Fehlgeschlagene Anmeldeversuche in ONTAP verwalten
Wiederholte fehlgeschlagene Anmeldeversuche können darauf hindeuten, dass ein Eindringling versucht, auf das Speichersystem zuzugreifen. Es stehen verschiedene Maßnahmen zur Verfügung, um sicherzustellen, dass kein unbefugter Zugriff erfolgt.
Woran Sie erkennen, dass Anmeldeversuche fehlgeschlagen sind
Das Ereignismanagementsystem (EMS) benachrichtigt Sie stündlich über fehlgeschlagene Anmeldeversuche. Ein Protokoll der fehlgeschlagenen Anmeldeversuche befindet sich in der audit.log Datei.
Was zu tun ist, wenn wiederholte Anmeldeversuche fehlschlagen
Kurzfristig können Sie eine Reihe von Maßnahmen ergreifen, um einen Einbruch zu verhindern:
-
Es wird verlangt, dass Passwörter aus einer Mindestanzahl von Großbuchstaben, Kleinbuchstaben, Sonderzeichen und/oder Ziffern bestehen.
-
Nach einem fehlgeschlagenen Anmeldeversuch eine Verzögerung anwenden
-
Die Anzahl zulässiger fehlgeschlagener Anmeldeversuche ist begrenzt, und Benutzer werden nach der festgelegten Anzahl fehlgeschlagener Versuche gesperrt.
-
Konten, die für eine bestimmte Anzahl von Tagen inaktiv sind, verlieren ihre Gültigkeit und werden gesperrt.
Sie können den security login role config modify Befehl verwenden, um diese Aufgaben auszuführen. Weitere Informationen zu security login role config modify finden sich in der "ONTAP-Befehlsreferenz".
Langfristig sind folgende zusätzliche Schritte möglich:
-
Mit dem
security ssh modifyBefehl lässt sich die Anzahl fehlgeschlagener Anmeldeversuche für alle neu erstellten SVMs begrenzen. Weitere Informationen zusecurity ssh modifyfinden sich in der "ONTAP-Befehlsreferenz". -
Bestehende MD5-Algorithmus-Konten werden auf den sichereren SHA-512 Algorithmus migriert, indem von den Benutzern verlangt wird, ihre Passwörter zu ändern.