Planejamento para comunicações seguras

Planeje para proteger as comunicações entre os componentes de solução do IBM Storage Protect

Determine o nível de proteção que é necessário para seus dados, com base nos regulamentos e necessidades de negócios nos quais sua empresa opera.

Se sua empresa requer um alto nível de segurança para senhas e transmissão de dados, planeje implementar a comunicação segura com os protocolos Segurança da Camada de Transporte (TLS) ou Secure Sockets Layer (SSL).

O TLS e o SSL fornecem comunicações seguras entre o servidor e o cliente, mas podem afetar o desempenho do sistema. Para melhorar o desempenho do sistema, use TLS para autenticação sem criptografar dados do objeto. Para especificar se o servidor utiliza o protocolo de autenticação por senha ( TLS ) durante toda a sessão ou apenas para a autenticação, consulte a opção de cliente SSL para a comunicação cliente-servidor e o UPDATE SERVER comando com o SSL parâmetro para a comunicação servidor-servidor.

A partir da versão V8.1.2, o TLS é usado para autenticação por padrão. Se você decidir usar TLS para criptografar sessões inteiras, use o protocolo somente para sessões em que ele é necessário e inclua recursos do processador no servidor para gerenciar o aumento no tráfego de rede. Você também pode tentar outras opções. Por exemplo, alguns dispositivos de rede, como roteadores e comutadores, fornecem a função TLS ou SSL.

É possível usar TLS e SSL para proteger alguns ou todos os diferentes caminhos de comunicação possíveis, por exemplo:
  • Operations Center: navegador para hub; hub para spoke
  • Cliente para servidor
  • Servidor para servidor: replicação de nó