Guide de sécurité et de chiffrement de Veritas NetBackup™
- Augmentation de la sécurité dans NetBackup
- Modèles de déploiement de la sécurité
- Sécurité des ports
- A propos des daemons NetBackup, ports et communication
- Les informations supplémentaires de port pour les produits qui fonctionnent avec NetBackup
- À propos de la configuration des ports
- Audit des opérations NetBackup
- Configuration d'audit amélioré
- Sécurité des contrôles d'accès
- Sécurité de NetBackup Access Control (NBAC)
- Configuration de NBAC (NetBackup Access Control)
- Configuration des propriétés de l'hôte de contrôle d'accès pour le serveur maître et de médias
- Boîte de dialogue Propriétés d'hôte du contrôle d'accès pour le client
- Dépannage de la gestion de l'accès
- Points de vérification de Windows
- Points de vérification UNIX
- Points de vérification dans un environnement mixte avec un serveur maître UNIX
- Points de vérification dans un environnement mixte avec un serveur maître Windows
- Détermination de l'accès à NetBackup
- Affichage des autorisations d'utilisateur particulières des groupes d'utilisateurs NetBackup
- Certificats de sécurité dans NetBackup
- À propos des utilitaires de gestion de la sécurité
- À propos des événements d'audit
- À propos de la gestion des hôtes
- Ajout de mappages partagés ou de cluster
- À propos des paramètres de sécurité globale
- À propos des certificats basés sur le nom d'hôte
- À propos des certificats basés sur l'ID d'hôte
- À l'aide de l'utilitaire de gestion de certificat pour émettre et déployer des certificats basés sur l'ID d'hôte
- À propos des niveaux de sécurité de déploiement de certificat
- Installation de la confiance avec le serveur maître (Autorité de certification)
- Renouvellement des certificats basés sur l'ID d'hôte
- À propos de la gestion des jetons pour les certificats basés sur l'ID d'hôte
- Liste de révocations des certificats basés sur l'ID d'hôte
- Révocation de certificats basés sur l'ID d'hôte
- Déploiement de certificat de sécurité dans une installation NetBackup en cluster
- Déploiement d'un certificat basé sur un ID d'hôte sur un hôte NetBackup en cluster
- Sécurité du chiffrement des données au repos
- A propos du chiffrement de client NetBackup
- Configuration du chiffrement standard sur des clients
- Configuration de chiffrement standard à partir du serveur
- Configuration du chiffrement hérité sur les clients
- A propos de la configuration du chiffrement hérité à partir du client
- Configuration du chiffrement hérité du serveur
- Degré de sécurité de fichier de clé hérité supplémentaire pour clients UNIX
- Gestion des clés des données au repos
- Service Gestion des clés (Key Management Service, KMS)
- Installation du KMS
- Configuration de KMS
- Groupes de clés et enregistrements de clé
- Présentation des états d'enregistrement de clé
- Configuration de NetBackup pour fonctionner avec le KMS
- Utilisation de KMS pour le chiffrement
- Éléments constitutifs d'une base de données KMS
- Commandes de l'interface de ligne de commande (CLI)
- A propos de l'exportation et de l'importation de clés à partir de la base de données KMS
- Dépannage du KMS
- Régénération de clés et de certificats
- Compte de services Web NetBackup
Utiliser le KMS avec NBAC
Les modifications suivantes ont été apportées à NBAC pour prendre en charge l'introduction du KMS :
Ajout du nouvel objet d'autorisation KMS
Ajout du nouveau groupe d'utilisateur NetBackup NBU_KMS Admin
Les autorisations qu'un utilisateur a sur l'objet KMS détermine les tâches associées à KMS que vous êtes autorisé à effectuer.
Tableau : Autorisations par défaut de KMS pour des groupes d'utilisateur NetBackup affiche les autorisations par défaut de KMS pour chacun des groupes d'utilisateur NetBackup.
Tableau : Autorisations par défaut de KMS pour des groupes d'utilisateur NetBackup
Définir |
Activité |
NBU_User |
NBU_Operator |
NBU_Admin |
NBU_Security Admin |
Vault_Operator |
Administrateur NBU_ SAN |
Administrateur NBU_ KMS |
---|---|---|---|---|---|---|---|---|
Parcourir |
Parcourir |
--- |
--- |
X |
--- |
--- |
--- |
X |
Lecture |
Lecture |
--- |
--- |
X |
--- |
--- |
--- |
X |
Configurer |
Nouveau |
--- |
--- |
--- |
--- |
--- |
--- |
X |
Configurer |
Supprimer |
--- |
--- |
--- |
--- |
--- |
--- |
X |
Configurer |
Modifier |
--- |
--- |
--- |
--- |
--- |
--- |
X |
Outre les autorisations de KMS listées ci-dessus, le groupe d'administrateur NBU_KMS possède également les autorisations suivantes sur d'autres objets d'autorisation :
BUAndRest a les autorisations Parcourir, Lecture, Sauvegarde, Restauration, Liste
HostProperties a les autorisations Parcourir, Lecture
Licence a les autorisations Parcourir, Lecture