Best practice di Backup Exec 22.1
- Best practice di Backup Exec
Best practice per le chiavi di crittografia del database Backup Exec
Le best practice includono suggerimenti e raccomandazioni per una gestione efficace delle funzionalità di crittografia del database. Per ulteriori informazioni sulla crittografia del database, consultare il Manuale dell'amministratore di Backup Exec.
Le seguenti best practice contribuiscono a garantire l'efficace funzionamento della crittografia del database:
Esportare la chiave di crittografia del database immediatamente dopo l'installazione di Backup Exec per assicurarsi di averne una copia in caso di problemi del server.
Per esportare la chiave di crittografia del database, completare i seguenti passaggi:
Fare clic sul pulsante di Backup Exec, selezionare
, quindi fare clic su .Nel riquadro sinistro, selezionare
.Nel campo
, digitare la posizione in cui si desidera esportare la chiave di crittografia.Fare clic su
.La chiave viene esportata nella posizione specificata. La chiave viene denominata con un valore hash univoco. Backup Exec utilizza questo nome per identificare la chiave successivamente. Non cambiare il nome o il contenuto del file della chiave. Se si desidera esportare la chiave in altre posizioni, ripetere i passaggi precedenti.
Fare clic su
.
Assicurarsi di esportare la chiave di crittografia del database in un percorso che soddisfa i seguenti criteri:
La destinazione si trova in un volume fisico assegnato a un lettera di unità o in una condivisione di rete specificata da un percorso UNC (le condivisioni di rete mappate a lettere di unità non sono supportate).
Nella destinazione è disponibile sufficiente spazio su disco.
La destinazione è accessibile dal server di Backup Exec.
Backup Exec ha l'autorizzazione a scrivere nella destinazione.
Salvare la chiave di crittografia del database in una posizione sicura. Veritas consiglia di salvare la chiave esternamente per maggiore sicurezza. È responsabilità dell'utente assicurarsi che venga eseguito il backup della chiave di crittografia del database.
Prestare attenzione quando si configurano i diritti di accesso alla cartella Data nella directory di installazione di Backup Exec. La cartella Data contiene il database Backup Exec, i certificati SSL, le chiavi di crittografia del database e altri dati critici. La cartella Data è protetta da accessi non autorizzati tramite gli elenchi di controllo di accesso (ACL) di Windows. È necessario assicurarsi che solo gli utenti attendibili possano accedere alla cartella Data.
Aggiornare periodicamente le chiavi di crittografia del database. L'aggiornamento delle chiavi di crittografia del database aiuta a proteggere il server da attacchi che potrebbero tentare di decifrare le chiavi.
Per ulteriori informazioni sull'aggiornamento delle chiavi di crittografia del database, consultare il Manuale dell'amministratore di Backup Exec.