关于以 FIPS 140-2 模式操作 WhatsUp Gold
若您打算以 FIPS 140-2 模式运作 WhatsUp Gold,请考虑以下重要事项:
- 启用 FIPS 140-2 模式之后,WhatsUp Gold 会请求用户输入网页接口的用户认证,以便登录控制台应用程序。如需详细信息,请参阅 WhatsUp Gold 控制台应用程序中的 [程序选项:一般]。
- 若将 WhatsUp Gold 安装到目前以 FIPS 140-2 模式执行的操作系统上,WhatsUp Gold 就会侦测到与 FIPS 兼容的操作系统,并在初始安装和启动时让 WhatsUp Gold 自动进入 FIPS 140-2 模式。
但是若将 WhatsUp Gold安装到不是以 FIPS 兼容模式执行的操作系统上,而且在安装 WhatsUp Gold 之后才启用 FIPS 兼容模式,您就必须在 WhatsUp Gold 控制台应用程序的 [程序选项:一般] 对话框中,手动启用 选项。 - 若您打算使用 FIPS 140-2,我们建议您采用够安全的认证,以及加密功能够强的 SSL 凭证。
- 若您打算使用 FIPS 140-2,请务必将以 SSH 监控的设备配置成使用 SSHv2。
- 您不得使用 MD5 或 DES56 的 SNMPv3 认证;认证库中若有使用 MD5 或 DES56 的 SNMPv3 认证,您就无法启用 FIPS。您必须修改或移除此类认证,才能启用 FIPS。
以下是您在 [程序选项] 对话框中启用 FIPS 140-2 模式时,可能发生的状况:
此选项因为 SNMPv3 认证与 FIPS 不相容而停用。移至认证库以编辑或移除 SNMP 认证。编辑或移除认证后,即可在 [程序选项] 对话框中启用此选项。
如需 FIPS 140-2 规格的详细信息,请参阅美国商务部文件。