Folight是否支援以TLS V.1.2 安全協定方式連線?

Folight是否支援以TLS V.1.2 安全協定方式連線?

最近開始資安議題熱絡,很多公司開始加強內部伺服器以瀏覽器連線時能以傳輸層安全性協定較高的TLS V.1.2的層級進行連線。而微軟、蘋果、Google及Mozilla四大瀏覽器開發業者將在2020年終止支援TLS 1.0、1.1。針對此要求,Foglight目前已提供TLS V.1.2的連線設定,當然這與Foglight版本有關,以下列出目前有支援TLS V.1.2的Foglight版本與連線說明,若您目前使用的Foglight版本剛好是V.5.9.2及以上的版本,可依下列步驟進行設定。

以下說明分別以Foglight WebConsole及Foglight連線到被監控資料庫進行說明

Folight是否支援客戶端以Browser用TLS 1.2連線Foglight Web Console?
答:
Foglight Server V.5.9.2開始支援,需調整Foglight的config設定並開放各Client端以Browser到Foglight主機port 8443的連線。

修改Foglight主機上server.config的設定:
a>將 server.console.httpsonly = "false";
    改成  server.console.httpsonly = "true";
b>Foglight的https的port number 為8443,不是443。
    若您想改成其它port number,請在server.config找到下面這一行改port number。
    (請注意,改成其它port number,需開放連線到Foglight Server的各個Client也開一樣的port number才能正常連線到Foglight Server。 )
    server.https.port = "8443";


Foglight連線到MSSQL Server時,是否可用TLS 1.2連線被監控資料庫?
答:
SQL Server Cartridge V.5.9.3.10的版本開始支援以TLS 1.2連線被監控資料庫,但SQL Server也要上到對應的Service Pack才能啟用該功能,Foglight只需調整Agent Status的DB Agent的屬性設定即可啟用。


或者在新增SQL Server監控時有下列選項可以選擇。



MS SQL Server官方支援TLS 1.2的Service Pack清單網址。
https://support.microsoft.com/zh-tw/help/3135244/tls-1-2-support-for-microsoft-sql-server



Foglight連線到Oracle DB時,是否可用TLS 1.2連線被監控資料庫?
答:
Oracle Cartridge 目前暫不支援以TLS 1.2方式連線到Oracle資料庫,目前Quest正在進行支援此功能的設計,會在日後的新版Release中支援。
Oracle DB官方支援TLS 1.2的說明網址。
11gR2
https://www.oracle.com/webfolder/community/oracle_database/3923204.html
12c and above
TLS 1.2 in Oracle Database and MES415 (Doc ID 2274242.1)

Foglight連線到IBM DB2時,是否可用TLS 1.2連線被監控資料庫?
答:有支援
DB2 Cartridge V.5_9_3_20.3.11的版本即支援以TLS 1.2連線被監控資料庫),但DB2也要上到對應的patch才能啟用該功能,Foglight只需調整Agent Status的DB Agent的屬性設定即可啟用。


IBM DB2官方支援TLS 1.2的查詢網址。
https://www.ibm.com/support/knowledgecenter/en/search/db2%20tls%201.2


結語
Foglight最新版目前已經支援TLS V.1.2的連線,未來也會更新至TLS V.1.3,請密切注意Quest官網或倍力FB及部落格的分享。

留言

這個網誌中的熱門文章

MSSQL 瘦身 : 壓縮資料庫

[SAP] 什麼是SAP? R/3 and S/4 是什麼意思? 差別在哪? (勿轉臉書)

InTrust 自動幫您蒐集 AD 帳號的登入/登出紀錄,長時間保存並保護