Guide de sécurité et de chiffrement NetBackup™
- Informations préliminaires pour les communications sécurisées dans NetBackup
- Scénarios d'échec de communication
- Augmentation de la sécurité dans NetBackup
- Modèles de déploiement de la sécurité
- Audit des opérations NetBackup
- Événements d'audit
- Section I. Gestion des identités et des accès
- À propos de la gestion des identités et des accès
- Domaines AD et LDAP
- Clés d'accès
- Clés d'API
- Fichier auth.conf
- Contrôle d'accès basé sur les rôles
- Rôles RBAC par défaut
- Accès à l'interface NetBackup pour les administrateurs du système d'exploitation
- Carte à puce ou certificat numérique
- Authentification unique (SSO)
- Sécurité de NetBackup Access Control (NBAC)
- Configuration de NBAC (NetBackup Access Control)
- Configuration des propriétés d'hôte de contrôle d'accès pour le serveur principal et le serveur de médias
- Boîte de dialogue Propriétés d'hôte du contrôle d'accès pour le client
- Dépannage de la gestion de l'accès
- Points de vérification de Windows
- Points de vérification UNIX
- Points de vérification dans un environnement mixte avec un serveur principal UNIX
- Points de vérification dans un environnement mixte avec un serveur principal Windows
- Détermination de l'accès à NetBackup
- Affichage des autorisations d'utilisateur particulières des groupes d'utilisateurs NetBackup
- Configuration de l'authentification multifacteur
- Configuration de l'autorisation multi-personnes
- Section II. Chiffrement des données en transit
- Autorité de certification NetBackup et certificats NetBackup
- À propos des utilitaires de gestion de la sécurité
- À propos de la gestion des hôtes
- Ajout de mappages partagés ou de cluster
- Autoriser ou ne pas autoriser le renouvellement de certificat automatique
- À propos des paramètres de sécurité globale
- À propos des certificats basés sur le nom d'hôte
- À propos des certificats basés sur l'ID d'hôte
- À l'aide de l'utilitaire de gestion de certificat pour émettre et déployer des certificats basés sur l'ID d'hôte
- À propos des niveaux de sécurité de déploiement de certificats NetBackup
- Établissement d'une relation de confiance avec le serveur principal (autorité de certification)
- À propos du renouvellement de certificats basés sur l'ID d'hôte
- À propos de la gestion des jetons pour les certificats basés sur l'ID d'hôte
- À propos de la liste de révocations des certificats basés sur l'ID d'hôte
- À propos de la révocation de certificats basés sur l'ID d'hôte
- Déploiement de certificat basé sur l'ID d'hôte dans une configuration en cluster
- Déploiement d'un certificat basé sur un ID d'hôte sur un hôte NetBackup en cluster
- Migration de l'autorité de certification NetBackup
- Configuration du chiffrement des données en transit (DTE)
- Configuration du mode DTE sur un client
- Modification du mode DTE d'une image de sauvegarde
- Fonctionnement des paramètres de configuration DTE dans différentes opérations NetBackup
- Autorité de certification externe et certificats externes
- A propos de la prise en charge d'une autorité de certification externe dans NetBackup
- Options de configuration pour les certificats signés par une autorité de certification externe
- ECA_CERT_PATH pour les serveurs et clients NetBackup
- À propos des listes de révocation des certifications pour l'autorité de certification externe
- À propos de l'inscription de certificats
- Configurer un certificat externe pour le serveur Web NetBackup
- À propos de la configuration de certificat externe pour un serveur principal en cluster
- Régénération de clés et de certificats
- Autorité de certification NetBackup et certificats NetBackup
- Section III. Chiffrement des données au repos
- Sécurité du chiffrement des données au repos
- A propos du chiffrement de client NetBackup
- Configuration du chiffrement standard sur des clients
- Configuration de chiffrement standard à partir du serveur
- Configuration du chiffrement hérité sur les clients
- A propos de la configuration du chiffrement hérité à partir du client
- Configuration du chiffrement hérité du serveur
- Degré de sécurité de fichier de clé hérité supplémentaire pour clients UNIX
- Service Gestion des clés NetBackup
- À propos de KMS conforme à la norme FIPS
- Installation du KMS
- Configuration de KMS
- Groupes de clés et enregistrements de clé
- Présentation des états d'enregistrement de clé
- Configuration de NetBackup pour fonctionner avec le KMS
- Utilisation de KMS pour le chiffrement
- Éléments constitutifs d'une base de données KMS
- Commandes de l'interface de ligne de commande (CLI)
- A propos de l'exportation et de l'importation de clés à partir de la base de données KMS
- Dépannage du KMS
- Service Gestion des clés externe
- Configuration des informations d'authentification du KMS
- Configuration du KMS
- Création de clés dans un KMS externe
- Utilisation de plusieurs serveurs KMS
- Sécurité du chiffrement des données au repos
- Chiffrements utilisés dans NetBackup pour la communication sécurisée
- Conformité FIPS dans NetBackup
- Désactivation du mode FIPS pour NetBackup
- Compte de services Web NetBackup
- Exécution de services NetBackup avec un compte utilisateur sans privilège (utilisateur du service)
- À propos d'un compte utilisateur du service NetBackup
- Exécution de commandes NetBackup avec un compte utilisateur sans privilège
- Immuabilité et ineffaçabilité des données dans NetBackup
- Détection d'anomalies
- À propos de la détection des anomalies de sauvegarde
- À propos de la détection d'anomalies système
- Configuration de la détection d'anomalies pour les extensions de fichier de ransomware
- Calcul d'entropie et d'attributs de fichier dans NetBackup
- Section IV. Analyse antimalware
- Introduction
- Outils de détection de malwares
- Configurations
- Exécution d'une analyse antimalware
- Gestion des tâches d'analyse
- Paramètres de configuration d'analyse antimalware
À propos de l'audit de NetBackup
L'audit est activé par défaut sur les nouvelles installations. L'audit de NetBackup peut être configuré directement sur un serveur principal NetBackup.
L'audit des opérations de NetBackup présente les avantages suivants :
En exploitant les journaux d'audit, les utilisateurs peuvent obtenir une idée globale de l'administration en analysant les changements inattendus dans un environnement NetBackup.
Conformité réglementaire.
L'enregistrement est conforme aux directives telles que celles définies par le SOX (Sarbanes-Oxley Act).
Méthode permettant aux clients d'appliquer les politiques internes de gestion des changements.
Aide pour le support de NetBackup lors du processus de résolution des problèmes pour les clients.
NetBackup Audit Manager (nbaudit) s'exécute sur le serveur principal et les enregistrements d'audit sont mis à jour dans la base de données EMM (Enterprise Media Manager).
L'administrateur peut rechercher les informations suivantes :
Quand une action s'est produite
Actions ayant échoué dans certaines situations
Les actions exécutées par un utilisateur spécifique
Les actions qui ont été exécutées dans une zone de contenu spécifique
Modifications de la configuration d'audit
Tenez compte des points suivants :
L'enregistrement d'audit tronque toutes les entrées qui incluent plus de 4 096 caractères. (Par exemple, le nom de la politique.)
L'enregistrement d'audit tronque les ID d'image de restauration de plus de 1 024 caractères.
NetBackup enregistre les actions suivantes lancées par l'utilisateur.
Actions du moniteur d'activité |
Annuler, interrompre, reprendre, redémarrer ou supprimer n'importe quel type de travail crée un enregistrement d'audit. |
Alertes et notifications par e-mail |
Si aucune alerte ou notification par e-mail ne peut être envoyée pour les paramètres de configuration NetBackup. Par exemple, la configuration du serveur SMTP et la liste des codes d'état exclus des alertes. |
Anomalies |
Quand un utilisateur signale une anomalie comme un faux positif, l'action est auditée et consignée pour cet utilisateur. |
Actions sur les biens |
La suppression d'un bien, tel qu'un serveur vCenter, lors du processus de nettoyage des biens est auditée et consignée. La création, la modification et la suppression d'un groupe de biens, ainsi que toute action effectuée sur un groupe de biens pour lequel un utilisateur ne dispose pas des autorisations nécessaires sont auditées et consignées. |
Échec de l'autorisation |
L'échec de l'autorisation est audité lorsque vous utilisez l'interface utilisateur Web NetBackup ou les API NetBackup. |
Informations de catalogue |
Ces informations sont les suivantes :
|
Gestion des certificats |
Création, révocation, renouvellement et déploiement de certificats NetBackup et défaillances de certificats NetBackup spécifiques. |
Échecs de vérification de certificat (CVF) |
Tentatives de connexion ayant échoué impliquant des erreurs de handshake SSL, des certificats révoqués ou des échecs de validation de nom d'hôte. Pour les échecs de validation de certificat (CVF, Certificate Verification Failure) qui impliquent des liaisons handshake SSL et des certificats révoqués, l'horodatage indique lorsque l'enregistrement d'audit est publié sur le serveur principal. Un enregistrement d'audit de CVF est un groupe d'événements CVF sur une période de temps. Les détails de l'enregistrement indiquent les heures de début et de fin de la période ainsi que le nombre total de CVF qui se sont produits pendant cette période. |
Pools de disques et actions de pools de volume |
Ajout, suppression ou mise à jour de pools de disques ou de volumes. |
Opérations de mise en suspens |
Création, modification et suppression d'opérations de mise en suspens. |
Base de données hôte |
Opérations NetBackup liées à la base de données d'hôtes. |
Configuration et états d'IRE |
Ajout, mise à jour et suppression de sous-réseaux ou de la planification autorisés dans l'IRE. Le réseau externe de l'IRE est ouvert ou fermé par une planification IRE ou par un administrateur. |
Tentatives de connexion |
Toute tentative de connexion ayant abouti ou échoué pour l'interface utilisateur Web NetBackup ou les API NetBackup. |
Actions Politiques |
Ajout, suppression ou mise à jour d'attributs de politique, de clients, de planifications et de listes de sélection de sauvegarde. |
Actions utilisateur de restauration et de navigation sur les images |
Toutes les opérations de restauration et de navigation sur le contenu des images (bplist) qu'un utilisateur effectue sont auditées avec l'identité de l'utilisateur. Pour définir un intervalle pour ajouter périodiquement les enregistrements d'audit des opérations de recherche d'images (bplist) du cache à la base de données NetBackup, utilisez l'option de configuration DATAACCESS_AUDIT_INTERVAL_HOURS. La définition de cette option de configuration empêche l'augmentation exponentielle de la taille de la base de données NetBackup en raison des enregistrements d'audit bplist. Consultez le Guide de l'administrateur NetBackup, volume I. Pour ajouter tous les enregistrements d'audit bplist du cache à la base de données NetBackup, exécutez la commande suivante sur le serveur principal : nbcertcmd -postAudit -dataAccess |
Configuration de la sécurité |
Informations relatives aux modifications apportées aux paramètres de configuration de sécurité. |
Démarrage d'un travail de restauration |
NetBackup n'effectue pas d'audit quand d'autres types de travaux commencent. Par exemple, NetBackup n'effectue pas d'audit quand un travail de sauvegarde commence. |
Démarrage et arrêt du gestionnaire d'audit NetBackup (nbaudit). |
Le démarrage et l'arrêt du gestionnaire nbaudit font toujours l'objet d'un audit, même si l'audit est désactivé. |
Actions de politique de cycle de vie du stockage |
Les tentatives de création, de modification ou de suppression d'une politique de cycle de vie du stockage (SLP) sont auditées et consignées. Cependant, l'activation et l'interruption d'une SLP à l'aide de la commande nbstlutil ne sont pas auditées. Ces opérations ne sont auditées que lorsqu'elles sont lancées à partir d'une API ou de l'interface utilisateur graphique NetBackup. |
Actions de serveurs de stockage |
Ajout, suppression ou mise à jour de serveurs de stockage. |
Actions d'unités de stockage |
Ajouter, supprimer ou mettre à jour les unités de stockage. Remarque : Les actions liées aux politiques de cycle de vie du stockage ne sont pas auditées. |
Gestion de jeton |
Création, suppression et nettoyage de jetons et défaillances d'émission de jeton spécifiques. |
Action de l'utilisateur qui ne parvient pas à créer un enregistrement d'audit |
Si l'audit est activé mais que l'utilisateur ne parvient pas à créer un enregistrement d'audit, l'échec du service d'audit est enregistré dans le journal |
Les actions suivantes ne sont pas enregistrées et ne s'affichent pas dans le rapport d'audit :
Toute action qui a échoué. |
NetBackup consigne les actions en échec dans les journaux d'erreurs NetBackup. Les actions qui ont échoué ne s'affichent pas dans les rapports d'audit parce qu'elles ne contribuent pas à modifier l'état du système NetBackup. |
Effet d'un changement de configuration |
Les résultats d'une modification apportée à la configuration de NetBackup ne sont pas contrôlés. Par exemple, la création d'une politique est enregistrée dans le rapport d'audit, mais les travaux qui résultent de cette création ne le sont pas. |
L'état d'achèvement d'un travail de restauration lancé manuellement |
Tandis que l'acte de lancer un travail de restauration est audité, l'état d'achèvement du travail ne l'est pas, ni celui de n'importe quel autre type de travail, qu'il soit lancé manuellement ou pas. L'état d'achèvement est affiché dans le moniteur d'activité. |
Actions lancées en interne |
NetBackup-des actions internes lancées ne sont pas auditées. Par exemple les actions comme la suppression planifiée d'images expirées, les sauvegardes planifiées ou le nettoyage périodique de base de données d'images ne sont pas enregistrées. |
Opérations de restauration |
Certaines opérations sont exécutées en plusieurs étapes. Par exemple, la création d'un serveur de stockage MSDP se déroule en plusieurs étapes. Chaque étape correctement exécutée est auditée. L'échec de l'une des étapes produit une restauration ou, autrement dit, les étapes correctement exécutées peuvent avoir besoin d'être annulées. L'enregistrement d'audit ne contient pas les détails des opérations de restauration. |
Actions de propriétés d'hôte |
Les modifications apportées à l'aide des commandes bpsetconfig ou nbsetconfig, ou la propriété équivalente dans les propriétés d'hôte, ne sont pas auditées. Les modifications apportées directement au fichier bp.conf ou au registre ne sont pas auditées. |