キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
966
閲覧回数
0
いいね!
1
返信

ISE 2.4 Hardeningについて

Suzukikoki
Spotlight
Spotlight

ISEのHardeningを実施している中で不明な点が出てきましたので、教えて下さい。

下記URLにて"ISEセキュリティのベストプラクティス(ハードニング)"の説明がされていますが、"Secure store used for backup files, support bundles, log files, and associated encryption keys."と記載されている箇所の"log files"はDebug log(Operations->Troubleshoot->Download Logs->Debug Logsタブ)を指しているのかご存じの方いらっしゃいますでしょうか?

仮にDebug logを指しているのであれば、encryption keyのセットをする欄が見当たらないのですが、セット可能なのでしょうか。

<ISE Security Best Practices (Hardening)>

https://community.cisco.com/t5/security-knowledge-base/ise-security-best-practices-hardening/ta-p/3640651

1 件の受理された解決策

受理された解決策

okinobu0707
Level 1
Level 1

はじめまして、こんにちは。

たしかにISEのDownload Logs周りにはダウンロード時に暗号化させるような機能はなさそうですね。

ただ、”Secure store used for backup files, support bundles, log files, and associated encryption keys.”というのは、
Backup File、Support Bundle、ログファイルまたそれらに関連する暗号化キーを(セキュリティ的に)安全な場所に格納したほうがいい、というような内容とも読み取れます。

元の投稿で解決策を見る

1件の返信1

okinobu0707
Level 1
Level 1

はじめまして、こんにちは。

たしかにISEのDownload Logs周りにはダウンロード時に暗号化させるような機能はなさそうですね。

ただ、”Secure store used for backup files, support bundles, log files, and associated encryption keys.”というのは、
Backup File、Support Bundle、ログファイルまたそれらに関連する暗号化キーを(セキュリティ的に)安全な場所に格納したほうがいい、というような内容とも読み取れます。