Pratiques d'excellence de Backup Exec 23
- Pratiques d'excellence de Backup Exec
Pratiques d'excellence pour le chiffrement de logiciel de Backup Exec
Les pratiques d'excellence incluent des astuces et des recommandations pour vous aider à utiliser le chiffrement de logiciel avec Backup Exec de façon efficace. Pour plus d'informations sur le chiffrement de logiciel, consultez le Guide de l'administrateur Backup Exec.
Les pratiques d'excellence suivantes peuvent assurer le bon fonctionnement de la gestion du chiffrement de logiciel :
Créez des phrases secrètes convaincantes en procédant comme suit :
Utilisez plus que le nombre minimum de caractères requis.
Utilisez une combinaison de lettres majuscules et minuscules, de nombres et de caractères spéciaux.
Evitez les citations littéraires dans les phrases secrètes.
Maintenez vos phrases secrètes sécurisées.
Pour le chiffrement AES 256 bits (PBKDF2, Password-Based Key Derivation Function 2) (algorithme de la fonction améliorée de dérivation de clé basée sur un mot de passe), la phrase secrète doit contenir au moins une majuscule, une minuscule, un nombre et un caractère spécial.
Exécutez les services Backup Exec en mode FIPS et utilisez le chiffrement AES 256 bits pour être conforme à la norme FIPS.
Pour activer la conformité FIPS, sélectionnez l'option Réseau et sécurité.
dans les paramètresUtilisez la compression logicielle avec le chiffrement si les données doivent être compressées.
Evitez d'utiliser la compression matérielle avec le chiffrement des logiciels.
Si vous n'utilisez pas le chiffrement de logiciel lorsque vous sauvegardez des données sur le stockage sur disque, utilisez le chiffrement de système de fichiers pour empêcher les accès non autorisés.
Utilisez la même clé de chiffrement pour tous les modèles dans une politique de sauvegarde synthétique.