Je souhaite activer le cryptage sur toutes mes bandes de sauvegarde. Je sais plus ou moins comment le faire techniquement, mais les éléments procéduraux et humains de sa mise en œuvre sont délicats.
J'utilise des lecteurs HP LTO4 avec bacula, qui n'a pas de fonctionnalités de gestion des clés. En fait, sa prise en charge du chiffrement matériel consiste à appeler un script externe qui définit la clé sur le lecteur avant la lecture et l'écriture.
Mes questions:
- Comment dois-je savoir quelles bandes sont cryptées? J'ai déjà quelques centaines de bandes sans cryptage. Même si je prends le temps de les réécrire tous avec le cryptage, il y aura des mois de chevauchement où certains l'ont et d'autres pas. Comment Bacula saura-t-il s'il faut régler la clé avant de lire une cassette donnée? Le lecteur est-il suffisamment intelligent pour lire des bandes non chiffrées même lorsqu'une clé est définie?
- Si la clé est jamais compromise, nous devrons la changer et nous aurons le même problème que # 1.
- Si la clé est perdue, nous avons effectivement perdu toutes nos sauvegardes. Comment puis-je atténuer cela sans augmenter le risque qu'il soit compromis?
- La clé devrait-elle changer régulièrement? Une fois par an? Quelle est la meilleure pratique?
- Comment les gros systèmes de sauvegarde ISV gèrent-ils ces problèmes?
backup
encryption
tape
bacula
lukecyca
la source
la source
Réponses:
Très bonnes questions. Je voudrais moi aussi voir de bonnes réponses de personnes qui en savent plus que moi sur ce sujet. :-)
Précisément, c'est pourquoi beaucoup ou la plupart des gens n'utilisent pas de sauvegardes chiffrées.
Une façon possible de procéder consiste à créer quelques "canots de sauvetage", c'est-à-dire des packages avec des supports d'installation, des noms d'utilisateur et des mots de passe pour des systèmes essentiels comme les sauvegardes, Active Directory et autres (c'est-à-dire les éléments dont vous avez besoin pour charger une sauvegarde si le site principal a été complètement détruit dans un incendie, mais pas les données de sauvegarde elles-mêmes). Vous devez stocker ces canots de sauvetage en toute sécurité hors site, par exemple dans un coffre-fort bancaire, ou dans un coffre-fort de haute sécurité dans un bureau distant avec un système d'alarme. Et enfin documentez cela, afin que d'autres puissent comprendre comment utiliser les canots de sauvetage après avoir quitté l'entreprise, si nécessaire.
D'un point de vue pratique, je dirais de ne pas changer les clés, car cela devient rapidement ingérable si vous le faites. Si vous craignez que la sécurité des sauvegardes ne soit pas assez bonne, renforcez la sécurité physique autour de vos bandes, en utilisant un service comme Iron Mountain , ou en construisant vous-même un système de stockage avec une bonne sécurité physique.
Enfin: je préférerais avoir tout le cryptage et la gestion des sauvegardes dans un seul système, donc il y a moins de risque de récupération qui ne fonctionne pas. J'entends par là utiliser le cryptage intégré dans des logiciels comme Retrospect ou Backup Exec, plutôt que le cryptage au niveau du lecteur.
la source
J'utilise un dm-crypt FS, le chiffrant avec un passfrase long et fort.
Afin d'éviter de perdre le mot de passe, je l'ai écrit sur une lettre scellée à la cire, je l'ai donné à la propriété de l'entreprise et il l'a stocké dans un coffre-fort de sécurité.
Bien sûr, vous pouvez le donner à un notaire, ou tout ce que vous pensez.
Je pense qu'un passfrase est meilleur pour ce travail, car il ne peut être que dans l'esprit des personnes autorisées à le connaître, alors qu'un appareil numérique peut être perdu, volé, etc.
Vous pouvez être torturé, bien sûr :)
la source
Je réponds à cela et j'en fais un wiki communautaire, car je copie et colle à partir d'un document existant.
Pour mémoire, j'utilise Amanda Enterprise comme solution de sauvegarde et je n'utilise pas le chiffrement sur bande qu'il fournit, pour les raisons que vous mentionnez.
Je faisais des recherches sur le chiffrement sur bande, et je suis tombé sur un excellent livre blanc de HP parlant du chiffrement LTO-4 , et il y a de nombreuses possibilités pour la gestion des clés. Voici un aperçu de base des options disponibles qui sont présentées:
Ce qui nous manque vraiment, c'est bien sûr ce que font les gens dans le monde réel. Les livres blancs sont excellents, mais cela ne reflète pas nécessairement la réalité.
De plus, j'ai posté cette question sur mon blog , donc certaines réponses ou exemples peuvent également y apparaître.
la source