NetApp Console 로컬 배포의 클러스터 보안 규정 준수 범주
이 참조 자료를 사용하여 NetApp Console 로컬 배포에 표시되는 클러스터 보안 규정 준수 범주를 검토하고, 권장 값 및 각 범주가 전반적인 규정 준수 상태에 미치는 영향을 확인하십시오.
이러한 범주는 ONTAP 보안 상태 점검을 기반으로 합니다.
| 범주 | 카테고리가 확인하는 사항 | 권장 값 | 전반적인 규정 준수에 영향을 미칩니다. |
|---|---|---|---|
글로벌 FIPS |
FIPS 140-2 모드 활성화 여부. 활성화된 경우 TLSv1 및 SSLv3은 비활성화되고 TLSv1.1 및 TLSv1.2만 허용됩니다. |
활성화됨 |
예 |
Telnet |
텔넷 접속이 활성화되어 있는지 여부입니다. SSH는 권장되는 안전한 원격 접속 방법입니다. |
비활성화됨 |
예 |
안전하지 않은 SSH 설정 |
SSH가 |
아니요 |
예 |
로그인 배너 |
시스템 접근을 위한 로그인 배너가 설정되어 있는지 여부. |
활성화됨 |
예 |
클러스터 피어링 |
피어링된 클러스터 간 통신이 암호화되는지 여부입니다. 암호화는 소스 클러스터와 대상 클러스터 모두에서 활성화되어 있어야 합니다. |
암호화됨 |
예 |
네트워크 시간 프로토콜 |
클러스터에 하나 이상의 NTP 서버가 구성되어 있는지 여부. NetApp은 복원력을 위해 최소 3개의 NTP 서버를 권장합니다. |
구성됨 |
예 |
OCSP |
SSL/TLS 인증서 유효성 검사를 위해 온라인 인증서 상태 프로토콜(OCSP) 유효성 검사가 활성화되어 있는지 여부. |
활성화됨 |
아니요 |
원격 감사 로깅 |
로그 전달(syslog)이 암호화되는지 여부. |
암호화됨 |
예 |
AutoSupport HTTPS 전송 |
AutoSupport 메시지에 대한 기본 전송 프로토콜로 HTTPS가 사용되는지 여부. |
활성화됨 |
예 |
기본 관리자 사용자 |
기본 관리자 계정이 비활성화되어 있는지 여부. |
비활성화됨 |
예 |
SAML 사용자 |
SAML이 싱글 사인온(SSO) 및 다단계 인증(MFA) 기능을 지원하도록 구성되어 있는지 여부. |
아니요 |
아니요 |
Active Directory 사용자 |
클러스터 액세스에 Active Directory 인증이 구성되어 있는지 여부. |
아니요 |
아니요 |
LDAP 사용자 |
클러스터 접근을 위해 LDAP 인증이 구성되어 있는지 여부. |
아니요 |
아니요 |
인증서 사용자 |
인증서 기반 사용자가 클러스터 로그인에 맞게 구성되어 있는지 여부. |
아니요 |
아니요 |
로컬 사용자 |
로컬 사용자가 클러스터 로그인을 위해 구성되어 있는지 여부. |
아니요 |
아니요 |
원격 셸 |
RSH가 활성화되어 있는지 여부. 안전한 원격 접속에는 SSH가 권장됩니다. |
비활성화됨 |
예 |
MD5 사용 중 |
ONTAP 사용자 계정이 SHA-512 등 더 강력한 해시 함수 대신 MD5 해시 함수를 계속 사용하는지 여부. |
아니요 |
예 |
인증서 발급자 유형 |
클러스터에서 사용하는 인증서 발급자 유형입니다. |
CA 서명됨 |
아니요 |