6.0 在 FIPS140-2 模式下操作 Sentinel 的部署注意事项

可以有选择地将 Sentinel 配置为使用 Mozilla 网络安全服务 (NSS) 实现其内部加密和其他功能,因为该服务是经过 FIPS 140-2 验证的加密提供程序。这样做的目的是确保 Sentinel 获得“FIPS 140-2 Inside”,并符合美国联邦采购政策和标准。

如果启用 Sentinel FIPS 140-2 模式,则将导致 Sentinel 服务器、Sentinel 远程收集器管理器、Sentinel 远程关联引擎、Sentinel Web UI、Sentinel 控制中心和 Sentinel Advisor 服务之间的通讯使用经过 FIPS 140-2 验证的加密法。