Users Guide

Table Of Contents
セキュリティの構成互換性
iDRAC サービス モジュールiSMは、DLL ハイジャック、DLL ざん、情報漏洩などの特定インシデントから保護するためのデ
フォルトのセキュリティ構成とともに導入されます。このセクションでは、iSM のインストールで同時導入されるセキュリティ
構成します。
トピック
TLS プロトコルを使用した iSM iDRAC 間通信のセキュリティ
ロード DLL および共有オブジェクトの認証
TLS プロトコルを使用した iSM iDRAC 間通信のセキュ
リティ
iSM iDRAC のデータ通信は、TLS 保護された USBNIC INET ソケットを使用します。そのため、USBNIC iDRAC から iSM
されるすべてのデータが保護されます。iSM iDRAC は、自己署名証明書使用して認証制御します。自己署名証
明書は、10 年間有です。しい iSM 新規インストールされるごとに、しい自己署名証明書生成されます。証明書
したら、iSM インストールしてください。
メモ: iSM インストール(修復) Linux オペレーティング システムでは機能しません。Linux オペレーティング システム
では、iSM をいったんアンインストールしてからインストールする必要があります。
メモ: iSM TLS クライアント証明書すると、iSM iDRAC 通信失敗するようになり、オペレーティング システ
ムによる監査ログが生成されます。そのは、ホスト オペレーティング システムに iSM インストールする必要がありま
す。
メモ: ホスト オペレーティング システムまたは iDRAC のいずれかで、連邦情報理標準FIPSモードがになっている
iSM iDRAC 通信確立されません。
VMware ESXi での OS-BMC パススルーのポリシー設定
VMware ESXi OS-BMC パススルー インターフェイスのポリシー設定のコマンドと影響けるパラメーターはのとおりで
す。
esxcli network vswitch standard portgroup policy security set -u -p "iDRAC Network"
Allow Promiscuous: false
Allow MAC Address Change: false
Allow Forged Transmits: false
esxcli network vswitch standard policy security set -v vSwitchiDRACvusb -f false -m false
Override vSwitch Allow Promiscuous: false
Override vSwitch Allow MAC Address Change: false
Override vSwitch Allow Forged Transmits: false
ロード DLL および共有オブジェクトの認証
iSM でのライブラリーのセキュアなロードによって、DLL ハイジャック、DLL プリロード、およびバイナリーのけなどの
ぐことができます。このようなして iSM をセキュアにするため、この機能ではのようないません。
任意のパスから動的ライブラリーをロードする。
5
24 セキュリティの構成互換性