Я хочу включить шифрование на всех моих лентах резервных копий. Я более или менее знаю, как сделать это технически, но процедурные и человеческие элементы реализации этого сложны.
Я использую диски HP LTO4 с bacula, который не имеет каких-либо функций управления ключами. Фактически, его поддержка аппаратного шифрования заключается в вызове внешнего сценария, который устанавливает ключ на диске перед чтением и записью.
Мои вопросы:
- Как я должен отслеживать, какие ленты имеют шифрование? У меня уже есть несколько сотен лент без шифрования. Даже если я найду время, чтобы переписать их все с помощью шифрования, будут месяцы совпадения, когда у некоторых это будет, а у некоторых - нет. Как bacula узнает, нужно ли устанавливать ключ перед чтением данной ленты? Достаточно ли умен накопитель для чтения незашифрованных лент, даже если ключ установлен?
- Если ключ когда-либо будет взломан, нам придется его изменить, и у нас будет та же проблема, что и у # 1.
- Если ключ потерян, мы фактически потеряли все наши резервные копии. Как я могу смягчить это, не увеличивая риск его компрометации?
- Должен ли ключ регулярно меняться? Раз в год? Какова лучшая практика?
- Как большие системы резервного копирования ISV справляются с этими проблемами?
backup
encryption
tape
bacula
lukecyca
источник
источник
Ответы:
Очень хорошие вопросы Я тоже хотел бы получить хорошие ответы от людей, которые знают об этом больше, чем я. :-)
Именно поэтому многие или большинство людей не используют зашифрованные резервные копии.
Один из возможных способов - это создать пару «спасательных шлюпок», то есть пакетов с установочными носителями, именами пользователей и паролями для таких важных систем, как резервные копии, Active Directory и других (то есть того, что нужно для загрузки резервной копии, если основной сайт был полностью уничтожены при пожаре, но не сами данные резервного копирования). Вы должны хранить эти спасательные шлюпки в безопасном месте, например, в банковском хранилище или в сейфе с высоким уровнем безопасности в удаленном офисе с системой сигнализации. И, наконец, задокументируйте это, чтобы другие могли выяснить, как использовать спасательные шлюпки после того, как вы покинули компанию, если это необходимо.
С практической точки зрения я бы сказал, чтобы не менять ключи, так как это быстро становится неуправляемым, если вы делаете. Если вы беспокоитесь о недостаточной безопасности резервного копирования, то укрепите физическую безопасность ваших лент, воспользовавшись такой службой , как Iron Mountain , или самостоятельно создав систему хранения с хорошей физической безопасностью.
И наконец: я бы предпочел, чтобы все шифрование и обработка резервных копий выполнялись в одной системе, чтобы снизить риск неэффективного восстановления. Под этим я подразумеваю использование встроенного шифрования в программном обеспечении, таком как Retrospect или Backup Exec, а не шифрование на уровне диска.
источник
Я использую dm-crypt FS, шифруя его длинным и сильным паролем.
Чтобы не потерять парольную фразу, я написал это на запечатанном воском письме, отдал его в собственность компании, а он хранил в сейфе безопасности.
Конечно, вы можете дать это нотариусу, или как вы думаете.
Я думаю, что парольная фраза лучше для этой работы, так как она может быть только в уме людей, уполномоченных на это знать, в то время как цифровое устройство может быть потеряно, украдено и так далее.
Вас могут замучить, конечно :)
источник
Я отвечаю на это, и я делаю это вики-сообществом, так как я копирую и вставляю из существующего документа.
Для справки, я использую Amanda Enterprise в качестве решения для резервного копирования и не использую шифрование на магнитной ленте, которое оно обеспечивает, по тем причинам, которые вы упомянули.
Я исследовал ленточное шифрование и натолкнулся на замечательный технический документ от HP, в котором говорилось о шифровании LTO-4 , и в нем было много возможностей для управления ключами. Вот краткое изложение доступных опций:
Что мы действительно упускаем, так это то, что люди в реальном мире делают. Белые книги хороши, но это не обязательно отражает реальность.
Кроме того, я разместил этот вопрос в своем блоге , поэтому некоторые ответы или примеры также могут отображаться там.
источник