NetBackup™ Web UI 管理指南
- 第 I 部分. 关于 NetBackup
- 第 II 部分. 监控和通知
- 第 III 部分. 配置主机
- 管理主机属性
- “繁忙文件设置”属性
- “客户端属性”属性
- UNIX 客户端的“客户端设置”属性
- Windows 客户端的“客户端设置”属性
- “数据分类”属性
- “默认作业优先级”属性
- “加密”属性
- Exchange 属性
- “排除列表”属性
- “光纤传输”属性
- “常规服务器”属性
- “全局属性”属性
- 日志记录属性
- “介质”属性
- “网络设置”属性
- “端口范围”属性
- “首选网络”属性
- “弹性网络”属性
- “还原故障转移”属性
- “保留期限”属性
- “可扩展存储”属性
- 服务器属性
- SharePoint 属性
- “SLP 设置”属性
- 管理 NetBackup 访问的工作负载和系统的凭据
- 管理部署
- 管理主机属性
- 第 IV 部分. 配置存储
- 第 V 部分. 配置备份
- 第 VI 部分. 管理安全
- 第 VII 部分. 检测和报告
- 第 VIII 部分. NetBackup 工作负载和 NetBackup Flex Scale
- 第 IX 部分. 管理 NetBackup
- 第 X 部分. 灾难恢复和故障排除
- 第 XI 部分. 其他主题
将风险降至最低需要配置的安全设置
配置以下安全设置以将安全配置风险降至最低。
请参见关于安全配置风险。
表:
安全设置 |
描述 |
参考主题 |
---|---|---|
安全控制通信 |
此设置在 NetBackup 域中强制执行安全通信,建议启用。 |
《NetBackup 安全和加密指南》中的“关于安全通信设置” |
安全证书部署 |
如果证书部署的安全级别设置为“高”或“非常高”,则认为此设置已启用。 | |
安全的传输中数据加密 |
此设置使 NetBackup 域中的所有主机都能使用传输中数据加密,建议启用。 |
请参见配置全局传输中数据加密设置。 |
强制执行多重身份验证 |
此设置在密码之外额外增加了一层保护,显著降低了恶意访问的风险。 建议为所有用户配置多重身份验证。 |
请参见对所有用户强制执行多重身份验证。 |
配置多人授权 |
此设置可确保关键操作或决策经由多个授权人员进行审批,从而最大限度地降低错误、欺诈或滥用权限的风险。 建议启用此设置。 |
请参见配置多人授权。 |
恶意软件扫描配置 |
此设置可扫描备份映像并检测恶意软件。 建议配置此设置。 |
《NetBackup 安全和加密指南》中的“如何设置恶意软件扫描” |
异常检测配置 |
此设置可检测备份作业或系统属性中的任何异常偏差,并将其作为异常进行通知。 建议启用备份和系统异常检测。 |
请参见 配置备份异常检测设置。 请参见配置系统异常检测设置。 |
服务用户配置 |
强烈建议将 NetBackup 服务配置为使用服务用户(非特权用户)帐户运行。 如果将更多主机配置为使用服务用户帐户运行 NetBackup 服务,则可以降低安全配置风险。 建议将主服务器、介质服务器和客户端主机配置为使用服务用户帐户运行服务。 |
《NetBackup 安全和加密指南》中的“配置服务用户帐户” |