NetBackup™ 安全和加密指南
- NetBackup 安全通信前必读
- 通信失败情形
- NetBackup 安全不断提高
- 安全部署模型
- 审核 NetBackup 操作
- 第 I 部分. 身份信息和访问管理
- 关于身份信息和访问管理
- AD 和 LDAP 域
- 访问密钥
- API 密钥
- Auth.conf 文件
- 基于角色的访问控制
- 智能卡或数字证书
- 单点登录 (SSO)
- 增强的审核
- NetBackup Access Control (NBAC) 安全
- 配置 NetBackup Access Control (NBAC)
- 配置主服务器和介质服务器的“访问控制”主机属性
- 客户端的访问控制主机属性对话框
- 故障排除访问管理
- 关于确定谁可以访问 NetBackup
- 查看 NetBackup 用户组的特定用户权限
- 第 II 部分. 传输中数据加密
- NetBackup CA 和 NetBackup 证书
- 关于安全管理实用程序
- 有关主机管理
- 关于全局安全设置
- 关于基于主机名的证书
- 关于基于主机 ID 的证书
- 使用证书管理实用程序发布并部署基于主机 ID 的证书
- 关于 NetBackup 证书部署安全级别
- 建立与主服务器(证书颁发机构)的信任关系
- 关于重新颁发基于主机 ID 的证书
- 关于基于主机 ID 的证书的令牌管理
- 关于基于主机 ID 的证书吊销列表
- 关于吊销基于主机 ID 的证书
- 群集设置中基于主机 ID 的证书部署
- 迁移 NetBackup CA
- 配置传输中数据加密 (DTE)
- 外部 CA 和外部证书
- 关于 NetBackup 中的外部 CA 支持
- 用于外部 CA 签名证书的配置选项
- NetBackup 服务器和客户端的 ECA_CERT_PATH
- 关于外部 CA 的证书吊销列表
- 关于证书注册
- 为 NetBackup Web 服务器配置外部证书
- 关于群集主服务器的外部证书配置
- 重新生成密钥和证书
- NetBackup CA 和 NetBackup 证书
- 第 III 部分. 静态数据加密
- 静态数据加密安全
- NetBackup 密钥管理服务
- 外部密钥管理服务
- NetBackup 中的 FIPS 遵从性
- NetBackup Web 服务帐户
- 使用非特权用户(服务用户)帐户运行 NetBackup 服务
- NetBackup 中数据的不可变性和不可删除性
- 备份异常检测
- 恶意软件检测
关于 NetBackup 证书部署安全级别
证书部署的安全级别特定于 NetBackup CA 签名证书。如果 NetBackup Web 服务器未配置为使用 NetBackup 证书进行安全通信,则无法访问安全级别。
NetBackup 证书部署级别确定 NetBackup CA 在为 NetBackup 主机颁发证书之前所执行的检查。它还确定主机上刷新 NetBackup 证书吊销列表 (CRL) 的频率。
安装期间(在主机管理员确认主服务器指纹后)在主机上部署 NetBackup 证书,也可以使用 nbcertcmd 命令部署证书。请选择与 NetBackup 环境的安全要求对应的部署级别。
注意:
在 NAT 客户端上部署 NetBackup 证书期间,无论在主服务器上设置的证书部署安全级别如何,都必须提供授权令牌。这是因为,主服务器无法将主机名解析为发送请求的 IP 地址。
有关 NetBackup 中 NAT 支持的更多信息,请参考 NetBackup 管理指南,第 I 卷。
表:NetBackup 证书部署安全级别的描述
安全级别 | 描述 | CRL 刷新 |
---|---|---|
非常高 |
每个新的 NetBackup 证书请求均需要授权令牌。 请参见创建授权令牌。 | 该主机上的 CRL 每隔一小时刷新一次。 |
高(默认值) |
如果主服务器可识别主机,则无需任何授权令牌。如果可在以下实体中找到该主机,则将主机视为对主服务器已知:
请参见创建授权令牌。 | 该主机上的 CRL 每隔 4 小时刷新一次。 |
中等 | 如果主服务器可以将主机名解析为请求的源 IP 地址,则在没有授权令牌的情况下颁发证书。 | 该主机上的 CRL 每隔 8 小时刷新一次。 |