Pratiques d'excellence de Backup Exec 23
- Pratiques d'excellence de Backup Exec
Pratiques d'excellence pour les clés de chiffrement de base de données Backup Exec
Les pratiques d'excellence incluent des astuces et des recommandations pour vous aider à utiliser Backup Exec pour gérer la fonction de chiffrement de la base de données de manière efficace. Pour plus d'informations sur le chiffrement des bases de données, consultez le Guide de l'administrateur Backup Exec.
Les pratiques d'excellence suivantes peuvent contribuer à la réussite du chiffrement de la base de données :
Exportez la clé de chiffrement de base de données immédiatement après l'installation de Backup Exec pour vous assurer de disposer d'une copie en cas de défaillance du serveur.
Pour exporter la clé de chiffrement de base de données, réalisez les étapes suivantes :
Cliquez sur le bouton Backup Exec, sélectionnez
, puis cliquez sur .Dans le volet gauche, sélectionnez
.Dans le champ
, saisissez l'emplacement vers lequel vous voulez exporter la clé de chiffrement.Cliquez sur
.La clé est exportée à l'emplacement que vous avez spécifié. La clé est nommée à l'aide d'une valeur de hachage unique. Backup Exec utilise ce nom pour identifier la clé par la suite. Ne modifiez pas le nom du fichier ou le contenu du fichier de la clé. Si vous voulez exporter la clé vers des emplacements supplémentaires, répétez les étapes précédentes.
Cliquez sur
.
Assurez-vous que vous exportez la clé de chiffrement de base de données vers un emplacement répondant aux critères suivants :
L'emplacement se trouve sur un volume physique affecté à un lecteur ou un partage réseau spécifié par un chemin UNC (les partages réseau mappés à des lettres de lecteurs ne sont pas pris en charge) ;.
L'emplacement dispose d'un espace disque suffisant ;
L'emplacement est accessible à partir du serveur Backup Exec ;
Backup Exec dispose de l'autorisation d'écriture dans la destination.
Enregistrez la clé de chiffrement de base de données vers un emplacement sécurisé. Veritas recommande d'enregistrer la clé vers un emplacement hors site afin d'améliorer la sécurité. Vous êtes responsables de vérifier que la clé de chiffrement de base de données a été sauvegardée.
Faites attention lorsque vous configurez des droits d'accès pour le dossier de données dans le répertoire d'installation Backup Exec. Le dossier de données contient la base de données Backup Exec, les certificats SSL et les clés de chiffrement de base de données, ainsi que d'autres données importantes. Les listes de contrôle d'accès Windows (ACL) permettent de protéger le dossier de données contre les accès non autorisés. Vous devez vous assurer que seuls les utilisateurs autorisés ont accès au dossier de données.
Réactualisez régulièrement les clés de chiffrement de base de données. Réactualiser les clés de chiffrement de base de données permet de protéger le serveur contre les attaques qui tenteraient de déchiffrer les clés.
Pour plus d'informations sur l'actualisation des clés de chiffrement de la base de données, reportez-vous au Guide de l'administrateur Backup Exec.