Skip to main content
NetApp Console local deployment
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

NetApp Console ローカル展開におけるクラスターセキュリティコンプライアンスカテゴリ

共同作成者 netapp-ml94669 netapp-tonias

このリファレンスを使用して、NetApp Console のローカル展開に表示されるクラスタセキュリティコンプライアンスカテゴリを確認してください。推奨値や各カテゴリが全体的なコンプライアンス状況に影響を与えるかどうかについても説明します。

これらのカテゴリーは、ONTAPセキュリティ態勢チェックに基づいています。

カテゴリ このカテゴリがチェックする内容 推奨値 全体的なコンプライアンスに影響を与える

グローバル FIPS

FIPS 140-2モードが有効になっているかどうか。有効にすると、TLSv1とSSLv3は無効になり、TLSv1.1とTLSv1.2のみが許可されます。

有効

はい

Telnet

Telnetアクセスが有効になっているかどうか。SSHは、推奨される安全なリモートアクセス方法です。

Disabled

はい

安全でないSSH設定

SSHが安全でない暗号(例えば、 `cbc`で始まる暗号)で構成されているかどうか。

×

はい

ログイン バナー

システムアクセスにログインバナーが設定されているかどうか。

有効

はい

クラスタ ピアリング

ピアリングされたクラスター間の通信が暗号化されているかどうか。暗号化は、送信元クラスターと送信先クラスターの両方で有効にする必要があります。

暗号化

はい

ネットワーク タイム プロトコル

クラスター用に1つ以上のNTPサーバーが構成されているかどうか。NetAppでは、耐障害性を確保するため、少なくとも3つのNTPサーバーを推奨します。

設定

はい

OCSP

SSL/TLS証明書の検証において、オンライン証明書ステータスプロトコル(OCSP)の検証が有効になっているかどうか。

有効

×

リモート監査ログ

ログ転送(syslog)が暗号化されているかどうか。

暗号化

はい

AutoSupport HTTPS トランスポート

HTTPSがAutoSupportメッセージのデフォルトのトランスポートプロトコルとして使用されるかどうか。

有効

はい

デフォルトの管理者ユーザー

組み込みのデフォルト管理者アカウントが無効になっているかどうか。

Disabled

はい

SAMLユーザ

SAMLがシングル サインオンおよびMFA対応認証用に構成されているかどうか。

×

×

Active Directoryユーザー

クラスターアクセス用にActive Directory認証が構成されているかどうか。

×

×

LDAPユーザ

クラスタアクセス用にLDAP認証が設定されているかどうか。

×

×

証明書ユーザー

証明書ベースのユーザーがクラスタログイン用に構成されているかどうか。

×

×

ローカル ユーザ

ローカルユーザーがクラスタログイン用に設定されているかどうか。

×

×

リモートシェル

RSHが有効になっているかどうか。安全なリモートアクセスにはSSHが推奨されます。

Disabled

はい

MD5が使用されています

ONTAP ユーザーアカウントが、SHA-512 などのより強力なハッシュではなく、依然として MD5 ハッシュを使用しているかどうか。

×

はい

証明書発行者タイプ

クラスターで使用される証明書発行者タイプ。

CA署名

×