drBackup – z czego wynika bezpieczeństwo

Bezpieczeństwo danych na serwerze

  1. Dostęp do serwera chroniony jest przez dodatkowy poziom – Firewall. W chwili obecnej z usług serwera mogą korzystać tylko klienci z określonych IP. Adresy są dodawane przez Administratorów GuardLogic. Klient musi posiadać „stały” adres publiczny.
  2. Dane magazynowane są na dyskach uruchomionych w systemie RAID
  3. Tylko niezbędne porty „wypuszczone” są przez FireWall do sieci
  4. Strona systemu dostępna w Internecie nie jest szyfrowana. By ją uruchomić trzeba mieć wprowadzony adres IP na poziomie FW. Dodatkowo, przesyłane dane szyfrowane są mechanizmami drBAckup

Bezpieczeństwo danych na komputerze klienta

  1. konfigurację Klienta wykonuje administrator posiadający uprawnienia do danych na serwerze
  2. dane podlegające archiwizacji zaszyfrowane są hasłem znanym Klientowi

Bezpieczeństwo transmisji przez Internet

Tryb internetowy wykorzystuje silne uwierzytelnianie i szyfrowanie. Trójstronne uzgadnianie odbywa się przy użyciu klucza współdzielonego. Dane są szyfrowane i uwierzytelniane przy użyciu AES-GCM. Dodatkowo przeprowadzane jest uwierzytelnianie serwera sieci lokalnej za pomocą klucza tożsamości serwera i uwierzytelniania klucza prywatnego/publicznego. 

Kopie w serwerowni dostawcy

  • Serwer realizujący usługę kopii zdalnej jest bac kupowany na:
    1. wewnętrzne dyski serwera wirtualizującego (kopia lokalna)
    2. dyski kolejnego serwera na którym uruchomiony jest system wykonywania kopii (kopia zdalna)
  • serwer umieszczony jest w serwerowni  instytucji świadczącej min usługi komercyjnej kolokacji (ochrona, redundantne łącza, monitoring, klimatyzacja, agregaty prądotwórcze).