Veritas NetBackup™ 安全和加密指南
- NetBackup 安全通信前必读
- 通信失败情形
- NetBackup 安全不断提高
- 安全部署模型
- 审核 NetBackup 操作
- 第 I 部分. 身份信息和访问管理
- 关于身份信息和访问管理
- AD 和 LDAP 域
- API 密钥
- Auth.conf 文件
- 基于角色的访问控制 (RBAC)
- 智能卡或数字证书
- 单点登录 (SSO)
- 增强的审核
- NetBackup Access Control (NBAC) 安全
- 配置 NetBackup Access Control (NBAC)
- 配置主服务器和介质服务器的“访问控制”主机属性
- 客户端的访问控制主机属性对话框
- 故障排除访问管理
- 关于确定谁可以访问 NetBackup
- 查看 NetBackup 用户组的特定用户权限
- 第 II 部分. 动态数据加密
- NetBackup CA 和 NetBackup 证书
- 关于安全管理实用程序
- 有关主机管理
- 关于全局安全设置
- 关于基于主机名的证书
- 关于基于主机 ID 的证书
- 使用证书管理实用程序发布并部署基于主机 ID 的证书
- 关于 NetBackup 证书部署安全级别
- 建立与主服务器(证书颁发机构)的信任关系
- 关于重新颁发基于主机 ID 的证书
- 关于基于主机 ID 的证书的令牌管理
- 关于基于主机 ID 的证书吊销列表
- 关于吊销基于主机 ID 的证书
- 群集设置中基于主机 ID 的证书部署
- 迁移 NetBackup CA
- 外部 CA 和外部证书
- 关于 NetBackup 中的外部 CA 支持
- 用于外部 CA 签名证书的配置选项
- NetBackup 服务器和客户端的 ECA_CERT_PATH
- 关于外部 CA 的证书吊销列表
- 关于证书注册
- 为 NetBackup Web 服务器配置外部证书
- 关于群集主服务器的外部证书配置
- 重新生成密钥和证书
- NetBackup CA 和 NetBackup 证书
- 第 III 部分. 静态数据加密
- 静态数据加密安全
- NetBackup 密钥管理服务
- 外部密钥管理服务
- NetBackup Web 服务帐户
- 使用非特权用户(服务用户)帐户运行 NetBackup 服务
- NetBackup 中数据的不可变性和不可删除性
- 备份异常检测
异常配置文件和设置
异常检测配置文件提供了您可以更新和保留的默认设置。该文件包含许多设置,例如禁用或启用检测服务、在异常检测期间排除特定的客户端或策略等。
异常检测配置文件基于 anomaly_config.conf.template。
升级或安装 NetBackup 主服务器或介质服务器后,可从以下位置获得异常检测配置文件模板:
在 Windows 上:Install_Path\NetBackup\var\global\anomaly_detection
在 UNIX 上:/usr/openv/var/global/anomaly_detection
在与模板相同的位置创建新文件,将模板内容复制到新文件,然后将新文件命名为 anomaly_config.conf。
小心:
请勿重命名或复制现有模板文件。创建新文件。
anomaly_config.conf 文件中提供您可以更新的以下默认配置设置。
表:默认异常检测配置设置
配置设置 |
选项及其值 |
---|---|
[ANOMALY_DETECTION_FUNCTIONALITY] |
DISABLE_ENTIRE_DETECTION=0(默认值)
|
DISABLE_DETECTION_SERVICE=1(默认值)
| |
DISABLE_ALERT_SERVICE=1(默认值)
| |
[ANOMALY_DETECTION_SENSITIVITY] |
SENSITIVITY_PERCENTAGE=0(默认值) 指定异常检测机制的敏感度。 正百分比值将减少异常警报的数量。系统对与正常数据的偏差不太敏感。 负百分比值将增加异常警报的数量。系统对与正常数据的偏差较为敏感。 |
[DATABASE_SETTINGS] |
PURGE_DATA_INTERVAL_IN_MONTHS=12(默认值)
|
[DATA_GATHER_SETTINGS] |
LIVE_DATA_GATHER_FREQUENCY_IN_MIN=15(默认值)
|
下表列出了默认配置文件中不可用的高级配置设置。您必须在 anomaly_config.conf 文件中手动创建某些部分和密钥并赋予相应的值:
表:异常检测高级配置设置
[EXCLUDE_CLIENTS] |
CLIENT_NAME=client1
要指定多个客户端,请使用逗号分隔格式。 例如:CLIENT_NAME=client1,client2,client3 |
[EXCLUDE_CLIENT_POLICY] |
Client_name_1=policy_1
可以指定多个客户端和与各个客户端关联的多个策略。 例如:client_name_1=policy_1,policy_2client_name_2=policy_1,policy_2client_name_3=policy_1,policy_2 |
[DISABLE_FEATURE_PER_POLICY_TYPE] |
使用此选项可指定不希望检测其异常的策略类型和功能(或 NetBackup 组件或操作)。 有关 NetBackup 策略类型的列表,请参考 NetBackup 管理指南,第 I 卷中的“策略类型(策略属性)”主题。
不会对指定的策略和功能进行机器学习 (ML) 模型培训,并且不会为指定的策略和功能检测异常。 例如: Oracle=NUM_FILES,TOTAL_TIME 针对 Oracle 策略类型和备份的文件数禁用 ML 模型培训。系统不会检测特定于 Oracle 策略类型的备份异常。如果备份的文件数或重复数据删除比存在任何异常,也不会检测这些异常。 |
[DISABLE_POLICY_TYPE] |
使用此选项可指定不希望检测其备份异常的策略类型。 例如: POLICY_TYPE=Oracle,Standard |