Skip to main content
NetApp Console local deployment
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Categorías de cumplimiento de seguridad de clúster en la implementación local de NetApp Console

Colaboradores netapp-ml94669 netapp-tonias

Utiliza esta referencia para revisar las categorías de cumplimiento de seguridad de los clústeres que se muestran en la implementación local de NetApp Console, incluyendo el valor recomendado y si cada categoría afecta al estado general de cumplimiento.

Estas categorías se basan en las comprobaciones de la postura de seguridad de ONTAP.

Categoría Qué comprueba la categoría Valor recomendado Afecta al cumplimiento normativo en general

FIPS global

Si está activado el modo FIPS 140-2. Cuando está activado, se desactivan TLSv1 y SSLv3 y solo se permiten TLSv1.1 y TLSv1.2.

Habilitado

Telnet

Si el acceso por Telnet está habilitado. SSH es el método de acceso remoto seguro recomendado.

Deshabilitado

Configuración insegura de SSH

Si SSH está configurado con algoritmos de cifrado no seguros, como los que comienzan con cbc.

No

Banner de inicio de sesión

Si se ha configurado un banner de inicio de sesión para acceder al sistema.

Habilitado

Emparejamiento de clústeres

Si la comunicación entre los clústeres de iguales está cifrada. El cifrado debe estar activado tanto en el clúster de origen como en el de destino.

Cifrado

Protocolo de tiempo de red

Si hay uno o más servidores NTP configurados para el clúster. NetApp recomienda al menos tres servidores NTP para resiliencia.

Configurado

OCSP

Si está habilitada la validación mediante el Protocolo de estado de certificados en línea (OCSP) para la validación de certificados SSL/TLS.

Habilitado

No

Registro de auditoría remota

Si el reenvío de registros (syslog) está cifrado.

Cifrado

AutoSupport transporte HTTPS

Si se utiliza HTTPS como protocolo de transporte predeterminado para los mensajes de AutoSupport.

Habilitado

Usuario administrador predeterminado

Si la cuenta de administrador predeterminada integrada está desactivada.

Deshabilitado

Usuarios de SAML

Si SAML está configurado para el inicio de sesión único y autenticación compatible con MFA.

No

No

Usuarios de Active Directory

Si se ha configurado la autenticación de Active Directory para el acceso al clúster.

No

No

Usuarios LDAP

Si se ha configurado la autenticación LDAP para el acceso al clúster.

No

No

Usuarios de certificados

Si los usuarios basados en certificados están configurados para iniciar sesión en el clúster.

No

No

Usuarios locales

Si los usuarios locales están configurados para iniciar sesión en el clúster.

No

No

Shell remoto

Si RSH está activado. Se prefiere SSH para un acceso remoto seguro.

Deshabilitado

MD5 en uso

Si las cuentas de usuario de ONTAP siguen utilizando el algoritmo de hash MD5 en lugar de algoritmos más seguros como SHA-512.

No

Tipo de emisor del certificado

El tipo de emisor de certificados que utiliza el clúster.

Firmado por CA

No