TLS 1.0 が無効になっている SQL、LDAP への発信接続を作成できません
技術的な記事 ID:
KB90222
最終更新: 2021/08/10
最終更新: 2021/08/10
免責事項
この記事の内容のオリジナルは英語です。英語の内容と翻訳に相違がある場合、常に英語の内容が正確です。一部の内容は Microsoft の機械翻訳による訳文となっています。
言語:
この記事は、次の言語で表示可能です:
常に適応し続ける XDR エコシステムが企業を活性化するしくみをお伝えします。
Trellix の CEO を務める Bryan Palma が、常に学習するセキュリティが決定的に必要であることを力説します。
Magic Quadrant で、19 のベンダーについてビジョンの完全性と実行能力が評価されました。レポートをダウンロードして詳細をご覧ください。
Gartner によると、XDR は脅威の防止、検出、応答を改善する可能性を秘めた新しい技術です。
2022 年に注意が必要なサイバー セキュリティ脅威は?
サイバー セキュリティ業界に安穏の時はありません。今こそ、この考え方を、ビジネスの活性化につながる利点として、また推進剤として念頭に置くべきです。
サイバー セキュリティの世界で信頼される二大リーダーが 1 つになって、耐久性の高いデジタル ワールドを実現します。
Trellix の CEO を務める Bryan Palma が、常に学習するセキュリティが決定的に必要であることを力説します。
TLS 1.0 が無効になっている SQL、LDAP への発信接続を作成できません
技術的な記事 ID:
KB90222
最終更新: 2021/08/10 環境
McAfee ePolicy Orchestrator (ePO) 5.10
概要
ePO 5.10 以降、Transport Layer Security (TLS) 1.0 プロトコル はデフォルトで無効になっています。ePO から他の外部システムへのアウトバウンド接続は、TLS 1.1 以上をサポートしている必要があります。 このようなアウトバウンド接続の例としては、以下のものが挙げられますが、これらに限定されるものではありません:
問題
ePO 5.10 へのアップグレードが、次のエラーで失敗することがあります: ePO 5.10 にアップグレードすると、TLS を使用する登録済みのサーバーでのテスト接続に失敗するという問題がありました。 解決策
ePO からの TLS ハンドシェイクの相手側のサーバーで TLS 1.1 以上のサポートを有効にする。 Microsoft SQL の説明については: https://support.microsoft.com/en-us/help/3140245/update-to-enable-tls-1-1-and-tls-1-2-as-a-default-secure-protocols-in. 注意: 上記のリンクは、SQL Server にのみ適用され、この問題の最も一般的な例として提供されています。しかし、この問題は、TLS を使用するあらゆる登録されたサーバーで発生する可能性があります。例えば、登録済みの LDAP サーバーなどです。 回避策 1
一時的な回避策として、もう一方のサーバーの設定を変更できない場合は、TLS 1.0 を有効にして ePO 5.10 にアップグレードすることができます。 警告: McAfee は、ePO 5.10 で TLS 1.0 を有効にすることを強く推奨しています。これは、TLS 1.0 を有効にすると ePO サーバーのセキュリティ姿勢が低下するためです。この回避策は一時的な使用を目的としています。環境内の他のサーバーを TLS 1.1 または 1.2 接続で動作するバージョンにアップグレードするまでは、最終手段 としてのみ使用してください。 ePO 5.10 のインストールまたはアップグレードを 注意: システムプロパティ
回避策 2
すでに ePO 5.10 をインストールまたはアップグレードしていて、TLS 1.0 を有効にする必要がある場合は: 警告: McAfee では、ePO 5.10 で TLS 1.0 を有効にすることを強く推奨しています。この回避策は一時的な使用を目的としており、環境内の他のサーバーを TLS 1.1 または 1.2 接続で動作するバージョンにアップグレードするまでの最終手段としてのみ使用できます。
免責事項この記事の内容のオリジナルは英語です。英語の内容と翻訳に相違がある場合、常に英語の内容が正確です。一部の内容は Microsoft の機械翻訳による訳文となっています。
言語:この記事は、次の言語で表示可能です: |
|