NetBackup ™ セキュリティおよび暗号化ガイド
- NetBackup での安全な通信 (最初にお読みください)
- 通信エラーのシナリオ
- NetBackup セキュリティの強化
- セキュリティの配置モデル
- NetBackup 操作の監査
- 第 I 部 個人情報とアクセスの管理
- 個人情報とアクセスの管理について
- AD ドメインと LDAP ドメイン
- アクセスキー
- API キー
- auth.conf ファイル
- 役割に基づくアクセス制御
- OS 管理者の NetBackup インターフェースアクセス
- スマートカードまたはデジタル証明書
- シングルサインオン (SSO)
- NetBackup アクセス制御セキュリティ (NBAC)
- NetBackup アクセス制御 (NBAC) の構成
- プライマリおよびメディアサーバーの[アクセス制御 (Access Control)]ホストプロパティの構成
- クライアントの[アクセス制御 (Access Control)]ホストプロパティダイアログボックス
- アクセス管理のトラブルシューティング
- NetBackup へアクセス可能なユーザーの決定について
- NetBackup ユーザーグループの特定のユーザー権限の表示
- セキュリティ構成リスクの最小化
- 多要素認証の構成
- マルチパーソン認証の構成
- 第 II 部 移動中のデータの暗号化
- NetBackup CA および NetBackup 証明書
- セキュリティ管理ユーティリティについて
- ホスト管理について
- 共有マッピングとクラスタマッピングの追加
- 証明書の自動再発行の許可または禁止
- グローバルセキュリティ設定について
- ホスト名ベースの証明書について
- ホスト ID ベースの証明書について
- 証明書管理ユーティリティを使ったホスト ID ベースの証明書の発行と配備
- NetBackup 証明書の配備のセキュリティレベルについて
- プライマリサーバー (認証局) との信頼の設定
- ホスト ID ベースの証明書の再発行について
- ホスト ID ベースの証明書のトークン管理について
- ホスト ID ベースの証明書失効リストについて
- ホスト ID ベースの証明書の無効化について
- クラスタ化されたセットアップでのホスト ID ベースの証明書配備
- クラスタ化された NetBackup ホストでのホスト ID ベースの証明書の配備について
- NetBackup CA の移行
- 移動中のデータの暗号化 (DTE) の構成
- 外部 CA と外部証明書
- NetBackup での外部 CA のサポートについて
- 外部 CA が署名した証明書の構成オプション
- NetBackup サーバーとクライアントの ECA_CERT_PATH
- 外部 CA の証明書失効リストについて
- 証明書の登録について
- NetBackup Web サーバー用の外部証明書の構成
- クラスタプライマリサーバー用の外部証明書の構成について
- キーと証明書の再生成
- NetBackup CA および NetBackup 証明書
- 第 III 部 格納データの暗号化
- 格納データの暗号化セキュリティ
- NetBackup クライアントの暗号化について
- クライアントでの標準暗号化の構成
- クライアントでのレガシー暗号化の構成
- NetBackup Key Management Service
- FIPS 対応 KMS について
- KMS のインストール
- KMS の構成
- キーグループとキーレコードについて
- キーレコードの状態の概要
- KMS と連携するための NetBackup の構成
- 暗号化への KMS の使用について
- KMS データベースの要素
- コマンドラインインターフェース (CLI) を使用した KMS 操作
- KMS のトラブルシューティング
- 外部のキーマネージメントサービス
- 格納データの暗号化セキュリティ
- 安全な通信のために NetBackup で使用される暗号
- NetBackup での FIPS 準拠
- NetBackup に対する FIPS モードの無効化
- NetBackup Web サービスアカウント
- 特権のないユーザー (サービスユーザー) アカウントでの NetBackup サービスの実行
- 特権のないユーザーアカウントでの NetBackup コマンドの実行
- NetBackup でのデータの変更不可と削除不可
- 異常検出
- 第 IV 部 マルウェアスキャン
コマンドラインインターフェース (CLI) を使用した KMS 操作
次のトピックでは、コマンドラインインターフェース (CLI) を使用して実行できる KMS 操作について説明します。
CLI の使用方法のヘルプ
CLI の使用方法のヘルプを参照してください。
新しいキーグループの作成
新しいキーグループの作成を参照してください。
新しいキーの作成
新しいキーの作成を参照してください。
キーグループの属性の変更
キーグループの属性の変更を参照してください。
キーの属性の変更
キーの属性の変更を参照してください。
キーグループの詳細の取得
キーグループの詳細の取得を参照してください。
キーの詳細の取得
キーの詳細の取得を参照してください。
キーグループの削除
キーグループの削除を参照してください。
キーの削除
キーの削除を参照してください。
キーのリカバリ
キーのリカバリを参照してください。
ホストマスターキー (HMK) の変更
ホストマスターキー (HMK) の変更を参照してください。
ホストマスターキー (HMK) ID の取得
ホストマスターキー (HMK) ID の取得を参照してください。
キーの保護キー (KPK) の変更
キーの保護キー (KPK) の変更を参照してください。
キーの保護キー (KPK) ID の取得
キーの保護キー (KPK) ID の取得を参照してください。
キーストアの統計の取得
キーストアの統計の取得を参照してください。
KMS データベースの静止
KMS データベースの静止を参照してください。
KMS データベースの静止解除
KMS データベースの静止解除を参照してください。
以下の KMS 操作は、マルチパーソン認証をサポートします。
NetBackup 10.5 以降、キー管理操作に対してマルチパーソン認証が有効になっている場合は、この操作に bpnbat -login が必要です。マルチパーソン認証チケットが生成され、チケットが承認されると空のキーデータベースが作成されます。10.5 より前の NetBackup リリースでは、マルチパーソン認証が有効になっていると -createemptydb 操作を実行できません。
nbkms
-createemptydb
NetBackup 10.5 以降、キー管理操作に対してマルチパーソン認証が有効になっている場合は、チケットが生成されます。マルチパーソン認証チケットが承認されると、KMS が構成されます。10.5 より前の NetBackup リリースでは、マルチパーソン認証が有効になっていると nbkmsutil 操作を実行できません。
nbkmsutil
-createkg
-createkey
-modifykg
-modifykey
-deletekg
-deletekey
-modifyhmk
-modifykpk
-export
-import
-recoverkey
NetBackup 10.5 以降、キー管理操作に対してマルチパーソン認証が有効になっている場合は、すべての nbkmscmd 操作に bpnbat -login が必要です。マルチパーソン認証チケットが生成され、チケットが承認されると KMS 操作が実行されます。10.5 より前の NetBackup リリースでは、マルチパーソン認証が有効になっていると nbkmscmd 操作を実行できません。
bpnbat -login は、KMS 構成を変更または削除する nbkmscmd 操作に必要です。
nbkmscmd
-configureKMS
-deleteKMSConfig
-updateKMSConfig
-deleteCredential
-updateCredential
-createKey