Comment effacer en toute sécurité un disque dur avec réinitialisation d’usine — DoD et NNSA conforme

Comment effacer en toute sécurité un disque dur avec réinitialisation d’usine — DoD et NNSA conforme

67857
Created On 09/25/18 19:36 PM - Last Modified 12/15/22 21:13 PM


Environment


  • Palo Alto (Palo Alto) Firewall
  • Tout PAN-OS .
  • Procédure de réinitialisation d’usine.


Resolution


Les appareils Palo Alto Networks offrent deux variantes d’essuyage sécurisé du disque dur interne, qui peuvent tous deux être trouvés dans le mode de maintenance.

 

Couvrons les options qui sont disponibles pour nous d’utiliser.

 

La séquence de gommage dod est conforme à la procédure DoD 5220.22- M pour assainissant les disques rigides amovibles et non amovibles qui nécessitent la surécrire tous les emplacements adressables avec un caractère, son complément, puis un caractère aléatoire, et vérifier. Veuillez consulter le document dod pour plus de contraintes.

La séquence de gommage nnsa (par défaut) est conforme à une ébauche de lettre .x de décembre 2005 NNSA Policy NAP-14 pour assainissant les disques durs amovibles et non amovibles, ce qui nécessite la surécrire tous les emplacements avec un modèle de pseudorandom deux fois, puis avec un motif connu. Veuillez vous référer au NNSA document pour des contraintes supplémentaires.

 

Source d’Information de gommage

Pour entrer en mode de maintenance, vous pouvez soit...

A: Tapez 'maint' lorsqu’il est invité pendant la séquence de démarrage. (Connexion console) Comment entrer le mode de maintenance pour la réinitialisation d’usine.

B: Redémarrez le système en mode maintenance et connectez-vous via SSH . Comment entrer SSH en mode maintenance.

 

En supposant que nous sommes entrés avec succès en mode de maintenance sur votre appareil Palo Alto, nous pouvons procéder en sélectionnant « Continuer », puis l’option « Réinitialisation d’usine » dans le menu principal et en choisissant « Avancé », comme on le voit ci-dessous.

 

1.JPG

2.JPG

 

À ce stade, on vous demandera le mot de passe « Avancé », qui est mentionné ci-dessous :

 

MA1NT

FIPS Mot de passe mode maintenance est:

paloalto paloalto

 

Après avoir soumis le mot de passe « Avancé », vous devriez voir un écran « Factory Reset », mais avec plus d’options qu’avant, comme indiqué ci-dessous :

 

3.JPG

 

 

Dans l’exemple ci-dessus, I ont sélectionné à « Factory Reset » l’appareil PAN-OS avec la version 7.0.1 avec la possibilité de frotter avec le type de gommage dod. Veuillez sélectionner les options qui s’appliquent à vous.

 

Comme mentionné WARNING ci-dessus, le processus de gommage peut prendre jusqu’à quarante-huit heures. Veuillez en tenir compte lors de la sélection de ces options.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cla7CAC&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language