上一個主題: 變更目前加密演算法下一個主題: CA ARCserve Backup 在代理程式伺服器上加密資料的方式


CA ARCserve Backup Data Encryption

CA ARCserve Backup 提供使用加密,在備份程序的不同階段中保護敏感資料的彈性。 一般而言,在備份程序中,越早進行資料加密,資訊的安全性越高。 但是,在選擇保護資料的最佳方法時,速度、效能及排程限制也是要考慮的因素。

在備份工作中加密資料的三種不同的方法是:

這些加密選項可以在 [備份管理員] 的 [全域選項] 對話方塊上,從 [加密/壓縮] 索引標籤中存取。 您可以從這個對話方塊中選擇在代理程式、在備份伺服器 (於備份時) 或在備份伺服器 (於移轉時) 上加密資料。

您也可以建立儲存到 CA ARCserve Backup 資料庫的工作階段加密密碼。 這個密碼用來加密工作階段資料。 如需密碼的相關資訊,請參閱主題「密碼管理的運作方式」。

附註:CA ARCserve Backup 將只會加密尚未加密的資料。 如果在程序的任何階段中,CA ARCserve Backup 偵測到資料已經加密,它將不會嘗試再次加密它。 因為資料刪除重複是一種加密形式,所以您無法對儲存到刪除重複裝置的資料進行加密。

此外,還有兩種加密資料的基本方法;硬體加密和軟體加密。 硬體加密的優點是速度與改善的 CPU 效能。 使用軟體加密比使用硬體加密慢,並可能產生較大的備份視窗。 透過使用硬體加密,您也可以避免代理伺服器或備份伺服器上不必要的 CPU 運算速度,磁碟機也可以在加密之前壓縮資料。

如果您選擇在備份或移轉程序中加密資料,CA ARCserve Backup 會有能力偵測最終目標媒體 (磁帶) 是否能夠進行硬體加密,以及如果可用是否將依預設自動選擇該硬體方法。