클러스터 및 스토리지 VM의 보안 상태 보기
Active IQ Unified Manager를 사용하면 환경의 스토리지 객체 보안 상태를 인터페이스의 여러 지점에서 확인할 수 있습니다. 정의된 매개 변수를 기반으로 정보 및 보고서를 수집 및 분석하고, 모니터링되는 클러스터와 스토리지 VM에서 의심스러운 동작 또는 승인되지 않은 시스템 변경을 감지할 수 있습니다.
보안 권장 사항은 를 참조하십시오 "ONTAP 9에 대한 NetApp 보안 강화 가이드"
보안 페이지에서 개체 수준 보안 상태를 봅니다
시스템 관리자는 * 보안 * 페이지를 사용하여 데이터 센터 및 사이트 수준에서 ONTAP 클러스터 및 스토리지 VM의 보안 강도에 대한 가시성을 확보할 수 있습니다. 지원되는 객체는 클러스터, 스토리지 VM 및 볼륨입니다. 다음 단계를 수행하십시오.
-
왼쪽 탐색 창에서 * 대시보드 * 를 클릭합니다.
-
모니터링되는 모든 클러스터에 대한 보안 상태를 볼 것인지 또는 단일 클러스터에 대한 보안 상태를 볼 것인지 여부에 따라 * All Clusters * 를 선택하거나 드롭다운 메뉴에서 단일 클러스터를 선택합니다.
-
Security * 패널에서 오른쪽 화살표를 클릭합니다. 보안 페이지가 표시됩니다.
막대 차트, 개수 및 를 클릭합니다 View Reports
링크를 클릭하면 볼륨, 클러스터 또는 스토리지 VM 페이지로 이동하여 필요에 따라 해당 세부 정보를 보거나 보고서를 생성할 수 있습니다.
보안 페이지에는 다음 패널이 표시됩니다.
-
* 클러스터 규정 준수 *: 데이터 센터에 있는 모든 클러스터의 보안 상태(규정을 준수하거나 준수하지 않는 클러스터 수)입니다
-
* 스토리지 VM 규정 준수 *: 데이터 센터의 모든 스토리지 VM에 대한 보안 상태(규정을 준수하거나 준수하지 않는 스토리지 VM 수)입니다
-
* 볼륨 암호화 *: 사용자 환경의 모든 볼륨에 대한 볼륨 암호화 상태(암호화되거나 암호화되지 않은 볼륨 수)입니다
-
* Volume Anti-랜섬웨어 Status *: 사용자 환경의 모든 볼륨에서 보안 상태(랜섬웨어 방지 기능이 활성화된 볼륨 수 또는 비활성화된 볼륨 수)입니다
-
* 클러스터 인증 및 인증서 *: SAML, Active Directory 등의 각 인증 방법을 사용하거나 인증서 및 로컬 인증을 통해 클러스터 수입니다. 또한 이 패널에는 인증서가 만료되었거나 60일 후에 만료되려고 하는 클러스터의 수가 표시됩니다.
클러스터 페이지에서 모든 클러스터의 보안 세부 정보를 봅니다
클러스터/보안 * 세부 정보 페이지에서는 클러스터 수준에서 보안 규정 준수 상태를 볼 수 있습니다.
-
왼쪽 탐색 창에서 * Storage > Clusters * 를 클릭합니다.
-
보기 > 보안 > 모든 클러스터 * 를 선택합니다.
글로벌 FIPS, Telnet, 비보안 SSH 설정, 로그인 배너, 네트워크 시간 프로토콜 등의 기본 보안 매개 변수 AutoSupport HTTPS 전송 과 클러스터 인증서 만료 상태가 표시됩니다.
를 클릭할 수 있습니다 추가 옵션 단추를 클릭하고 Unified Manager의 * 보안 * 페이지 또는 System Manager에서 보안 세부 정보를 표시하도록 선택합니다. System Manager에서 자세한 정보를 볼 수 있는 유효한 자격 증명이 있어야 합니다.
클러스터에 만료된 인증서가 있으면 을(를) 클릭할 수 있습니다 expired Cluster Certificate Validity * 에서 System Manager(9.10.1 이상)에서 갱신합니다. 을(를) 클릭할 수 없습니다 expired System Manager 인스턴스가 9.10.1 이전 버전인 경우
|
스토리지 VM 페이지에서 모든 클러스터의 보안 세부 정보를 봅니다
스토리지 VM/보안 * 세부 정보 페이지에서는 스토리지 VM 레벨의 보안 규정 준수 상태를 확인할 수 있습니다.
-
왼쪽 탐색 창에서 * 스토리지 > 스토리지 VM * 을 클릭합니다.
-
보기 > 보안 > 모든 스토리지 VM * 을 선택합니다. 보안 매개 변수가 있는 클러스터 목록이 표시됩니다.
스토리지 VM, 클러스터, 로그인 배너, 감사 로그, 보안되지 않은 SSH 설정 등의 보안 매개 변수를 확인하여 스토리지 VM의 보안 규정 준수를 기본적으로 볼 수 있습니다.
를 클릭할 수 있습니다 추가 옵션 단추를 클릭하고 Unified Manager의 * 보안 * 페이지 또는 System Manager에서 보안 세부 정보를 표시하도록 선택합니다. System Manager에서 자세한 정보를 볼 수 있는 유효한 자격 증명이 있어야 합니다.
볼륨 및 스토리지 VM에 대한 랜섬웨어 방지 보안에 대한 자세한 내용은 을 참조하십시오 "모든 볼륨 및 스토리지 VM의 랜섬웨어 방지 상태 보기".