STIGQter STIGQter: STIG Summary: VMware NSX 4.x Manager NDM Security Technical Implementation Guide Version: 1 Release: 2 Benchmark Date: 30 Jan 2025:

The NSX Manager must configure logging levels for services to ensure audit records are generated.

DISA Rule

SV-265289r994090_rule

Vulnerability Number

V-265289

Group Title

SRG-APP-000027-NDM-000209

Rule Version

NMGR-4X-000007

Severity

CAT II

CCI(s)

Weight

10

Fix Recommendation

From an NSX Manager shell, run the following commands:

> set service async_replicator logging-level info
> set service auth logging-level info
> set service http logging-level info
> set service manager logging-level info
> set service telemetry logging-level info

Check Contents

From an NSX Manager shell, run the following commands:

> get service async_replicator | find Logging
> get service auth | find Logging
> get service http | find Logging
> get service manager | find Logging
> get service telemetry | find Logging

Expected result:
Logging level: info

If any service listed does not have logging level configured to "info", this is a finding.

Vulnerability Number

V-265289

Documentable

False

Rule Version

NMGR-4X-000007

Severity Override Guidance

From an NSX Manager shell, run the following commands:

> get service async_replicator | find Logging
> get service auth | find Logging
> get service http | find Logging
> get service manager | find Logging
> get service telemetry | find Logging

Expected result:
Logging level: info

If any service listed does not have logging level configured to "info", this is a finding.

Check Content Reference

M

Target Key

5633