatere SNMP-fellesskapsstrengen. 


PowerEdge-fastvare og iDARC:

Bruk trinnene i veiledningen for sikkerhetskonfigurasjon for IDPA (krever at du logger deg på som registrert bruker på Dell Support for å vise dokumentet) under delen Endre standard SNMP-fellesskapsstreng for verktøybryteren i PowerProtect DP-serien og iDRAC.

Ta i bruk trinnene i veiledningen for sikkerhetskonfigurasjon(krever at du logger deg på som registrert bruker på Dell Support for å vise dokumentet).   Se delen "TLS-protokollkonfigurasjon for iDRAC", og oppdater iDRAC-webserveren TLS-protokollen til TLS 1.2 og nyere.

Bruk den avskrevne innstillingen for PowerProtect DP-serien og IDPA-rapport SHA1 for SSH (QID 38909).


PowerEdge-svitsjer (for DP5/8x00):

Ta i bruk trinnene i veiledningen for sikkerhetskonfigurasjon(krever at du logger deg på som registrert bruker på Dell Support for å vise dokumentet).  Se delen "Endre standard SNMP-fellesskapsstreng for PowerProtect DP-serien med apparatsvitsj og iDRAC" og oppdater SNMP-fellesskapsstrengen.

受影响的产品

PowerProtect Data Protection Appliance, PowerProtect DP5300, PowerProtect DP5800, PowerProtect DP8300, PowerProtect DP8800, PowerProtect Data Protection Software, Integrated Data Protection Appliance Family, PowerProtect Data Protection Hardware , Integrated Data Protection Appliance Software, PowerProtect DP5900, PowerProtect DP8400, PowerProtect DP8900 ...
文章属性
文章编号: 000223709
文章类型: How To
上次修改时间: 05 5月 2025
版本:  13
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。