Chiffrement de l'emplacement de stockage – Acronis Backup for Windows Server Essentials - User Guide Manuel d'utilisation

Page 207

Advertising
background image

207

Copyright © Acronis International GmbH, 2002-2014

Chemin d'accès à la base de données de déduplication

Pour spécifier le chemin d'accès où la base de données de déduplication sera créée

1.

Dans les Dossiers locaux du nœud de stockage, sélectionnez le dossier souhaité ou saisissez le

chemin complet vers le dossier dans le champ Chemin.
Pour créer un nouveau dossier pour la base de données, cliquez sur

Créer un dossier.

Nous recommandons fortement que vous suiviez les recommandations données dans la section

« Sélection d'un disque pour la base de données de déduplication » des « Meilleures pratiques

pour la déduplication (p. 260) ».

2.

Cliquez sur OK.

Chiffrement de l'emplacement de stockage

Si vous protégez un emplacement de stockage par chiffrement, tout ce qui y est écrit sera chiffré et

tout ce qui y est lu sera déchiffré de façon transparente par le nœud de stockage en utilisant une clé

de chiffrement spécifique à l'emplacement de stockage, laquelle est stockée dans le nœud. Si le

support de stockage est volé ou si une personne non autorisée y accède avec des intentions

malveillantes, elle ne pourra pas déchiffrer le contenu de l'emplacement de stockage sans pouvoir

accéder au nœud de stockage.

Ce chiffrement n'a rien à voir avec le chiffrement d'archive spécifié par le plan de sauvegarde et

exécuté par un agent. Si l'archive est déjà chiffrée, le chiffrement côté nœud de stockage est

appliqué par dessus le chiffrement exécuté par l'agent.

Pour protéger l'emplacement de stockage avec chiffrement

1.

Sélectionnez l'un des algorithmes de chiffrement suivant dans la liste déroulante :

AES 128 – le contenu de l'emplacement de stockage sera chiffré à l'aide du standard de

chiffrement avancé (AES) avec une clé de 128 bits

AES 192 – le contenu de l'emplacement de stockage sera chiffré à l'aide de l'algorithme AES

avec une clé de 192 bits

AES 256 – le contenu de l'emplacement de stockage sera chiffré à l'aide de l'algorithme AES

avec une clé de 256 bits

2.

Dans le champ Saisissez le mot, spécifiez un mot qui doit être utilisé pour générer la clé de

chiffrement.
Détails. Le mot est sensible à la casse. On vous demandera ce mot seulement lorsque vous

attachez l'emplacement de stockage à un autre nœud de stockage.

3.

Dans le champ Confirmation, retapez le mot que vous venez de saisir.

4.

Cliquez sur OK.

L'algorithme de chiffrement AES fonctionne en mode Enchaînement des blocs (CBC) et utilise une clé

générée de manière aléatoire avec une taille définie par l'utilisateur de 128, 192 ou 256 bits. Plus la

taille de la clé est grande, plus le programme prendra du temps pour chiffrer les archives stockées

dans l'emplacement de stockage et plus les archives seront sécurisées.

La clé de chiffrement est ensuite chiffrée avec l'algorithme AES-256 en utilisant un hachage SHA-256

du mot sélectionné en tant que clé. Le mot lui-même n'est pas stocké sur le disque ; le hachage du

mot n'est utilisé que pour des considérations de vérification. Avec cette sécurité à deux niveaux, les

archives sont protégées contre tout accès non autorisé, mais la récupération d'un mot oublié n'est

pas possible.

Advertising
Ce manuel est liée aux produits suivants: