Prácticas recomendadas de Backup Exec 20.1
- Prácticas recomendadas de Backup Exec
Prácticas recomendadas para claves de cifrado de base de datos de Backup Exec
Las prácticas recomendadas incluyen las sugerencias y las recomendaciones para ayudarle a usar Backup Exec para administrar la función de cifrado de bases de datos eficazmente. Para obtener más información sobre el cifrado de bases de datos, consulte la Guía de administración de Backup Exec.
Las siguientes prácticas recomendadas pueden ayudar a garantizar la operación de cifrado de bases de datos:
Exporte la clave de cifrado de bases de datos inmediatamente después de instalar Backup Exec para asegurarse de tener una copia de ella en caso de error del servidor.
Para exportar la clave de cifrado de base de datos, complete los siguientes pasos:
Haga clic en el botón Backup Exec, seleccione
y después haga clic en .En el panel izquierdo, seleccione
selecto.En el campo
, escriba la ubicación a la cual desea exportar la clave de cifrado.Haga clic en
.La clave se exporta a la ubicación que usted especificó. La clave se denomina con un valor de hash único. Backup Exec usa el nombre para identificar la clave más tarde. No cambie el nombre de archivo de la clave o el contenido del archivo. Si desea exportar la clave a ubicaciones adicionales, repita los pasos anteriores.
Haga clic en
.
Asegúrese de exportar la clave de cifrado de base de datos a una ubicación que cumpla con los siguientes criterios:
El destino es un volumen físico asignado a una letra de unidad o un recurso compartido de red especificado por una ruta UNC (no admiten a los recursos compartidos de red que se asignan a las letras de unidad).
El destino tiene suficiente espacio libre en disco.
El destino es accesible desde el servidor Backup Exec.
Backup Exec tiene permiso para escribir el destino.
Guarde la clave de cifrado de bases de datos en una ubicación segura. Veritas le recomienda guardar la clave en una ubicación externa para obtener mayor seguridad. Es su responsabilidad asegurarse de que se haga una copia de seguridad de la clave de cifrado de bases de datos.
Tenga cuidado al configurar los derechos de acceso a la carpeta Datos en el directorio de instalación de Backup Exec. La carpeta Datos contiene la base de datos de Backup Exec, certificados SSL, claves de cifrado de bases de datos y otros datos críticos. La carpeta Datos está protegida contra acceso no autorizado usando una lista de control de acceso (ACL) de Windows. Debe asegurarse de que solamente los usuarios de confianza puedan acceder a la carpeta Datos.
Actualice las claves de cifrado de la base de datos de forma periódica. Actualizar las claves de cifrado de base de datos ayuda a proteger el servidor contra cualquier ataque que pueda intentar descifrar las claves.
Para obtener más información sobre cómo actualizar las claves de cifrado de bases de datos, consulte la Guía de administración de Backup Exec.