以 FIPS 140-2 模式运行 WhatsUp Gold
若您打算以 FIPS 140-2 模式运行 WhatsUp Gold,请考虑以下几个重要事项:
- 选择(启用)FIPS 140-2 模式之后,WhatsUp Gold 会提示用户输入 Web 界面用户凭据,以登录控制台应用程序。
- 若将 WhatsUp Gold 安装到目前以 FIPS 140-2 模式执行的操作系统上,WhatsUp Gold 就会侦测到与 FIPS 兼容的操作系统,并在初始安装和启动时让 WhatsUp Gold 自动进入 FIPS 140-2 模式。
但是若将 WhatsUp Gold安装到不是以 FIPS 兼容模式执行的操作系统上,而且在安装 WhatsUp Gold 之后才启用 FIPS 兼容模式,您就必须在 WhatsUp Gold 控制台应用程序的 “程序选项:一般” 对话框中,手动启用 选项。 - 若您打算使用 FIPS 140-2,我们建议您采用经过强加密的凭据和 SSL 证书。
- 若您打算使用 FIPS 140-2,请务必将以 SSH 监控的设备配置为使用 SSHv2。
- 不得使用 MD5 或 DES56 的 SNMPv3 凭据;若“凭据库”中存在使用 MD5 和/或 DES56 的 SNMPv3 凭据,您就无法启用 FIPS。您必须修改或移除此类凭据,才能启用 FIPS。
当您在“程序选项”对话框中启用 FIPS 140-2 模式时,可能发生以下状况:
此选项将被禁用,因为 SNMPv3 凭据与 FIPS 不兼容。转到“凭据库”以编辑或移除 SNMP 凭据。在编辑或移除凭据后,即可在“程序选项”对话框中启用此选项。
如需 FIPS 140-2 规范的详细信息,请参阅美国商务部文件。