Como prática recomendada de segurança, você deve proteger o console do VMware Aria Operations e gerenciar o Secure Shell (SSH), as contas administrativas e o acesso ao console. Certifique-se de que seu sistema seja implementado com canais de transmissão seguros.
O que ler a seguir
Ativando o FIPS 140-2 O credenciamento FIPS 140-2 valida se uma solução de criptografia atende a um conjunto específico de requisitos projetados para proteger o módulo criptográfico de ser quebrado, alterado ou adulterado. Quando o modo FIPS 140-2 está ativado, qualquer comunicação segura de ou para o VMware Aria Operations 8.4 e superior usa algoritmos ou protocolos criptográficos que são permitidos pelo Federal Information Processing Standards (FIPS) dos Estados Unidos. O modo FIPS ativa os conjuntos de codificação que estão em conformidade com o FIPS 140-2. As bibliotecas relacionadas à segurança que são enviadas com o VMware Aria Operations 8.4 e superior são certificadas pelo FIPS 140-2. No entanto, o modo FIPS 140-2 não é ativado por padrão. O modo FIPS 140-2 poderá ser ativado se houver um requisito de conformidade de segurança para usar algoritmos criptográficos certificados pelo FIPS com o modo FIPS ativado.
Proteja o console do VMware Aria Operations Depois de instalar o VMware Aria Operations , você deve fazer login pela primeira vez e proteger o console de cada nó no cluster.
Alterar a senha raiz Você pode alterar a senha raiz de qualquer VMware Aria Operations nó principal ou de dados a qualquer momento usando o console do.
Gerenciamento do Secure Shell, Contas Administrativas e Acesso ao Console Para conexões remotas, todos os dispositivos protegidos incluem o protocolo Secure Shell (SSH). O SSH é desativado por padrão no dispositivo protegido do.
Definir a autenticação do carregador de inicialização Para fornecer um nível apropriado de segurança, configure a autenticação do carregador de inicialização nos dispositivos virtuais VMware. Se o carregador de inicialização do sistema não exigir autenticação, os usuários com acesso de console ao sistema poderão alterar a configuração de inicialização do sistema ou inicializar o sistema no modo de usuário único ou de manutenção, o que pode resultar em negação de serviço ou acesso não autorizado ao sistema.
Monitorar contas de usuário mínimas necessárias Você deve monitorar as contas de usuário existentes e garantir que todas as contas de usuário desnecessárias sejam removidas.
Monitorar grupos mínimos necessários Você deve monitorar os grupos e membros existentes para garantir que quaisquer grupos ou acessos a grupos desnecessários sejam removidos.
Redefinindo a senha do administrador do VMware Aria Operations Como prática recomendada de segurança, você pode redefinir a senha de administrador do VMware Aria Operations para instalações do vApp.
Configurar o NTP em VMware Aria Operations Para o fornecimento de horário crítico, desative a sincronização de horário do host e use o Network Time Protocol (NTP) em dispositivos VMware. Você deve configurar um servidor NTP remoto confiável para sincronização de hora. O servidor NTP deve ser um servidor de horário autoritativo ou pelo menos sincronizado com um servidor de horário autoritativo.
Desativar a resposta de carimbo de data/hora TCP no Linux Use a resposta de carimbo de data/hora TCP para aproximar o tempo de atividade do host remoto e ajudar em outros ataques. Além disso, alguns sistemas operacionais podem ter suas impressões digitais com base no comportamento de seus carimbos de hora TCP.
TLS para dados em trânsito Como prática recomendada de segurança, certifique-se de que o sistema seja implantado com canais de transmissão seguros.
Ativando o TLS em conexões de host local Por padrão, as conexões do localhost com o banco de dados PostgreSQL não usam TLS. Para ativar o TLS, você precisa gerar um certificado autoassinado com OpenSSL ou fornecer seu próprio certificado.
Recursos de aplicativos que devem ser protegidos Como prática recomendada de segurança, certifique-se de que os recursos do aplicativo estejam protegidos.
Configuração do Apache
Desativar modos de configuração Como prática recomendada, ao instalar, configurar ou manter o VMware Aria Operations , você pode modificar a configuração ou as definições para ativar a solução de problemas e a depuração da sua instalação.
Gerenciamento de componentes de software não essenciais Para minimizar os riscos de segurança, remova ou configure software não essencial de suas VMware Aria Operations máquinas host.
Atividades adicionais de configuração segura Bloqueie portas desnecessárias no servidor host que não são necessárias.