Veritas NetBackup™ 安全和加密指南
- 不断提高的 NetBackup 安全
- 安全部署模型
- 端口安全
- 审核 NetBackup 操作
- 访问控制安全
- NetBackup Access Control (NBAC) 安全
- 配置 NetBackup Access Control (NBAC)
- 配置主服务器和介质服务器的“访问控制”主机属性
- 客户端的访问控制主机属性对话框
- 故障排除访问管理
- 关于确定谁可以访问 NetBackup
- 查看 NetBackup 用户组的特定用户权限
- NetBackup 中的安全管理
- 关于安全管理实用程序
- 关于审核事件
- 关于主机管理
- 关于全局安全设置
- 关于基于主机名的证书
- 关于基于主机 ID 的证书
- 关于基于主机 ID 的证书的令牌管理
- 关于基于主机 ID 的证书吊销列表
- 关于吊销基于主机 ID 的证书
- 在群集 NetBackup 设置中执行安全证书部署
- 静态数据加密安全
- 静态数据密钥管理
- 重新生成 密钥和证书
- NetBackup Web 服务帐户
关于 NetBackup 审核
审核跟踪是对 NetBackup 环境中用户启动的操作进行记录。从本质上讲,审核将收集信息以回答更改人、被更改对象以及更改时间。审核 NetBackup 操作有助于在以下方面提供信息:
NetBackup 审核管理器 (nbaudit) 在主服务器上运行,审核记录在企业介质管理器 (EMM) 数据库中进行维护。默认情况下,审核处于启用状态。
审核管理器提供查询和报告审核信息的机制。例如,管理员可以根据以下内容专门搜索信息:
当发生操作时
特定用户执行的操作
在特定内容区域中执行的操作
审核配置更改
您可以使用 nbauditreport 命令或在 NetBackup OpsCenter 中查看 NetBackup 审核的操作。
请参见查看审核报告。
启用审核后,NetBackup 将记录用户启动的以下操作。
“策略”操作 |
添加、删除或更新策略属性、客户端、日程表和备份选择列表。 |
“活动监视器”操作 |
取消、暂停、继续、重新启动或删除任何类型的作业会创建审核记录。 |
“存储单元”操作 |
添加、删除或更新存储单元。 注意: 不审核与“存储生命周期策略”相关的操作。 |
“存储服务器”操作 |
添加、删除或更新存储服务器。 |
“磁盘池”和“卷池”操作 |
添加、删除或更新磁盘池或卷池。 |
(视情况而定)“主机属性”操作 |
主机属性的更新。必须启用 NetBackup Access Control (NBAC) 以审核这些更改。 |
“目录库”信息 |
|
“证书”管理 |
创建、撤消、续订和部署证书以及特定证书失败。 |
证书验证失败 (CVF) |
指任何涉及 SSL 握手错误、吊销证书或主机名验证失败的失败连接尝试。 |
“令牌”管理 |
创建、删除和清理令牌以及特定令牌颁发失败。 |
用户管理 |
在增强的审核模式下添加和删除用户。 |
“保留”操作 |
创建、修改和删除保留操作。 |
“主机”数据库 |
NetBackup 数据库相关操作。 |
“登录”尝试 |
NetBackup 管理控制台和 NetBackup API 的任何成功或失败的登录尝试。 |
安全配置 |
对安全配置设置所做更改的相关信息。 |
启动还原作业 |
NetBackup 不会审核其他类型的作业的开始时间。例如,NetBackup 不会审核备份作业的开始时间。 |
启用或禁用 NetBackup 审核 | |
即使禁用了审核,也始终审核 nbaudit 管理器的启动和停止。 | |
无法创建审核记录的用户操作 |
如果已启用审核,但用户操作无法创建审核记录,将在 nbaudit 日志中捕获审核失败。 |
bp.conf 文件 (UNIX) 或注册表 (Windows) 更改。 |
要审核 bp.conf 文件或注册表的更改,您必须启用 NetBackup Access Control (NBAC)。手动对 bp.conf 文件或注册表进行的更改不会被审核。 请参见审核主机属性更改。 |
授权失败 |
|
以下操作不经过审核并且不显示在审核报告中:
所有失败的操作。 |
NetBackup 在 NetBackup 错误日志中记录失败的操作。失败的操作不会显示在审核报告中,因为失败的尝试不会更改 NetBackup 系统状态。 |
配置更改的影响。 |
不审核 NetBackup 配置更改的结果。例如,会审核策略的创建,但是不审核由策略的创建所导致的作业。 |
手动启动的还原作业的完成状态。 |
审核启动还原作业的操作时,不会审核该作业的完成状态。也不会审核任何其他作业类型的完成状态,而不管是否为手动启动。完成状态显示在活动监视器中。 |
内部启动的操作。 |
不审核 NetBackup 启动的内部操作。例如,不审核失效映像的预定删除、预定备份或者定期映像数据库清理。 |
“存储生命周期策略”操作 |
不审核与“存储生命周期策略”相关的操作。 |