La sécurité physique des bandes de sauvegarde est un enjeu capital pour l'entreprise. Si les bandes sont perdues ou subtilisées, les données ne doivent pas être accessibles en l'absence des autorités compétentes. Avec NetBackup, les administrateurs peuvent gérer et suivre de façon centralisée le chiffrement des données de sauvegarde au niveau de la politique NetBackup. En utilisant un logiciel pour le contrôle du chiffrement plutôt qu'un dispositif matériel, les administrateurs disposent d'une option de sécurité hétérogène permettant de crypter et de décrypter les données quelle que soit la plate-forme matérielle utilisée pour la sauvegarde ou la restauration.
NetBackup Client Encryption Option :
Cette option fait désormais partie en standard de chaque client NetBackup. Elle permet de chiffrer les données durant le processus de sauvegarde au moyen d'un fichier de clés créé par un administrateur avec une phrase secrète. Les données restent cryptées pendant leur transfert et pendant le stockage sur le support cible. A la restauration, les données cryptées sont lues sur le support et transférées via le réseau vers le client pour décryptage avec le fichier de clés.
NetBackup Media Server Encryption Option :
Cette option permet d'interdire la lecture des bandes transportées hors site en cas de perte, de mauvaise manipulation ou de vol. Elle apporte une flexibilité et une performance maximales grâce au chiffrement et à la compression parallélisés et sélectionnables ainsi qu'à une gestion automatisée des clés. Les avantages sont nombreux :
- Une gestion et un contrôle plus aisés. Chiffrement au niveau de la politique Veritas NetBackup, ce qui évite d'avoir à gérer un processus distinct ou un périphérique dédié supplémentaire.
- Une souplesse maximale. Vous pouvez choisir les données que vous voulez chiffrer, puis le niveau de compression et de chiffrement approprié (AES 128 bits ou AES 256 bits).
- Prise en charge de la plupart des configurations de sauvegarde communes. Inclut la prise en charge de la sauvegarde intermédiaire sur bande, la création de copies sur bande pour un transport hors site et la sauvegarde de périphériques NAS (via NDMP).