Console NetApp sécurisée
Protégez les opérations de stockage en limitant l'accès à la NetApp Console, en sécurisant les agents de la Console et en surveillant l'activité afin de détecter toute modification non autorisée ou involontaire.
Suivez les étapes ci-dessous pour définir un référentiel de sécurité pour votre organisation. Avant d'appliquer les contrôles de sécurité énumérés ci-dessous, suivez le flux de travail de configuration correspondant à votre mode de déploiement. "En savoir plus sur les modes de déploiement de la NetApp Console".
Choisissez un mode de déploiement NetApp Console et terminez la configuration initialeCréez l'organisation et établissez le premier administrateur de l'organisation. Terminez le workflow de configuration correspondant à votre déploiement.
Autorisations de l’agent Secure Console, accès réseau et hôtesLimitez les autorisations cloud et l'accès réseau de chaque agent Console au strict minimum requis. Protégez le trafic de la console web et assurez la maintenance du logiciel des agents Console.
Organisez la hiérarchie IAM de la NetApp ConsoleOrganisez la hiérarchie de l'organisation en fonction du mode de fonctionnement de vos équipes. Attribuez la portée des systèmes de stockage, des services de données et des agents de Console aux projets qui les gèrent.
Configurez la fédération d'identités et les groupes fédérés de la NetApp ConsoleConnectez NetApp Console à votre fournisseur d'identité d'entreprise (IdP) afin que les utilisateurs se connectent avec leurs identifiants professionnels et que votre IdP puisse appliquer ses politiques d'authentification. NetApp Console prend en charge AD FS, Microsoft Entra ID, PingFederate et les fournisseurs d'identité SAML génériques.
Ajoutez les utilisateurs et les groupes fédérés à l'organisation Console et attribuez-leur des rôles Console. La fédération ne remplace pas l'appartenance à la Console ni l'attribution des rôles. "Découvrez comment ajouter un groupe fédéré".
Ajoutez des membres à la NetApp Console et attribuez-leur des rôles à privilèges minimauxN’accordez à chaque utilisateur, compte de service et groupe fédéré que les accès nécessaires à ses responsabilités. Attribuez les rôles au niveau le plus restreint de l’organisation, du dossier ou du projet qui prend en charge le travail. Activez l’authentification multifacteur pour les utilisateurs locaux.
Automatisez en toute sécurité la console NetApp avec des comptes de serviceSéparez l’automatisation des comptes humains. Attribuez à chaque compte de service le rôle et le périmètre minimaux nécessaires. Stockez les identifiants en toute sécurité et recréez-les en cas de perte ou de rotation.
Activer le mode lecture seule pour une organisation NetApp ConsoleExiger que les administrateurs obtiennent un niveau de privilèges élevé avant d'effectuer des modifications. Ce contrôle réduit les modifications non intentionnelles des systèmes de stockage et des services de données.
|
|
Le mode lecture seule n'est pas disponible lorsque NetApp Console est en mode privé. |
Appliquer les autorisations ONTAP pour ONTAP System ManagerActivez l’option Force Credentials sur les agents Console actifs qui gèrent les systèmes ONTAP de production. Les utilisateurs fournissent leurs identifiants de cluster ONTAP lorsqu’ils ouvrent ONTAP System Manager, et ONTAP applique leurs autorisations.
Examiner l'activité d'audit et les contrôles de sécurité de la NetApp ConsoleMettez en place un processus de révision régulier des membres, des mappages de groupes, des rôles, des identifiants, des agents et des opérations récentes. Supprimez les accès qui ne sont plus nécessaires et examinez toute activité inattendue.