SP800-131 準拠の使用可能化

米国連邦情報・技術局 (NIST) が規定した SP800-131 要件を満たすように BigFix Inventory プロファイルをセットアップすることができます。

手順

SP800-131 の strict (厳密) モードまたは transition (移行) モードで実行するように、BigFix Inventory を構成できます。
  • 本製品が strict モードで実行されるように構成するには、以下の手順を実行します。
    1. サーバー証明書が SP800-131 の基準を満たしていることを確認します。

      SP800-131 について詳しくは、「National Institute of Standards and Technology Special Publication 800-131A」を参照してください。

    2. Java Secure Socket Extension (JSSE) を SP800-131 strict モードで実行できるようにします。システム・プロパティー com.ibm.jsse2.sp800-131strict に設定します。プロパティーは、installation_dir/wlp/usr/servers/server1 ディレクトリーにある jvm.options ファイルで設定する必要があります。
      例:
      -Dcom.ibm.jsse2.sp800-131=strict
    注: サーバー証明書が SP800-131 の基準を満たしていない場合、または TLS バージョン 1.2 プロトコルが使用されていない場合、サーバーを再始動すると BigFix Inventory に接続できなくなります。このイベントが発生した場合は、com.ibm.jsse2.sp800-131 プロパティーを jvm.options ファイルから削除するか、このプロパティーを transition に設定します。
  • 本製品が transition モードで実行されるようにするには、システム・プロパティー com.ibm.jsse2.sp800-131transition に設定することにより、JSSE を SP800-131 transition モードで実行できるようにします。プロパティーは、installation_dir/wlp/usr/servers/server1 ディレクトリーにある jvm.options ファイルで設定する必要があります。
    例:
    -Dcom.ibm.jsse2.sp800-131=transition