Recommandations de renforcement pour les journaux, les mots de passe et les messages d'audit dans StorageGRID
En plus de suivre les directives de renforcement de la sécurité pour les réseaux et les nœuds StorageGRID, vous devez également suivre les directives de renforcement de la sécurité pour les autres zones du système StorageGRID.
Mot de passe d'installation temporaire
Pour sécuriser le système StorageGRID lors de l'installation, définissez un mot de passe sur la page de mot de passe temporaire de l'installateur dans l'interface utilisateur d'installation de StorageGRID ou dans l'API d'installation. Une fois défini, ce mot de passe s'applique à toutes les méthodes d'installation de StorageGRID, y compris l'interface utilisateur, l'API d'installation et le script configure-storagegrid.py.
Pour plus d’informations, consultez :
Journaux et messages d'audit
Protégez toujours les journaux et la sortie des messages d'audit StorageGRID de manière sécurisée. Les journaux et les messages d'audit StorageGRID fournissent des informations inestimables du point de vue du support et de la disponibilité du système. De plus, les informations et les détails contenus dans les journaux et la sortie des messages d'audit StorageGRID sont généralement de nature sensible.
Configurez StorageGRID pour envoyer les événements de sécurité à un serveur syslog externe. Si vous utilisez l’export syslog, sélectionnez TLS et RELP/TLS pour les protocoles de transport.
Consultez la "Référence aux fichiers journaux" pour plus d'informations sur les journaux StorageGRID. Consultez "Messages d'audit" pour plus d'informations sur les messages d'audit StorageGRID.
NetApp AutoSupport
La fonctionnalité AutoSupport de StorageGRID vous permet de surveiller de manière proactive l’état de votre système et d’envoyer automatiquement des paquets au site de support NetApp, à l’équipe de support interne de votre organisation ou à un partenaire de support. Par défaut, l’envoi de paquets AutoSupport à NetApp est activé lors de la première configuration de StorageGRID.
La fonctionnalité AutoSupport peut être désactivée. Cependant, NetApp recommande de l'activer, car AutoSupport aide à accélérer l'identification et la résolution des problèmes si un incident survient sur votre système StorageGRID.
AutoSupport prend en charge les protocoles de transport HTTPS, HTTP et SMTP. En raison de la nature sensible des paquets AutoSupport, NetApp recommande fortement d'utiliser HTTPS comme protocole de transport par défaut pour l'envoi des paquets AutoSupport à NetApp.
Partage de ressources entre origines (CORS)
Vous pouvez configurer le partage de ressources entre origines (CORS) pour un compartiment S3 si vous souhaitez que ce compartiment et les objets qu'il contient soient accessibles aux applications web d'autres domaines. En règle générale, n'activez pas CORS sauf si cela est requis. Si CORS est requis, limitez-le aux origines de confiance.
Consultez les étapes pour "Configuration de CORS pour les compartiments et les objets".
Dispositifs de sécurité externes
Une solution de renforcement de sécurité complète doit prendre en compte les mécanismes de sécurité externes à StorageGRID. L'utilisation de dispositifs d'infrastructure supplémentaires pour filtrer et limiter l'accès à StorageGRID est un moyen efficace d'établir et de maintenir une posture de sécurité stricte. Ces dispositifs de sécurité externes comprennent les pare-feu, les systèmes de prévention des intrusions (IPS) et d'autres dispositifs de sécurité.
Il est recommandé d'utiliser un répartiteur de charge tiers pour le trafic des clients non fiables. Le répartition de charge tiers offre un meilleur contrôle et des couches de protection supplémentaires contre les attaques.
Atténuation des ransomwares
Aidez à protéger vos données objets contre les attaques de ransomware en suivant les recommandations dans "Défense contre les ransomwares avec StorageGRID".