Guide de sécurité et de chiffrement NetBackup™
- Informations préliminaires pour les communications sécurisées dans NetBackup
- Scénarios d'échec de communication
- Augmentation de la sécurité dans NetBackup
- Modèles de déploiement de la sécurité
- Audit des opérations NetBackup
- Événements d'audit
- Section I. Gestion des identités et des accès
- À propos de la gestion des identités et des accès
- Domaines AD et LDAP
- Clés d'accès
- Clés d'API
- Fichier auth.conf
- Contrôle d'accès basé sur les rôles
- Carte à puce ou certificat numérique
- Authentification unique (SSO)
- Audit amélioré
- Configuration d'audit amélioré
- Sécurité de NetBackup Access Control (NBAC)
- Configuration de NBAC (NetBackup Access Control)
- Configuration des propriétés de l'hôte de contrôle d'accès pour le serveur maître et de médias
- Boîte de dialogue Propriétés d'hôte du contrôle d'accès pour le client
- Dépannage de la gestion de l'accès
- Points de vérification de Windows
- Points de vérification UNIX
- Points de vérification dans un environnement mixte avec un serveur maître UNIX
- Points de vérification dans un environnement mixte avec un serveur maître Windows
- Détermination de l'accès à NetBackup
- Affichage des autorisations d'utilisateur particulières des groupes d'utilisateurs NetBackup
- Section II. Chiffrement des données en transit
- Autorité de certification NetBackup et certificats NetBackup
- À propos des utilitaires de gestion de la sécurité
- À propos de la gestion des hôtes
- Ajout de mappages partagés ou de cluster
- Autoriser ou ne pas autoriser le renouvellement de certificat automatique
- À propos des paramètres de sécurité globale
- À propos des certificats basés sur le nom d'hôte
- À propos des certificats basés sur l'ID d'hôte
- À l'aide de l'utilitaire de gestion de certificat pour émettre et déployer des certificats basés sur l'ID d'hôte
- À propos des niveaux de sécurité de déploiement de certificats NetBackup
- Installation de la confiance avec le serveur maître (Autorité de certification)
- Renouvellement des certificats basés sur l'ID d'hôte
- À propos de la gestion des jetons pour les certificats basés sur l'ID d'hôte
- À propos de la liste de révocations des certificats basés sur l'ID d'hôte
- Révocation de certificats basés sur l'ID d'hôte
- Déploiement de certificat basé sur l'ID d'hôte dans une configuration en cluster
- Déploiement d'un certificat basé sur un ID d'hôte sur un hôte NetBackup en cluster
- Migration de l'autorité de certification NetBackup
- Configuration du chiffrement des données en transit (DTE)
- Configuration du mode DTE sur un client
- Modification du mode DTE d'une image de sauvegarde
- Fonctionnement des paramètres de configuration DTE dans différentes opérations NetBackup
- Autorité de certification externe et certificats externes
- A propos de la prise en charge d'une autorité de certification externe dans NetBackup
- Options de configuration pour les certificats signés par une autorité de certification externe
- ECA_CERT_PATH pour les serveurs et clients NetBackup
- À propos des listes de révocation des certifications pour l'autorité de certification externe
- À propos de l'inscription de certificats
- Configuration d'un certificat externe pour le serveur Web NetBackup
- À propos de la configuration de certificat externe pour un serveur maître en cluster
- Régénération de clés et de certificats
- Autorité de certification NetBackup et certificats NetBackup
- Section III. Chiffrement des données au repos
- Sécurité du chiffrement des données au repos
- A propos du chiffrement de client NetBackup
- Configuration du chiffrement standard sur des clients
- Configuration de chiffrement standard à partir du serveur
- Configuration du chiffrement hérité sur les clients
- A propos de la configuration du chiffrement hérité à partir du client
- Configuration du chiffrement hérité du serveur
- Degré de sécurité de fichier de clé hérité supplémentaire pour clients UNIX
- Service Gestion des clés NetBackup
- À propos de KMS conforme à la norme FIPS
- Installation du KMS
- Configuration de KMS
- Groupes de clés et enregistrements de clé
- Présentation des états d'enregistrement de clé
- Configuration de NetBackup pour fonctionner avec le KMS
- Utilisation de KMS pour le chiffrement
- Éléments constitutifs d'une base de données KMS
- Commandes de l'interface de ligne de commande (CLI)
- A propos de l'exportation et de l'importation de clés à partir de la base de données KMS
- Dépannage du KMS
- Service Gestion des clés externe
- Configuration des informations d'authentification du KMS
- Configuration du KMS
- Création de clés dans un KMS externe
- Utilisation de plusieurs serveurs KMS
- Sécurité du chiffrement des données au repos
- Conformité FIPS dans NetBackup
- Configuration du mode FIPS dans votre domaine NetBackup
- Pour désactiver le mode FIPS pour NetBackup
- Compte de services Web NetBackup
- Exécution de services NetBackup avec un compte utilisateur sans privilège (utilisateur du service)
- À propos d'un compte utilisateur du service NetBackup
- Immuabilité et ineffaçabilité des données dans NetBackup
- Détection d'anomalies de sauvegarde
- À propos de la détection des anomalies de sauvegarde
- Détection de malwares
- À propos de l'analyse antimalware
Onglet Hôtes
L'onglet Hôtes fournit les informations suivantes :
Hôte |
Le nom de l'hôte. Remarque : Le nœud Gestion de l'hôte affiche uniquement les hôtes qui ont un ID d'hôte. |
Noms d'hôtes/Adresses IP mappés |
Noms d'hôte ou adresses IP mappés vers l'ID d'hôte du client sélectionné. Se reporter à Boîte de dialogue Ajouter ou supprimer des mappages d'hôtes. |
Version |
Version de NetBackup qui est installée sur l'hôte. |
Autoriser la validité de renouvellement automatique de certificat |
Heure jusqu'à laquelle le certificat peut être renouvelé sur l'hôte sans nécessiter de jeton de renouvellement. Par défaut, l'option a une période de validité de 48 heures.Se reporter à Autoriser ou ne pas autoriser le renouvellement de certificat automatique. |
Système d'exploitation |
La version du système d'exploitation qui est installée sur l'hôte. |
Type de système d'exploitation |
Le type de système d'exploitation (Windows ou UNIX) qui est installé sur l'hôte. |
Architecture de l'UC |
L'architecture de l'unité centrale qui est utilisée sur l'hôte. |
Sécurisé |
Indique si la communication de l'hôte est sécurisée. S'il s'agit d'un hôte 8.1, la communication est sécurisée et il peut communiquer en toute sécurité. |
Commentaire |
Commentaire ou informations supplémentaires que vous avez ajouté(es) pour l'hôte. |
Description du matériel |
Le matériel qui est utilisé sur l'hôte. |
ID de l'hôte NetBackup |
Un identifiant unique pour l'hôte. |
EEB NetBackup |
Indique si les EEB NetBackup (Emergency Engineering Binary) sont installés ou non. |
Serveurs |
Serveurs supplémentaires associés à l'hôte. |
Serveur principal |
Serveur principal associé à l'hôte. |
Emis le |
Date à laquelle le certificat basé sur l'ID d'hôte a été émis vers l'hôte. |
Date de dernière mise à jour |
Date à laquelle le certificat basé sur l'ID d'hôte a été mis à jour. |
Plate-forme VxUpdate |
Identifie le package VxUpdate nécessaire pour la mise à niveau de l'hôte. |
Packages installés |
Packages NetBackup installés sur l'hôte. |