Please enter search query.
Search <book_title>...
Veritas NetBackup™ 安全和加密指南
Last Published:
2017-11-02
Product(s):
NetBackup & Alta Data Protection (8.1)
- 不断提高的 NetBackup 安全
- 安全部署模型
- 端口安全
- 审核 NetBackup 操作
- 访问控制安全
- NetBackup Access Control (NBAC) 安全
- 配置 NetBackup Access Control (NBAC)
- 配置主服务器和介质服务器的“访问控制”主机属性
- 客户端的访问控制主机属性对话框
- 故障排除访问管理
- 关于确定谁可以访问 NetBackup
- 查看 NetBackup 用户组的特定用户权限
- NetBackup 中的安全管理
- 关于安全管理实用程序
- 关于审核事件
- 关于主机管理
- 关于全局安全设置
- 关于基于主机名的证书
- 关于基于主机 ID 的证书
- 关于基于主机 ID 的证书的令牌管理
- 关于基于主机 ID 的证书吊销列表
- 关于吊销基于主机 ID 的证书
- 在群集 NetBackup 设置中执行安全证书部署
- 静态数据加密安全
- 静态数据密钥管理
- 重新生成 密钥和证书
- NetBackup Web 服务帐户
备份 KMS 数据文件时的问题
使用普通 NetBackup 磁带或目录库备份来备份 KMS 数据文件时可能会出现问题。
小心:
KMS 数据文件不会包括在 NetBackup 目录库备份中。
如果 KPK、HMK 和密钥文件已包括在目录库备份中,而目录库备份磁带丢失,则密钥存储会有危险,因为该磁带包含访问密钥所需的所有信息。
如果目录库备份和数据磁带一起丢失(例如,在同一辆运输卡车中),则这是极其严重的隐患。 如果两种磁带一起丢失,那么情况就象先前未加密磁带那样糟糕。
加密目录库也不是一种好的解决方案。如果 KPK、HMK 和密钥文件包括在一个目录库备份中,而目录库备份自身进行了加密,则情况等同于您将这些密钥锁在车中。KMS 为 NetBackup 创建了一个单独的服务,并且 KMS 文件位于与 NetBackup 目录不同的单独目录中,就是为了避免上述问题。但是,有一些备份 KMS 数据文件的解决方案供您使用。