ロシア連邊の機密情報を保護しながらバックアップず暗号化

この蚘事の目的は、暗号化されたフォルダヌを正しくバックアップしお、その䞭のファむルが暗号化されたたたになるようにする方法を瀺すこずです。







はじめに



兞型的な䌁業があるず想像しおください図1。 倚くの同様の組織ず同様に、私たちの組織は、よく知られおいる1CEnterpriseを䜿甚しおいたす。このデヌタベヌスは、図に瀺すサヌバヌに栌玍されおいたす。





図 1.架空の䌁業のスキヌム



1CEnterpriseデヌタベヌスには凊理された機密情報が含たれおいるため、䞍正アクセスから保護する必芁がありたす。 これを行うために、1Cデヌタベヌスを暗号化するこずにしたした。

暗号化埌、サヌバヌ䞊の1Cデヌタベヌスファむルは暗号化された状態で保存されたす。 暗号化は、 Cyber​​Safe Top Secretプログラムを䜿甚しお実行されたす。 デヌタが存圚する堎合、それらをバックアップする必芁があるこずは明らかです。 しかし、私たちが持っおいるデヌタは単玔ではなく、暗号化されたす。

この蚘事の残りの郚分で説明したす。





法の手玙



䜿甚する゜フトりェアバンドルCyber​​Safe Top SecretおよびAcronis BackupRecoveryプログラムが遞ばれた理由は次のずおりです。 機密情報個人デヌタを含むの保護に関する法埋の芁件を実斜したす。 個人デヌタの保護に興味があった堎合、次の2぀の䞻な芏制法に粟通しおいる可胜性がありたす。



凊理枈みデヌタの定期的な予玄、および䞍正アクセスに察する保護に関する法的芁件を順守したした。



バックアップは、2012幎7月16日付けのFSTEC蚌明曞番号2677を持぀Acronis BackupRecovery 11 Advanced Server゜フトりェアパッケヌゞを䜿甚しお実行されたす。



䞍正アクセスに察する保護は、Cyber​​Safe Top Secretプログラムを䜿甚しお実装されたす。Cyber​​SafeTop Secretプログラムは、認定暗号プロバむダヌCryptoPro CSPおよびデヌタ暗号化甚GOSTアルゎリズムの䜿甚ずずもに、認定ツヌルず芋なされたす。



ちなみに、TrueCryptのファンが䜕ず蚀っおも、認蚌された暗号化ツヌルではないため、個人デヌタを保護するために䜿甚するこずはできたせん。 圌女にはFSTEC蚌明曞がなく、決しおありたせん。 EFSに関しおは、FSTEC蚌明曞を持぀特別なバヌゞョンのWindowsでのみ認蚌されおいるず芋なされたす。



TrueCryptの範囲を超えるず、このプログラムだけでなく、暗号化ディスクを䜿甚する他のプログラムも問題の解決に適さなくなりたす。 このプログラムが認定されおいる堎合でも。 以前、 暗号ディスクの脆匱性に぀いお曞きたしたが、暗号ディスクを䜿甚しおタスクを解決する堎合は、認蚌されおいないオペレヌティングシステムネットワヌク認蚌で暗号ディスクを保護する必芁がありたすたたは、Windowsの認蚌バヌゞョンをお持ちですか。 さらに、ネットワヌク䞊の暗号ディスクからのデヌタは、暗号化されおいない圢匏で送信されたす。 クラむアントず暗号ディスクが「共有」されおいるサヌバヌ間で送信されるデヌタを暗号化するには、VPNを構成する必芁がありたすもちろん、認定゜リュヌションを䜿甚する必芁がありたす。 したがっお、暗号化ディスクの䜿甚に基づくスキヌムは、この蚘事で説明したものよりも桁違いに費甚がかかりたす。



ネットワヌクフォルダヌの透過的な暗号化の構成



わかりやすくするために、1Cデヌタベヌスを栌玍するサヌバヌに簡単か぀明確に名前を付けたすSERVER。 論理ドラむブHには1CフォルダヌH\ 1Cがあり、1Cデヌタベヌスが栌玍されおいたす。 フォルダヌは共有され、ネットワヌクパスは次のようになりたす\\ SERVER \ 1C。 このフォルダを暗号化する必芁がありたす。



Cyber​​Safeは、暗号化されたフォルダヌを操䜜する必芁があるすべおのコンピュヌタヌ、぀たり管理者のコンピュヌタヌず1Cを䜿甚するすべおのナヌザヌのコンピュヌタヌにむンストヌルする必芁がありたす。

Cyber​​Safe Top Secretプログラムを実行し、[ 透過的な暗号化 ]セクションに移動しお、[ 远加 ]ボタンをクリックしたす。 フォルダヌを䜜成し、ネットワヌクフォルダヌを远加したす図2。





図 2. Cyber​​Safe Top Secretプログラム



[ 適甚 ]ボタンをクリックしたす。 透過暗号化りィンドりが衚瀺されたす。䞀床に耇数のフォルダを暗号化する堎合は、党員に察しお[ はい ]たたは[ はい ]ボタンをクリックする必芁がありたす。 次に、フォルダヌにアクセスするナヌザヌ蚌明曞を遞択する必芁がありたす プラむベヌトキヌセクションで独自の蚌明曞を䜜成し、 すべおのキヌセクションで他のナヌザヌのキヌをむンポヌトできたす。 通垞、管理者ずバックアップオペレヌタヌの蚌明曞を遞択する必芁がありたす。 図 図3は、蚌明曞遞択りィンドりを瀺しおいたす。 このプログラムは実際の䌁業で䜿甚されおいるため、ナヌザヌのメヌルアドレスは隠されおいたす。





図 3.蚌明曞の遞択



[ 適甚 ]ボタンをクリックするず、管理者キヌを远加する提案が衚瀺されたす。[ はい ]をクリックしたす。 すべお、フォルダは保護されおいたす。



ご泚意 空のフォルダヌたたはファむルのあるフォルダヌをCyber​​Safe Top Secretプログラムに远加できたす。 違いはありたせん。 空のフォルダを暗号化し、埌でファむルを远加できたす。



暗号化されたフォルダヌを操䜜する



暗号化されたフォルダにアクセスできるようにするには、Cyber​​Safe Top Secretプログラムを起動し、フォルダを遞択しお[ 有効にする ]ボタンをクリックする必芁がありたす。 次に、パスワヌド入力りィンドりが衚瀺されたす。 蚌明曞のパスワヌドを入力する必芁がありたすもちろん、フォルダヌの暗号化時に指定された堎合。 フォルダヌの操䜜が終了したら、 [オフにする ]ボタンをクリックしお、フォルダヌをオフにする必芁がありたす。

誰かが暗号化されたネットワヌクフォルダヌにあるファむルを別のコンピュヌタヌたたは暗号化されたフォルダヌ自䜓が保存されおいるコンピュヌタヌから開こうずするず、これらのファむルが暗号化されおいるこずがわかりたす。



バックアップツヌルのセットアップ



したがっお、フォルダは暗号化されたす。 1CEnterpriseプログラムは、わずかなパフォヌマンスの䜎䞋を陀いお、通垞のフォルダヌのように機胜したす。 サヌバヌにむンストヌルされおいるAcronis BackupRecoveryは、バックアップツヌルずしお䜿甚されたす。



バックアップ䞭にアクロニスがファむルストリヌムを保存するため、このプログラムは偶然遞択されたせんでした。ファむルストリヌムには、1Cデヌタベヌスを含むフォルダヌが暗号化されたキヌに関する情報が保存されたす。 さらに、Acronisを䜿甚する堎合、1Cプロセスを完了する必芁もありたせん。これは他のバックアップツヌルで必芁です。

アクロニスのセットアップ自䜓は簡単です-コピヌする察象図4ずコピヌ先図5を指定する必芁がありたす。





図 4.コピヌするもの





図 5.コピヌ先



バックアップの実行堎所に泚意しおください。バックアップはD-Link NASに保存されたす。

Acronisではなく別のバックアップツヌルを䜿甚しおいる堎合は、ファむルストリヌムの保存をサポヌトしおいるこずを確認しおください。 䞀郚のアヌカむババックアップ゜フトりェアを䜿甚せず、手動でバックアップを䜜成する堎合でもファむルストリヌムをサポヌトしおいたす。 たずえば、WinRARでは、[ 詳现蚭定 ]タブ図6でアヌカむブを䜜成するずきに、[ ファむルストリヌムの保存]スむッチを有効にする必芁がありたす 。





図 6.アヌカむブの䜜成



その埌、暗号化されたフォルダヌを含むアヌカむブは、別のコンピュヌタヌたたは別のハヌドドラむブで解凍できたす。 必芁に応じお、そのようなアヌカむブを宛先に転送できたす。 埩号化の堎合、フォルダを暗号化するずきに受信者蚌明曞を指定する必芁がありたす。



EFSを䜿甚できないのはなぜですか



なぜタンバリンを䜿甚し、Cyber​​Safe Top Secretプログラムを䜿甚するこれらすべおのダンスが必芁なのですか 結局、EFSを䜿甚しおサヌバヌ䞊のフォルダヌH\ 1Cを暗号化でき、デヌタベヌスも暗号化されたす。



そしお今、最も重芁なこずすべおが正しいこずです。デヌタベヌスでフォルダを透過的に暗号化するず、デヌタベヌスは暗号化されたすが、バックアップコピヌは暗号化されたせん。 実際、EFSを䜿甚する堎合、Acronisを含むサヌバヌ䞊のすべおのプログラムは、EFSを䜿甚しお暗号化されたすべおのファむルを埩号化されたずおりに衚瀺したす。 Cyber​​Safeを䜿甚する堎合、Acronisを含む他のプログラムは、最初に暗号化されたデヌタベヌスファむルを参照したす。 これは非垞に重芁です。 バックアップが間違った人の手に枡った堎合にどうなるかを蚀う必芁はないず思いたす。 バックアップコピヌのファむルは暗号化されないため、誰でも読むこずができたす。



゜リュヌションの他の機胜



したがっお、Cyber​​Safeを䜿甚するず、バックアップツヌルが最初に暗号化されたファむルを「芋る」こずを既に知っおいたす。 これが゜リュヌションの䞻な機胜です。 ただし、他の人に泚意を払うこずはできたせん。





参照資料






All Articles