NetBackup ™ セキュリティおよび暗号化ガイド
- NetBackup での安全な通信 (最初にお読みください)
- 通信エラーのシナリオ
- NetBackup セキュリティの強化
- セキュリティの配置モデル
- NetBackup 操作の監査
- 第 I 部 個人情報とアクセスの管理
- 個人情報とアクセスの管理について
- AD ドメインと LDAP ドメイン
- アクセスキー
- API キー
- auth.conf ファイル
- 役割に基づくアクセス制御
- OS 管理者の NetBackup インターフェースアクセス
- スマートカードまたはデジタル証明書
- シングルサインオン (SSO)
- NetBackup アクセス制御セキュリティ (NBAC)
- NetBackup アクセス制御 (NBAC) の構成
- プライマリおよびメディアサーバーの[アクセス制御 (Access Control)]ホストプロパティの構成
- クライアントの[アクセス制御 (Access Control)]ホストプロパティダイアログボックス
- アクセス管理のトラブルシューティング
- NetBackup へアクセス可能なユーザーの決定について
- NetBackup ユーザーグループの特定のユーザー権限の表示
- セキュリティ構成リスクの最小化
- 多要素認証の構成
- マルチパーソン認証の構成
- 第 II 部 移動中のデータの暗号化
- NetBackup CA および NetBackup 証明書
- セキュリティ管理ユーティリティについて
- ホスト管理について
- 共有マッピングとクラスタマッピングの追加
- 証明書の自動再発行の許可または禁止
- グローバルセキュリティ設定について
- ホスト名ベースの証明書について
- ホスト ID ベースの証明書について
- 証明書管理ユーティリティを使ったホスト ID ベースの証明書の発行と配備
- NetBackup 証明書の配備のセキュリティレベルについて
- プライマリサーバー (認証局) との信頼の設定
- ホスト ID ベースの証明書の再発行について
- ホスト ID ベースの証明書のトークン管理について
- ホスト ID ベースの証明書失効リストについて
- ホスト ID ベースの証明書の無効化について
- クラスタ化されたセットアップでのホスト ID ベースの証明書配備
- クラスタ化された NetBackup ホストでのホスト ID ベースの証明書の配備について
- NetBackup CA の移行
- 移動中のデータの暗号化 (DTE) の構成
- 外部 CA と外部証明書
- NetBackup での外部 CA のサポートについて
- 外部 CA が署名した証明書の構成オプション
- NetBackup サーバーとクライアントの ECA_CERT_PATH
- 外部 CA の証明書失効リストについて
- 証明書の登録について
- NetBackup Web サーバー用の外部証明書の構成
- クラスタプライマリサーバー用の外部証明書の構成について
- キーと証明書の再生成
- NetBackup CA および NetBackup 証明書
- 第 III 部 格納データの暗号化
- 格納データの暗号化セキュリティ
- NetBackup クライアントの暗号化について
- クライアントでの標準暗号化の構成
- クライアントでのレガシー暗号化の構成
- NetBackup Key Management Service
- FIPS 対応 KMS について
- KMS のインストール
- KMS の構成
- キーグループとキーレコードについて
- キーレコードの状態の概要
- KMS と連携するための NetBackup の構成
- 暗号化への KMS の使用について
- KMS データベースの要素
- コマンドラインインターフェース (CLI) を使用した KMS 操作
- KMS のトラブルシューティング
- 外部のキーマネージメントサービス
- 格納データの暗号化セキュリティ
- 安全な通信のために NetBackup で使用される暗号
- NetBackup での FIPS 準拠
- NetBackup に対する FIPS モードの無効化
- NetBackup Web サービスアカウント
- 特権のないユーザー (サービスユーザー) アカウントでの NetBackup サービスの実行
- 特権のないユーザーアカウントでの NetBackup コマンドの実行
- NetBackup でのデータの変更不可と削除不可
- 異常検出
- 第 IV 部 マルウェアスキャン
シグネチャ更新のためのミラーサーバーの構成
NetBackup マルウェアスキャナ (Avira) ミラーサーバーは、スキャンホストがインターネットにアクセスできない場合にのみシグネチャの更新用に構成する必要があります。
ローカルミラーサーバーの作成
- 指定されたホストに NetBackup マルウェアスキャナをインストールする必要があります。
- NetBackup マルウェアスキャナをインストールするために使用したユーザークレデンシャルを使用してログインし、次のコマンドを実行します。
cd $NB_MALWARE_SCANNER_PATH
./avupdate.bin --mirror --config=avupdate-savapilib-product.conf --install-dir=<update_path>
- HTTP 経由で <update_path> を公開します。
たとえば、https://<local_mirror_server>/<update_path> です。
メモ:
定期的に ./avupdate.bin --mirror コマンドを実行して、ミラーサーバー上のシグネチャデータを最新の状態に保ちます。
シグネチャの更新時のローカルミラーサーバーの使用
update.sh
スクリプトは、update.sh
と同じ場所 ($NB_MALWARE_SCANNER_PATH
) にあるavupdate-savapilib-product.conf
ファイルを参照します。- 前述のローカルミラーサーバーが提供する URL を指すように、.conf ファイルの
internet-srvs
エントリを更新します。~/savapi-sdk-linux64/bin> cat avupdate-savapilib-product.conf #This configuration updates the entire SAVAPI Library (binaries, engine, signatures) #internet-srvs=https://oem.avira-update.com/update internet-srvs=https://<local_mirror_server>/<update_path> master-file=/idx/master.idx product-file=/idx/savapi4lib-linux64-en.info.gz install-dir=./ temp-dir=./tmp check-product
update.sh
スクリプトを実行して、更新が正しく動作していることを確認します。avupdate.log
ファイルには次のエントリが表示されます。~/savapi-sdk-linux64/bin> head avupdate.log 18/09/2022 23:31:47 pndch32bl10-09 avupdate.bin[10929]: UPD: INFO: Avupdate Version: 2.6.10.36 18/09/2022 23:31:47 pndch32bl10-09 avupdate.bin[10929]: UPD: INFO: Operating System: LINUX X86_64 5.3.18-22-DEFAULT 18/09/2022 23:31:47 pndch32bl10-09 avupdate.bin[10929]: UPD: INFO: Installation Directory: . 18/09/2022 23:31:47 pndch32bl10-09 avupdate.bin[10929]: UPD: INFO: Backup Directory: ./avupdate_backup 18/09/2022 23:31:47 pndch32bl10-09 avupdate.bin[10929]: UPD: INFO: Temp Directory: ./tmp/avupdate_tmp_njoOb5 18/09/2022 23:31:47 pndch32bl10-09 avupdate.bin[10929]: UPD: INFO: Cache Modules Directory: ./idx 18/09/2022 23:31:47 pndch32bl10-09 avupdate.bin[10929]: UPD: INFO: Proxy settings: Direct connection 18/09/2022 23:31:47 pndch32bl10-09 avupdate.bin[10929]: UPD: INFO: Downloading https://local_mirror_server/<update_path>/idx/master.idx to ./tmp/avupdate_tmp_njoOb5/idx/master.idx 18/09/2022 23:31:48 pndch32bl10-09 avupdate.bin[10929]: UPD: INFO: Downloading https://<local_mirror_server>/<update_path>/idx/savapi4lib-linux64-en.info.gz to ./tmp/avupdate_tmp_njoOb5/idx/savapi4lib-linux64-en.info.gz 18/09/2022 23:31:49 pndch32bl10-09 avupdate.bin[10929]: UPD: INFO: Downloading https://<local_mirror_server>/<update_path>/idx/xvdf.info.gz to ./tmp/avupdate_tmp_njoOb5/idx/xvdf.info.gz
インターネット接続がない場合にローカルミラーサーバーを手動で更新する
- インターネットに接続されているシステムで、シグネチャデータベースをダウンロードします。
メモ:
NBAntiMalwareClient
をインターネットに接続されているシステムにインストールする必要があります。./avupdate.bin --config=avupdate-savapilib-product.conf --mirror --install-dir=<mirror_dir>
- 上の
<mirror_dir>
の内容をミラーサーバーにコピーします。./avupdate.bin --config=avupdate-savapilib-product.conf --internet-srvs=<local_copy_of_mirror_dir>