RecoverPoint: 封鎖透過 WAN 介面在 RecoverPoint 特定未使用的 TCP/UDP 連接埠上的匿名傳入流量
摘要: RecoverPoint: 封鎖透過 WAN 介面在 RecoverPoint 特定未使用的 TCP/UDP 連接埠上的匿名傳入流量
說明
客戶想要封鎖不需要透過 WAN 運作的 RecoverPoint 特定連接埠 (未使用) 上的匿名傳入流量,並希望在 RecoverPoint 設定中而非從網路防火牆中關閉此類連接埠。
使用案例:
客戶希望透過廣域網關閉 TCP 連接埠,並針對未預期的漏洞採取預防措施,儘管 RecoverPoint 特定連接埠會使用其自己的通訊協定。
客戶的安全性團隊在執行網路滲透測試時,希望透過 WAN 介面關閉未使用的 TCP 連接埠。
重要注意事項:在規劃封鎖特定 TCP/UDP 連接埠上的傳入流量之前,請參閱 RecoverPoint 安全性組態指南,以瞭解每個 TCP/UDP 連接埠的功能和影響。建議一律在網路防火牆上封鎖連接埠,而不是在 RecoverPoint 中封鎖連接埠。
以下是 WAN 上最未使用的連接埠:
80 TCP
443 TCP
3260 TCP
7115 TCP
7225 TCP
5021 TCP
5042 TCP
5044 TCP
5045 TCP
5050 TCP
程序:這個問題有解決方案,但是必須由 Dell EMC 技術支援人員介入。程序包括在每個 RecoverPoint 裝置中執行指令檔,這會在 iptables.rules 中新增規則。如需技術協助,請聯絡 Dell EMC 客戶支援中心或您的服務代表,並引用此 Dell EMC Knowledgebase Solution ID。
其他資訊
| https://downloads.dell.com/TranslatedPDF/AR-SA_540047.pdf |
| https://downloads.dell.com/TranslatedPDF/DE_540047.pdf |
| https://downloads.dell.com/TranslatedPDF/ES_540047.pdf |
| https://downloads.dell.com/TranslatedPDF/ES-XL_540047.pdf |
| https://downloads.dell.com/TranslatedPDF/FR_540047.pdf |
| https://downloads.dell.com/TranslatedPDF/IT_540047.pdf |
| https://downloads.dell.com/TranslatedPDF/JA_540047.pdf |
| https://downloads.dell.com/TranslatedPDF/KO_540047.pdf |
| https://downloads.dell.com/TranslatedPDF/NL_540047.pdf |
| https://downloads.dell.com/TranslatedPDF/PT_540047.pdf |
| https://downloads.dell.com/TranslatedPDF/PT-BR_540047.pdf |
| https://downloads.dell.com/TranslatedPDF/RU_540047.pdf |
| https://downloads.dell.com/TranslatedPDF/SV_540047.pdf |
| https://downloads.dell.com/TranslatedPDF/ZH-CN_540047.pdf |
| https://downloads.dell.com/TranslatedPDF/ZH-TW_540047.pdf |