ONTAP 9 の TLS 設定を強化する方法
のとう
のとう
に適用されます
ONTAP 9
説明
この記事では、 TLS バージョンを無効にし、 128 ビット以上の強力な暗号のみを許可する方法について説明します。
多くのセキュリティスキャナは、 ONTAP クラスタをスキャンして SSL の脆弱性や弱点を検出する際に、確立されたセキュリティベースラインに準拠していないと ONTAP にフラグを立てます。セキュリティベースラインは、企業ネットワーク内に存在する必要があるサーバの最小セキュリティ構成を定義するために、情報セキュリティチームによって確立されます。セキュリティベースラインには、多くの場合、サーバがクライアントホストと通信するときに提供する Transport Layer Security-TLS のバージョンが含まれます。この記事では、 ONTAP 9 で現在使用可能な最も強力なバージョンの TLS と、 128 ビット以上の強力な暗号を使用して、 ONTAP への HTTP アプリケーションアクセスを許可されたクライアントやアプリケーションとの通信を保護する方法について説明します。