Guide de sécurité et de chiffrement de Veritas NetBackup™
- Augmentation de la sécurité dans NetBackup
- Modèles de déploiement de la sécurité
- Sécurité des ports
- A propos des daemons NetBackup, ports et communication
- Les informations supplémentaires de port pour les produits qui fonctionnent avec NetBackup
- À propos de la configuration des ports
- Audit des opérations NetBackup
- Configuration d'audit amélioré
- Sécurité des contrôles d'accès
- Sécurité de NetBackup Access Control (NBAC)
- Configuration de NBAC (NetBackup Access Control)
- Configuration des propriétés de l'hôte de contrôle d'accès pour le serveur maître et de médias
- Boîte de dialogue Propriétés d'hôte du contrôle d'accès pour le client
- Dépannage de la gestion de l'accès
- Points de vérification de Windows
- Points de vérification UNIX
- Points de vérification dans un environnement mixte avec un serveur maître UNIX
- Points de vérification dans un environnement mixte avec un serveur maître Windows
- Détermination de l'accès à NetBackup
- Affichage des autorisations d'utilisateur particulières des groupes d'utilisateurs NetBackup
- Certificats de sécurité dans NetBackup
- À propos des utilitaires de gestion de la sécurité
- À propos des événements d'audit
- À propos de la gestion des hôtes
- Ajout de mappages partagés ou de cluster
- À propos des paramètres de sécurité globale
- À propos des certificats basés sur le nom d'hôte
- À propos des certificats basés sur l'ID d'hôte
- À l'aide de l'utilitaire de gestion de certificat pour émettre et déployer des certificats basés sur l'ID d'hôte
- À propos des niveaux de sécurité de déploiement de certificat
- Installation de la confiance avec le serveur maître (Autorité de certification)
- Renouvellement des certificats basés sur l'ID d'hôte
- À propos de la gestion des jetons pour les certificats basés sur l'ID d'hôte
- Liste de révocations des certificats basés sur l'ID d'hôte
- Révocation de certificats basés sur l'ID d'hôte
- Déploiement de certificat de sécurité dans une installation NetBackup en cluster
- Déploiement d'un certificat basé sur un ID d'hôte sur un hôte NetBackup en cluster
- Sécurité du chiffrement des données au repos
- A propos du chiffrement de client NetBackup
- Configuration du chiffrement standard sur des clients
- Configuration de chiffrement standard à partir du serveur
- Configuration du chiffrement hérité sur les clients
- A propos de la configuration du chiffrement hérité à partir du client
- Configuration du chiffrement hérité du serveur
- Degré de sécurité de fichier de clé hérité supplémentaire pour clients UNIX
- Gestion des clés des données au repos
- Service Gestion des clés (Key Management Service, KMS)
- Installation du KMS
- Configuration de KMS
- Groupes de clés et enregistrements de clé
- Présentation des états d'enregistrement de clé
- Configuration de NetBackup pour fonctionner avec le KMS
- Utilisation de KMS pour le chiffrement
- Éléments constitutifs d'une base de données KMS
- Commandes de l'interface de ligne de commande (CLI)
- A propos de l'exportation et de l'importation de clés à partir de la base de données KMS
- Dépannage du KMS
- Régénération de clés et de certificats
- Compte de services Web NetBackup
Ports TCP/IP de A propos de NetBackup
Comme l'autre logiciel d'application, NetBackup envoie des paquets de données au réseau et reçoit des paquets de données du réseau. Le système d'exploitation organise ces paquets de données en files d'attente, qui sont connues dans la terminologie TCP/IP comme ports. Numéros de carte de crédit, tous NetBackup de transmission de données utilise le protocole TCP/IP.
NetBackup utilise deux classes de ports : les ports réservés et les ports non réservés. Ces ports sont comme suit :
Les Ports réservés sont numérotés jusqu'à 1024 et sont en général accessibles seulement aux composants du système d'exploitation.
Les serveurs maître de NetBackup utilisent les ports réservés pour communiquer avec des révisions plus anciennes de logiciel NetBackup qui résident sur des clients, serveurs de médias, et d'autres composants de NetBackup sur le réseau. Celles-ci sont parfois appelées Précédent-rev les connexions. Le rappel est utilisé seulement pour Précédent-rev des connexions.
Les ports non réservés sont numérotés sur 1024 et plus. Les applications d'utilisateur peuvent accéder ces ports.
Quelques ports de NetBackup sont enregistrés auprès de l'Internet Assigned Numbers Authority (IANA) d'autres ports de NetBackup sont assignés dynamiquement. Tableau : Ports que NetBackup utilise pour activer les connexions TPC/IP explique ces ports.
Tableau : Ports que NetBackup utilise pour activer les connexions TPC/IP
Port |
Description |
---|---|
Ports enregistrés |
Les ports enregistrés sont enregistrés auprès de l'autorité IANA (Internet Assigned Numbers Authority) et sont attribués de manière permanente à des services spécifiques de NetBackup. Par exemple, le port pour le daemon de client NetBackup (bpcd) est 13782. Vous pouvez spécifier des entrées dans les fichiers suivants si vous devez substituer vos propres numéros aux numéros de port par défaut :
|
Ports attribués de manière dynamique |
Spécifie les ports qui sont assignés sur des plages que vous spécifiez sur les serveurs et clients NetBackup. Vous pouvez configurer NetBackup pour sélectionner un numéro de port au hasard sur la plage ou vous pouvez configurer NetBackup pour démarrer en haut d'une plage et utiliser le premier port disponible. |
Attention :
Veritas vous conseille d'utiliser les paramètres de port par défaut pour les ports des services NetBackup et des services Internet.
Si vous modifiez le numéro de port pour un daemon, assurez-vous que le numéro de port du daemon est identique pour tous les serveurs maîtres de NetBackup, tous les serveurs de médias et tous les systèmes client qui communiquent les uns avec les autres. Si vous devez contacter les services techniques de Veritas, informez l'agent de support technique de tous les ports non standard dans votre environnement NetBackup.
Les guides suivants contiennent des informations relatives aux ports NetBackup :
Les rubriques suivantes contiennent des informations concernant les ports NetBackup :
Se reporter à A propos des daemons NetBackup, ports et communication.
Se reporter à À propos de la configuration des ports.
Se reporter à Conditions de port pour des sauvegardes de NDMP.
Se reporter à Problèmes connus du pare-feu produits en utilisant NetBackup avec de tiers produits robotiques.