Guide de l'administrateur de l'interface utilisateur Web NetBackup™
- Section I. À propos de NetBackup
- Section II. Surveillance et notifications
- Surveillance d'activité NetBackup
- Moniteur d'activité
- Contrôle des travaux
- Résolution des problèmes d'affichage et de gestion des travaux
- Moniteur de périphériques
- Notifications
- Notifications de travail
- Notifications d'événements NetBackup
- Enregistrement du Data Collector
- Surveillance d'activité NetBackup
- Section III. Configuration des hôtes
- Gestion des propriétés d'hôte
- Propriétés Paramètres de fichier indisponible
- Propriétés Attributs client
- Propriétés Paramètres client pour les clients UNIX
- Propriétés Paramètres du client pour les clients Windows
- Propriétés Classification des données
- Propriétés Priorités de travail par défaut
- Propriétés Chiffrement
- Propriétés Exchange
- Propriétés de liste d'exclusion
- Propriétés Fibre Transport
- Propriétés Serveur général
- Propriétés Attributs globaux
- Propriétés de consignation
- Propriétés Médias
- Propriétés Paramètres réseau
- Propriétés Plages de port
- Propriétés Réseau préféré
- Propriétés Réseau résilient
- Propriétés Basculement de la restauration
- Propriétés Périodes de conservation
- Propriétés Stockage évolutif
- Propriétés de serveurs
- Propriétés SharePoint
- Propriétés Paramètres SLP
- Gestion des informations d'authentification pour les charges de travail et les systèmes auxquels NetBackup accède
- Ajout des informations d'authentification dans NetBackup
- Ajout d'une configuration pour un serveur CMS externe
- Gestion du déploiement
- Gestion des propriétés d'hôte
- Section IV. Configuration du stockage
- Présentation des options de stockage
- Configuration des disques de stockage
- Intégration du cloud MSDP et du CMS
- Configuration du stockage de pool de disques
- À propos du magasin d'objets MSDP
- Gestion des serveurs de médias
- Configuration des unités de stockage
- Configuration des robots et des lecteurs de bande
- Ajout manuel d'un robot à NetBackup
- Gestion des robots
- Gestion des lecteurs de bande
- Gestion des médias de bande
- A propos de l'ajout de volumes
- Gérer des volumes
- A propos de la réutilisation d'un volume
- A propos de l'insertion et de l'éjection de volumes
- Gestion de pools de volumes
- Gestion de groupes de volumes
- Inventaire des robots
- A propos de l'affichage du contenu d'un robot
- Sauvegardes intermédiaires
- Dépannage des problèmes liés à la configuration du stockage
- Section V. Configuration des sauvegardes
- Présentation des sauvegardes dans l'interface utilisateur Web NetBackup
- Gestion des politiques classiques
- Gestion des plans de protection
- Protection du catalogue NetBackup
- Sauvegardes de catalogue
- Gestion des images de sauvegarde
- Duplique des images de sauvegarde
- À propos de l'importation d'images de sauvegarde
- Suspension de l'activité de protection des données
- Section VI. Gestion de la sécurité
- Événements de sécurité et journaux d'audit
- Gestion des certificats de sécurité
- Gestion des mappages de l'hôte
- Limitation du risque lié à la configuration de la sécurité
- Configuration de l'autorisation multi-personnes
- Gestion des sessions utilisateur
- Configuration de l'authentification multifacteur
- Gestion des paramètres de sécurité globaux pour le serveur principal
- À propos des serveurs principaux approuvés
- Utilisation des clés d'accès, des clés d'API et des codes d'accès
- Clés d'API
- Codes d'accès
- Configuration des options d'authentification
- Configuration de l'authentification utilisateur avec des cartes à puce ou des certificats numériques
- Configuration de NetBackup pour l'authentification unique (SSO)
- Résolution de problèmes liés à l'authentification SSO
- Gestion du contrôle d'accès basé sur les rôles
- Configuration de RBAC
- Ajout d'un rôle RBAC personnalisé
- Désactivation de l'accès aux interfaces NetBackup pour les administrateurs du système d'exploitation
- Section VII. Détection et rapports
- Détection d'anomalies
- À propos de la détection des anomalies de sauvegarde
- Analyse antimalware
- À propos de l'analyse antimalware
- Configuration d'un pool d'hôtes d'analyse
- Gestion d'un hôte d'analyse
- Exécuter une analyse antimalware
- Gestion des tâches d'analyse
- Rapports d'utilisation et licence de capacité
- Détection d'anomalies
- Section VIII. Charges de travail NetBackup et NetBackup Flex Scale
- Section IX. Administration de NetBackup
- Rubriques de gestion
- Gestion des sauvegardes et des restaurations client
- A propos des restaurations redirigées vers le client
- Section X. Reprise après incident et dépannage
- Reprise après incident de NetBackup
- Gestion des instances Resiliency Platform
- Gestion de Bare Metal Restore (BMR)
- Dépannage de l'interface utilisateur Web NetBackup
- Section XI. Autres rubriques
- Informations complémentaires sur le catalogue NetBackup
- Parties du catalogue NetBackup
- Archivage du catalogue et restauration depuis l'archive de catalogue
- Estimation de l'espace disque requis pour le catalogue
- À propos de la recherche de hachage de fichiers dans NetBackup
- À propos de la base de données NetBackup
- À propos de l'installation de la base de données NetBackup
- Tâches de post-installation
- Utilisation de l'utilitaire d'administration de base de données NetBackup sous Windows
- Onglet Général de l'utilitaire d'administration de base de données NetBackup
- Onglet Outils de l'utilitaire d'administration de base de données NetBackup
- Utilisation de l'utilitaire d'administration de base de données NetBackup sous UNIX
- Informations complémentaires sur le catalogue NetBackup
À propos de l'analyse antimalware
NetBackup détecte les malwares dans les images de sauvegarde prises en charge et trouve la dernière image connue sans malware. Cette fonction est prise en charge pour les charges de travail de type Standard, MS-Windows, NAS-Data-Protection, Cloud, Cloud-Object-Store, Partages universels, Kubernetes, VMware et Nutanix AHV.
NetBackup peut analyser des images enregistrées sur MSDP, MSDP Cloud, AdvancedDisk ou OST à l'aide de l'une des options Rechercher par suivantes :
Images de sauvegarde
Cette option est utilisée pour rechercher des malwares dans une politique d'images de sauvegarde de client.
Biens par type de politique
NetBackup prend en charge les types de politiques MS-Windows, Magasin d'objets cloud, NAS-Data-Protection et Standard pour l'analyse antimalware. Cette section décrit la procédure d'analyse antimalware des images de sauvegarde NAS-Data-Protection.
NAS-Data-Protection
Chaque volume ou partage NAS est lu sur NFS ou SMB et sauvegardé à l'aide d'un nombre défini de flux de sauvegarde. Le paramètre Nombre maximal de flux par volume détermine le nombre de flux de sauvegarde créés pour sauvegarder chaque volume. Par exemple, une politique contient 10 volumes et le nombre maximal de flux est de 4. La sauvegarde de la politique créera alors 4 flux de sauvegarde pour chaque volume, avec un total de 40 flux de sauvegarde enfants et 10 flux de sauvegarde parents.
Remarque :
Le nombre d'analyses dépend du nombre de lots créés pour l'opération d'analyse. Seule l'image de sauvegarde des flux parents est visible sur l'interface utilisateur.
Pour plus d'informations sur les sauvegardes multiflux, consultez le Guide de l'administrateur NAS NetBackup.
Biens par type de charge de travail
Cette option est utilisée pour l'analyse antimalware de biens VMware, Partages universels, Kubernetes, VM cloud et Nutanix AHV.
Remarque :
NetBackup prend en charge les biens VMware pour l'analyse antimalware sur des images de sauvegarde uniquement avec MSDP.
Assurez-vous que les conditions préalables suivantes sont remplies :
Les sauvegardes ont été effectuées avec un serveur de stockage NetBackup 10.1 ou version ultérieure.
Les images de sauvegarde sont enregistrées sur le stockage MSDP uniquement avec la fonction d'accès instantané pour les types de politiques pris en charge uniquement.
La dernière sauvegarde doit s'être terminée correctement.
Vous devez disposer d'un rôle RBAC incluant des autorisations d'analyse antimalware.
Remarque :
Selon le critère de sélection, l'analyse est lancée sur 100 images au maximum.
L'analyse antimalware offre les avantages suivants :
Vous pouvez sélectionner une ou plusieurs images de sauvegarde correspondant aux types de politiques pris en charge pour l'analyse à la demande. Vous pouvez utiliser une liste prédéfinie d'hôtes d'analyse.
Si un malware est détecté lors de l'analyse, une notification s'affiche dans l'interface utilisateur Web.
Si un serveur de hachage de fichiers est configuré sur un domaine NetBackup qui n'est pas géré par Alta View, un travail automatique de recherche de hachage de fichiers du hachage de malwares est déclenché périodiquement (intervalle configurable) dans l'intégralité du catalogue d'images après la détection d'un malware.
Pour plus d'informations sur la recherche de hachage de fichiers, consultez Se reporter à À propos de la recherche de hachage de fichiers dans NetBackup..
Si des fichiers sont ignorés car l'outil d'analyse anitmalware ne peut pas y accéder ou a échoué, les notifications suivantes sont générées avec des informations sur le nombre et la liste des fichiers ignorés :
Gravité Critique : un malware est détecté dans l'image de sauvegarde et certains fichiers ont été ignorés pendant l'analyse.
Gravité Avertissement : aucun malware n'est détecté dans l'image de sauvegarde, mais certains fichiers ont été ignorés pendant l'analyse.
Pour obtenir ces informations, cliquez sur
.
Remarque :
Le travail d'analyse antimalware dans le moniteur d'activité prend quelques minutes pour refléter l'état final de l'opération d'analyse s'exécutant pour plusieurs images de sauvegarde.
Par exemple, si l'opération d'analyse s'exécute pour 5 images de sauvegarde dans une seule demande, le travail d'analyse antimalware dans le moniteur d'activité prend 5 minutes pour refléter l'état final après avoir terminé le dernier (cinquième) travail d'analyse d'image de sauvegarde.
Remarque :
Pendant le processus de récupération, si l'utilisateur démarre la récupération à partir d'une image de sauvegarde affectée par un malware, un message d'avertissement s'affiche et une confirmation est requise pour poursuivre le processus. Seuls les utilisateurs autorisés à effectuer une restauration à partir d'images affectées par un malware peuvent poursuivre la récupération.
Pour plus d'informations sur les meilleures pratiques en matière d'analyse antimalware, consultez le document (en anglais) Smart use of Malware Scanning in NetBackup.
L'utilisateur peut déclencher une analyse antimalware des fichiers/dossiers sélectionnés pour la récupération, dans le cadre du flux de récupération à partir de l'interface utilisateur Web, et décider des actions de récupération en fonction des résultats de l'analyse.
L'entrée de catalogue de l'image de sauvegarde n'est pas mise à jour après l'analyse du temps de récupération, car un seul sous-ensemble de fichiers est analysé dans la sauvegarde. Une notification est générée en cas de détection de malware dans le cadre de l'analyse de la période de récupération.
Pendant l'analyse de la période de récupération, toutes les images comprises entre les dates de début et de fin font l'objet d'une recherche de malware. L'analyse antimalware sur des images de sauvegarde peut prendre un certain temps selon le nombre de fichiers sélectionnés pour la récupération. Il est recommandé de définir les dates de début/fin pour inclure uniquement les images qui seront utilisées pour la récupération.
L'utilisateur peut déclencher plusieurs analyses de période de récupération pour la même image de sauvegarde.
Dans le cadre de la récupération, les travaux d'analyse antimalware peuvent prendre au moins 15 à 20 minutes pour une sauvegarde de petite taille en fonction de la disponibilité de l'hôte d'analyse et du nombre d'opérations. L'utilisateur peut suivre la progression à l'aide du
. Les résultats de l'analyse s'affichent de manière incrémentielle sur la page de détection de malware. La liste des images de sauvegarde comprises entre les dates de début et de fin sera récupérée à des fins d'analyse antimalware incrémentielle par lots.Types de politiques pris en charge pour l'analyse de période de récupération : Standard, MS-Windows, Magasin d'objets cloud, Partage universel et NAS-Data-Protection.
Remarque :
Pour exécuter correctement une analyse antimalware pour une période de récupération, le serveur de médias doit être doté de la version 10.4 ou d'une version ultérieure.