7.0 FIPS140-2 模式的部署考虑事项

您可以有选择地将 Sentinel 配置为使用 Mozilla 网络安全服务 (NSS) 实现其内部加密和其他功能,该服务是经过 FIPS 140-2 验证的加密提供程序。这样做的目的是确保 Sentinel 获得“FIPS 140-2 Inside”,并符合美国联邦采购政策和标准。

如果启用 Sentinel FIPS 140-2 模式,则 Sentinel 服务器、Sentinel 远程 Collector Manager、Sentinel 远程 Correlation Engine、Sentinel 主界面、Sentinel Control Center 和 Sentinel Advisor 服务之间的通讯将使用经过 FIPS 140-2 验证的加密法。

重要说明:Sentinel 仅支持 FIPS 模式。如果操作系统不是 FIPS 模式,则不支持 Sentinel。