STIGQter STIGQter: STIG Summary: Arista MLS EOS 4.X NDM Security Technical Implementation Guide Version: 2 Release: 2 Benchmark Date: 02 Apr 2025:

The Arista network device must be configured to audit all administrator activity.

DISA Rule

SV-255951r960777_rule

Vulnerability Number

V-255951

Group Title

SRG-APP-000026-NDM-000208

Rule Version

ARST-ND-000150

Severity

CAT II

CCI(s)

Weight

10

Fix Recommendation

Configure the Arista network device to audit all administrator activity.

Configure the AAA settings to capture administrator activity events.

switch(config)#aaa authentication policy on-success log
switch(config)#aaa authentication policy on-failure log
switch(config)#aaa accounting exec default start-stop group radius logging
switch(config)#aaa accounting system default start-stop group radius logging
switch(config)#aaa accounting commands all default start-stop logging group radius

Check Contents

Verify the Arista network device is configured to audit all administrator activity.

Verify the AAA logging settings in the configuration file with the following example:

switch#show running-config | section aaa

aaa authentication policy on-success log
aaa authentication policy on-failure log
aaa accounting exec default start-stop group radius logging
aaa accounting system default start-stop group radius logging
aaa accounting commands all default start-stop logging group radius

If the Arista network device is not configured to audit all administrator activity, this is a finding.

Vulnerability Number

V-255951

Documentable

False

Rule Version

ARST-ND-000150

Severity Override Guidance

Verify the Arista network device is configured to audit all administrator activity.

Verify the AAA logging settings in the configuration file with the following example:

switch#show running-config | section aaa

aaa authentication policy on-success log
aaa authentication policy on-failure log
aaa accounting exec default start-stop group radius logging
aaa accounting system default start-stop group radius logging
aaa accounting commands all default start-stop logging group radius

If the Arista network device is not configured to audit all administrator activity, this is a finding.

Check Content Reference

M

Target Key

5511