Omitir para ir al contenido principal
  • Hacer pedidos rápida y fácilmente
  • Ver pedidos y realizar seguimiento al estado del envío
  • Cree y acceda a una lista de sus productos
  • Administre sus sitios, productos y contactos de nivel de producto de Dell EMC con Administración de la empresa.

Серия PowerProtect DP. Платформа защиты данных. Предупреждение: Security officer user account must be created

Resumen: После модернизации IDPA до версии 2.7 появляется сообщение «Alert: Security officer user account must be created.».

Es posible que este artículo se traduzca automáticamente. Si tiene comentarios sobre su calidad, háganoslo saber mediante el formulario en la parte inferior de esta página.

Contenido del artículo


Síntomas

После модернизации IDPA до версии 2.7 в платформе защиты данных может появиться следующее оповещение:
Current Alerts
--------------
Id      Post Time                  Severity   Class      Object   Message                                                           
-----   ------------------------   --------   --------   ------   ------------------------------------------------------------------
m0-21   Mon Mar 22 08:54:24 2021   CRITICAL   Security            EVT-SECURITY-00029: Security officer user account must be created.
-----   ------------------------   --------   --------   ------   ------------------------------------------------------------------
There is 1 active alert

Causa

Это оповещение отображается из-за нового аудита комплаенса безопасности, который был представлен в DDOS 7.5.x и более поздних версиях. В этих версиях DDOS система запрашивает создание учетной записи пользователя «специалист по безопасности», если она отсутствует.

Поскольку IDPA 2.7 содержит DDOS 7.6, это оповещение отображается после модернизации систем, в которых нет учетной записи пользователя «специалист по безопасности».

Примечание. Повышение уровня безопасности в DDOS 7.5 или более поздней версии включает в себя требование авторизации пользователя «специалист по безопасности» в дополнение к авторизации администратора DD перед выполнением команд, которые могут оказать большое влияние на работу системы, например:
  • удаление файловой системы,
  • удаление уровня облака,
  • очистка GC.

Resolución

После создания учетной записи пользователя «специалист по безопасности» оповещение исчезает само по себе.

Чтобы создать первую учетную запись «специалист по безопасности», выполните указанные ниже действия.

  1. Войдите в ACM. 
  2. Перейдите в раздел Protection Storage component и нажмите на значок шестеренки.
  3. Нажмите Create First Security Officer и просмотрите критерии для имени пользователя и пароля перед их созданием.
  4. Прокрутите вниз до строки «Input new security Username and password».

Sec_officer05.gif



Примечание. При создании первой учетной записи пользователя «специалист по безопасности» из ACM в соответствии с вышеуказанными действиями автоматически включается авторизация безопасности.

  1. После создания пользователя «специалист по безопасности» подключитесь по AAH к Data Domain, используя учетные данные нового специалиста по безопасности, чтобы проверить те же параметры:
Sec_Officer01@dd4400> authorization policy show
Runtime authorization policy is enabled
  1. Срок действия пароля пользователя «специалист по безопасности» истекает каждые 90 дней в соответствии с установленным сроком действия пароля по умолчанию. Срок действия пароля можно проверить и изменить, как указано ниже, в зависимости от конкретных требований.
Sec_Officer01@dd4400> user password aging show

User                Password       Minimum Days     Maximum Days     Warn Days       Disable Days   Status
                    Last Changed   Between Change   Between Change   Before Expire   After Expire
-----------------   ------------   --------------   --------------   -------------   ------------   --------

Sec_Officer01       Apr 07, 2022   0                90               7               never          enabled

sysadmin            Mar 25, 2022   0                99999            7               never          enabled
-----------------   ------------   --------------   --------------   -------------   ------------   --------

 

Пример.
Чтобы установить для срока действия пароля для пользователя «специалист по безопасности» значение 120 дней вместо значения по умолчанию 90 дней, используйте следующую команду:

Sec_Officer01@dd4400> user password aging set Sec_Officer01 max-days-between-change 120

 

Примечание.
Важно обеспечить безопасность учетных данных и изменить пароль до истечения срока действия, так как только другой специалист по безопасности (если он существует) имеет разрешение на изменение или сброс просроченной или заблокированной учетной записи специалиста по безопасности. Только существующий специалист по безопасности может создать другую учетную запись специалиста по безопасности.

Propiedades del artículo


Producto comprometido

Data Domain, Integrated Data Protection Appliance Family

Fecha de la última publicación

14 dic 2022

Versión

4

Tipo de artículo

Solution