클러스터 및 스토리지 VM의 보안 상태 보기
Active IQ Unified Manager 사용하면 인터페이스의 다양한 지점에서 환경 내 스토리지 개체의 보안 상태를 볼 수 있습니다. 정의된 매개변수를 기반으로 정보와 보고서를 수집하고 분석하고, 모니터링되는 클러스터와 스토리지 VM에서 의심스러운 동작이나 승인되지 않은 시스템 변경을 감지할 수 있습니다.
보안 권장 사항은 다음을 참조하세요. "ONTAP 9를 위한 NetApp 보안 강화 가이드"
보안 페이지에서 개체 수준 보안 상태 보기
시스템 관리자는 보안 페이지를 사용하여 데이터 센터 및 사이트 수준에서 ONTAP 클러스터와 스토리지 VM의 보안 강도를 파악할 수 있습니다. 지원되는 개체는 클러스터, 스토리지 VM, 볼륨입니다. 다음 단계를 따르세요.
-
왼쪽 탐색 창에서 *대시보드*를 클릭합니다.
-
모니터링되는 모든 클러스터의 보안 상태를 볼지 또는 단일 클러스터의 보안 상태를 볼지에 따라 *모든 클러스터*를 선택하거나 드롭다운 메뉴에서 단일 클러스터를 선택합니다.
-
보안 패널에서 오른쪽 화살표를 클릭합니다. 보안 페이지가 표시됩니다.
막대형 차트, 개수 등을 클릭하면 View Reports 링크를 클릭하면 볼륨, 클러스터 또는 스토리지 VM 페이지로 이동하여 필요에 따라 해당 세부 정보를 보거나 보고서를 생성할 수 있습니다.
보안 페이지에는 다음 패널이 표시됩니다.
-
클러스터 규정 준수: 데이터 센터의 모든 클러스터의 보안 상태(규정을 준수하거나 준수하지 않는 클러스터 수)
-
저장소 VM 규정 준수: 데이터 센터의 모든 저장 VM에 대한 보안 상태(규정을 준수하거나 준수하지 않는 저장 VM 수)
-
볼륨 암호화: 사용자 환경의 모든 볼륨의 볼륨 암호화 상태(암호화되었거나 암호화되지 않은 볼륨 수)
-
볼륨 랜섬웨어 방지 상태: 사용자 환경의 모든 볼륨의 보안 상태(랜섬웨어 방지가 활성화 또는 비활성화된 볼륨 수)
-
클러스터 인증 및 인증서: SAML, Active Directory 또는 인증서 및 로컬 인증과 같은 각 유형의 인증 방법을 사용하는 클러스터 수입니다. 패널에는 인증서가 만료되었거나 60일 후에 만료될 예정인 클러스터 수도 표시됩니다.
클러스터 페이지에서 모든 클러스터의 보안 세부 정보를 확인하세요.
클러스터/보안 세부 정보 페이지에서는 클러스터 수준의 보안 준수 상태를 볼 수 있습니다.
-
왼쪽 탐색 창에서 *저장소 > 클러스터*를 클릭합니다.
-
*보기 > 보안 > 모든 클러스터*를 선택합니다.
글로벌 FIPS, Telnet, 안전하지 않은 SSH 설정, 로그인 배너, 네트워크 시간 프로토콜, AutoSupport HTTPS 전송, 클러스터 인증서 만료 상태와 같은 기본 보안 매개변수가 표시됩니다.
클릭할 수 있습니다
추가 옵션 버튼을 클릭하고 Unified Manager의 보안 페이지 또는 System Manager에서 보안 세부 정보를 볼 수 있습니다. 시스템 관리자에서 세부 정보를 보려면 유효한 자격 증명이 있어야 합니다.
|
|
클러스터에 만료된 인증서가 있는 경우 다음을 클릭할 수 있습니다. expired *클러스터 인증서 유효성*에서 System Manager(9.10.1 이상)에서 갱신하세요. 클릭할 수 없습니다 expired 시스템 관리자 인스턴스가 9.10.1 이전 릴리스인 경우.
|
스토리지 VM 페이지에서 모든 클러스터의 보안 세부 정보를 확인하세요.
저장소 VM/보안 세부 정보 페이지에서는 저장소 VM 수준의 보안 준수 상태를 볼 수 있습니다.
-
왼쪽 탐색 창에서 *저장소 > 저장소 VM*을 클릭합니다.
-
*보기 > 보안 > 모든 저장소 VM*을 선택합니다. 보안 매개변수가 포함된 클러스터 목록이 표시됩니다.
스토리지 VM, 클러스터, 로그인 배너, 감사 로그, 안전하지 않은 SSH 설정 등의 보안 매개변수를 확인하여 스토리지 VM의 보안 준수 여부에 대한 기본 보기를 가질 수 있습니다.
클릭할 수 있습니다
추가 옵션 버튼을 클릭하고 Unified Manager의 보안 페이지 또는 System Manager에서 보안 세부 정보를 볼 수 있습니다. 시스템 관리자에서 세부 정보를 보려면 유효한 자격 증명이 있어야 합니다.
볼륨 및 스토리지 VM에 대한 랜섬웨어 방지 보안 세부 정보는 다음을 참조하세요."모든 볼륨 및 스토리지 VM의 랜섬웨어 방지 상태 보기" .