Veritas NetBackup™ Appliance セキュリティガイド

Last Published:
Product(s): Appliances (3.1 (5330), 3.1 (5240), 3.1 (5230), 3.1 (5220))
  1. NetBackup appliance セキュリティガイドについて
    1.  
      NetBackup appliance セキュリティガイドについて
  2. ユーザー認証
    1. NetBackup アプライアンスのユーザー認証について
      1.  
        NetBackup アプライアンスで認証できるユーザーの種類
    2. ユーザー認証の設定について
      1.  
        一般的なユーザー認証ガイドライン
    3.  
      LDAP ユーザーの認証について
    4.  
      Active Directory ユーザーの認証について
    5.  
      Kerberos-NIS ユーザーの認証について
    6.  
      アプライアンスのログインバナーについて
    7. ユーザー名とパスワードの仕様について
      1.  
        STIG 準拠パスワードポリシールールについて
  3. ユーザー権限の確認
    1.  
      NetBackup appliance におけるユーザー認可について
    2. NetBackup アプライアンスユーザーの権限の確認について
      1.  
        NetBackup appliance ユーザーロール権限
    3.  
      管理者ユーザーのロールについて
    4.  
      NetBackupCLI ユーザーロールについて
  4. 侵入防止、侵入検知システム
    1.  
      NetBackup appliance の Symantec Data Center Security について
    2.  
      NetBackup appliance の侵入防止システムについて
    3.  
      NetBackup appliance の侵入検知システムについて
    4.  
      NetBackup アプライアンスの SDCS イベントの見直し
    5.  
      NetBackup アプライアンスでのアンマネージモードでの SDCS の実行
    6.  
      NetBackup アプライアンスでのマネージモードでの SDCS の実行
    7.  
      NetBackup appliance の侵入防止システムポリシーの上書き
    8.  
      NetBackup appliance の侵入防止システムポリシーの再有効化
  5. ログファイル
    1.  
      NetBackup appliance のログファイルについて
    2.  
      Support コマンドの使用によるログファイルの表示
    3.  
      Browse コマンドを使用した NetBackup appliance ログファイルの参照場所
    4.  
      DataCollect コマンドを使ったデバイスログの収集
    5.  
      ログ転送機能の概要
  6. オペレーティングシステムのセキュリティ
    1.  
      NetBackup アプライアンスのオペレーティングシステムのセキュリティについて
    2.  
      NetBackup appliance の OS の主要コンポーネント
    3.  
      NetBackup appliance で無効になっているサービスアカウント
    4.  
      NetBackup appliance の脆弱性スキャン
  7. データセキュリティ
    1.  
      データセキュリティについて
    2.  
      データ整合性について
    3.  
      データの分類について
    4. データの暗号化について
      1.  
        KMS サポート
  8. Web セキュリティ
    1.  
      SSL 証明書について
  9. ネットワークセキュリティ
    1.  
      IPsec チャネル設定について
    2.  
      NetBackup appliance ポートについて
  10. コールホームセキュリティ
    1.  
      AutoSupport について
    2. About Call Home
      1.  
        NetBackup Appliance Shell Menuからのコールホームの構成
      2.  
        NetBackup Appliance Shell Menuからのコールホームの有効化と無効化
      3.  
        NetBackup Appliance Shell Menuからのコールホームプロキシサーバーの構成
      4.  
        コールホームワークフローの理解
    3. SNMP について
      1.  
        MIB (Management Information Base) について
  11. IPMI セキュリティ
    1.  
      IPMI 設定の紹介
    2.  
      推奨される IPMI 設定
    3.  
      デフォルトの IPMI SSL 証明書の置換
  12. STIG コンプライアンス
    1.  
      NetBackup アプライアンスのための OS STIG の強化
    2.  
      適用外の STIG の強化ルール
  13. 付録 A. セキュリティのリリース内容
    1.  
      NetBackup Appliance のセキュリティリリース内容

About Call Home

Your appliance can connect with a Veritas AutoSupport server and upload hardware and software information. Veritas support uses this information to resolve any issues that you might report. The appliance uses the HTTPS protocol and uses port 443 to connect to the Veritas AutoSupport server. This feature of the appliance is referred to as Call Home. It is enabled by default.

AutoSupport in appliance uses the data that is gathered by Call Home to provide proactive monitoring for the appliance. If Call Home is enabled, the appliance uploads information (or the Call Home data) to the Veritas AutoSupport server periodically at an interval of 24 hours by default.

If you determine that you have a problem with your appliance, you might want to contact Veritas support. The Technical Support engineer uses the serial number of your appliance and assesses the status from the Call Home data.

To know the serial number of your appliance from theNetBackup Appliance Web Console, go to the Monitor > Hardware > Health details page. To determine the serial number of your appliance using the shell menu, go to the Monitor > Hardware commands. For more information about the Monitor > Hardware commands, refer to the NetBackup Appliance Command Reference Guide.

Use the Settings > Notification page to configure Call Home from the NetBackup Appliance Web Console. Click Alert Configuration and enter the details in the Call Home Configuration pane.

表: What happens when Call Home is enabled or disabled describes how a failure is reported when the feature is enabled or disabled.

表: What happens when Call Home is enabled or disabled

Monitoring status

Failure routine

Call Home enabled

When a failure occurs, the following sequence of alerts occur:

  • The appliance uploads all the monitored hardware and software information to a Veritas AutoSupport server. The list following the table contains all the relevant information.

  • The appliance generates 3 kinds of email alerts to the configured email address.

    • An error message by email to notify you of the failure once an error is detected.

    • A resolved message by email to inform you of any failure once an error is resolved.

    • A 24-hour summary by email to summarize all of the currently unresolved errors in the recent 24 hours.

  • The appliance also generates an SNMP trap.

Call Home disabled

No data is sent to the Veritas AutoSupport server. Your system does not report errors to Veritas to enable faster problem resolution.

The following list contains all the information that is monitored and sent to Veritas AutoSupport server for analysis.

  • CPU

  • Disk

  • Fan

  • Power supply

  • RAID group

  • Temperatures

  • Adapter

  • PCI

  • Fibre Channel HBA

  • Network card

  • Partition information

  • MSDP statistics

  • Storage connections

  • Storage status

  • 52xx Storage Shelf - Status of disk, fan, power supply, and temperature

  • 53xx Primary Storage Shelf - Status of disk, fan, power supply, temperature, battery backup unit (BBU), controller, volume, and volume group

  • 53xx Expansion Storage Shelf - Status of disk, fan, power supply, and temperature

  • NetBackup appliance software version

  • NetBackup version

  • Appliance model

  • Appliance configuration

  • Firmware versions

  • Appliance, storage, and hardware component serial numbers

    ???を参照してください。

NetBackup Appliance Shell Menuからのコールホームの構成

AutoSupport について