Функція PowerProtect: Серія ДП та ІДПА: Найкращі практики зміцнення безпеки (версія. 2.7.6)

摘要: Ця стаття має на меті надати загальні практичні поради щодо посилення безпеки для Integrated Data Protection Appliance (IDPA) версії 2.7.6 перед запуском сканування вразливостей системи безпеки. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

ПРИМІТКА. Випущено програмне забезпечення серії PowerProtect Data Protection (DP) або IDPA версії 2.7.7. Рекомендується оновитися до версії IDPA 2.7.7.


Перш ніж запускати сканування вразливостей системи безпеки, ознайомтеся з деякими основними рекомендаціями щодо посилення безпеки для програмного забезпечення серії захисту даних PowerProtect версії 2.7.6. З будь-яких інших питань звертайтеся до служби підтримки Dell Technologies.
 

ВСІ (необов'язково):

Підкомпоненти пристроїв PowerProtect серії DP включають самопідписані сертифікати SSL, через що браузер може повідомляти про незахищене з'єднання. Для максимальної безпеки пристрою клієнт повинен замінити сертифікати SSL із самопідписом SSL за замовчуванням на сертифікати SSL, підписані довіреним центром сертифікації (CA). Застосуйте кроки, наведені в Посібнику з конфігурації безпеки IDPA (для перегляду документа потрібно увійти як зареєстрований користувач до служби підтримки Dell). Детальна процедура знаходиться в розділі «Управління сертифікатами».


ПРИМІТКА. Імпортовані клієнтом сертифікати ЦС замінюються самопідписаними сертифікатами під час оновлення пристрою. Тому після оновлення клієнт повинен знову додати сертифікат, підписаний ЦС.


Менеджер конфігурації пристрою (ACM):

Застосовуйте такі статті Dell:


Програмне забезпечення для захисту (Avamar):

Застосуйте останню версію накопичувального виправлення Avamar 19.9. Наприклад, кумулятивне виправлення Avamar 19.9 Avamar для сервера Avamar, включаючи Avamar Virtual Edition - Hotfix 338827, серпень 2024 року: "v19.9.0.78-workflow-338827.zip"

Застосуйте останній патч Avamar OS до Avamar і вузлів NDMP. Наприклад, зведений список безпеки платформи Avamar Virtual Edition (AVE) і Avamar Data Stores (ADS) 2024-R2, "AvPlatformOsRollup_2024-R2-v3.avp."

Застосуйте останню версію накопичувального виправлення Avamar Proxy для всіх проксі-серверів Avamar, включаючи внутрішній AvProxy IDPA та проксі-сервери vCenter клієнта. Наприклад, avamar 19.9.100-78 PROXY Cumulative Hotfix (hotfix 338844, серпень 2024 р.), "v19.9.100.78-client-338844.zip."

  • Процедуру інсталяції Proxy Hotfix можна знайти у файлі README у файлі .zip.

Застосуйте патч Avamar Proxy OS для всіх проксі-серверів Avamar, включаючи внутрішній AvProxy IDPA та проксі-сервери vCenter клієнта. Наприклад, Avamar Proxy Bundle 2024-R2, "sec_os_update_proxy-2024-R2-v3.tgz."

Застосовуйте такі статті Dell:

Застосуйте Посібник із конфігурації безпеки пристроїв серії PowerProtect DP (для перегляду документа потрібно увійти як зареєстрований користувач до служби підтримки Dell) у розділах «Інтеграція програмного забезпечення для захисту та сховища захисту з SNMP v3» та «Інтеграція сховища звітності та аналітики та захисту з SNMP v3».

ОБЕРЕЖНІСТЬ: Якщо пристрій серії PowerProtect DP налаштовано з Cloud DR, не інтегруйте захисне програмне забезпечення (Avamar) і сховище захисту (домен даних) з SNMP v3. Cloud DR не працюватиме належним чином після конфігурації SNMP v3.

Якщо використовується Cloud DR, підтримується лише SNMP v2C. Добре відомі "public" та "private" рядки спільноти повинні бути замінені рядками на кшталт "idpasnmpuser» або щось унікальне для навколишнього середовища. Перегляньте процедуру в Посібнику з конфігурації безпеки(потрібно увійти як зареєстрований користувач до служби підтримки Dell для перегляду документа) (вибравши SNMP v2C замість v3), щоб оновити рядок спільноти SNMP. 


Захист сховища (домен даних):

Виконайте позасмугове оновлення до версії DD OS 7.10.1.20. (Для ОС IDPA версії 2.7.6-DD підтримується версія 7.10.1.20.)

Застосовуйте такі статті Dell:

Застосуйте Посібник із конфігурації безпеки пристроїв серії PowerProtect DP (для перегляду документа потрібно увійти як зареєстрований користувач до служби підтримки Dell) у розділах «Інтеграція програмного забезпечення для захисту та сховища захисту з SNMP v3» та «Інтеграція сховища звітності та аналітики та захисту з SNMP v3».

ОБЕРЕЖНІСТЬ:  Якщо пристрій серії PowerProtect DP налаштовано з Cloud DR, не інтегруйте захисне програмне забезпечення (Avamar) і сховище захисту (домен даних) з SNMP v3. Cloud DR не працюватиме належним чином після конфігурації SNMP v3.

Якщо використовується Cloud DR, підтримується лише SNMP v2C. Добре відомі "public" та "private" рядки спільноти повинні бути замінені рядками на кшталт "idpasnmpuser» або щось унікальне для навколишнього середовища. Перегляньте процедуру в Посібнику з конфігурації безпеки(потрібно увійти як зареєстрований користувач до служби підтримки Dell для перегляду документа) (вибравши SNMP v2C замість v3), щоб оновити рядок спільноти SNMP. 


Системний менеджер (DPC):

ПРИМІТКА. DPC є необов'язковим компонентом, клієнти можуть вирішувати, чи зберігати його. Видалення DPC з ACM не вплине на функціональність резервного копіювання.

Застосуйте останнє оновлення Централізованої операційної системи захисту даних. Наприклад, завантажити оновлення операційної системи dpc-osupdate-1.1.19-1.jar (для доступу до файлу потрібно увійти як зареєстрований користувач у службу підтримки Dell) 


Шукати:

ПРИМІТКА. Пошук є необов'язковим компонентом, клієнти можуть вирішувати, чи зберігати його. Видалення Пошуку з ACM не вплине на функціональність резервного копіювання.

ОБЕРЕЖНІСТЬ: Пошуку більше немає у версії 2.7.6 свіжих установок. Якщо пристрій було оновлено до версії 2.7.6 зі старішої версії, Пошук оновлюється до версії 19.6.3 і доступний, доки його не буде видалено з інтерфейсу ACM. Якщо Пошук видалено з ACM, процедура повторної інсталяції не проводиться.

Застосуйте наведені нижче статті Dell, щоб застосувати виправлення додаткових вразливостей безпеки:

 

Звітність та аналітика (DPA):

ПРИМІТКА. DPA є необов'язковим компонентом, клієнти можуть вирішувати, чи зберігати його. Видалення DPA з ACM не вплине на функціональність резервного копіювання.

Оновіть DPA до версії 19.10 Build 22:

Застосуйте пристрої серії PowerProtect DP і IDPA повідомте про застаріле налаштування SHA1 для SSH (QID 38909).

Застосуйте патч «Data Protection Advisor April 2024 JRE 8u411 Upgrade Patch for Linux 64 bit» (для доступу до файлу потрібно увійти як зареєстрований користувач до служби підтримки Dell) на серверах сховища даних і додатків DPA. Він був протестований з останніми патчами версій DPA 19.9 і 19.10.

Застосуйте Посібник із конфігурації безпеки пристроїв серії PowerProtect DP (для перегляду документа потрібно увійти як зареєстрований користувач до служби підтримки Dell) у розділах «Інтеграція програмного забезпечення для захисту та захисту StorSage із SNMP v3» та «Інтеграція сховища звітності та аналітики та захисту з SNMP v3».

ОБЕРЕЖНІСТЬ: Якщо пристрій серії PowerProtect DP налаштовано з Cloud DR, не інтегруйте захисне програмне забезпечення (Avamar) і сховище захисту (домен даних) з SNMP v3. Cloud DR не працюватиме належним чином після конфігурації SNMP v3.

Якщо використовується Cloud DR, підтримується лише SNMP v2C. Добре відомі "public" та "private" рядки спільноти повинні бути замінені рядками на кшталт "idpasnmpuser» або щось унікальне для навколишнього середовища. Перегляньте процедуру в Посібнику з конфігурації безпеки(потрібно увійти як зареєстрований користувач до служби підтримки Dell для перегляду документа) (вибравши SNMP v2C замість v3), щоб оновити рядок спільноти SNMP. 


Прошивка PowerEdge та iDARC:

Застосуйте кроки, наведені в Посібнику з конфігурації безпеки IDPA (для перегляду документа потрібно увійти як зареєстрований користувач до служби підтримки Dell) у розділі «Змінити рядок спільноти SNMP за замовчуванням для перемикача пристроїв PowerProtect серії DP та iDRAC», змініть рядок спільноти SNMP.

Застосуйте кроки, наведені в Посібнику з конфігурації безпеки(потрібно увійти як зареєстрований користувач до служби підтримки Dell, щоб переглянути документ).   Перегляньте розділ "Конфігурація протоколу TLS для iDRAC" і оновіть протокол TLS веб-сервера iDRAC до TLS 1.2 і вище.

Застосуйте пристрої серії PowerProtect DP і IDPA повідомте про застаріле налаштування SHA1 для SSH (QID 38909).


Перемикачі PowerEdge (для DP5/8x00):

Застосуйте кроки, наведені в Посібнику з конфігурації безпеки(потрібно увійти як зареєстрований користувач до служби підтримки Dell, щоб переглянути документ).  Перегляньте розділ «Зміна рядка спільноти SNMP за замовчуванням для перемикача пристроїв PowerProtect серії DP та iDRAC» і оновіть рядок спільноти SNMP.

受影响的产品

PowerProtect Data Protection Appliance, PowerProtect DP5300, PowerProtect DP5800, PowerProtect DP8300, PowerProtect DP8800, PowerProtect Data Protection Software, Integrated Data Protection Appliance Family, PowerProtect Data Protection Hardware , Integrated Data Protection Appliance Software, PowerProtect DP5900, PowerProtect DP8400, PowerProtect DP8900 ...
文章属性
文章编号: 000223709
文章类型: How To
上次修改时间: 05 5月 2025
版本:  13
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。