日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。
AFXストレージシステムのデータを保護する準備
AFX データを管理する前に、主要な概念と機能について理解しておく必要があります。
|
|
AFFおよびFASシステムで使用できる概念や管理手順の多くは AFX ストレージ システムと同じであるため、Unified ONTAP のドキュメントを確認すると役立ちます。 |
用語とオプション
AFX データ セキュリティに関連して、知っておくべき用語がいくつかあります。
- ランサムウェア
-
ランサムウェアは、ファイルを暗号化してユーザーがアクセスできないようにする悪意のあるソフトウェアです。通常、データを復号化するには何らかの支払いが要求されます。 NetApp ONTAP は、Autonomous Ransomware Protection (ARP) などの機能を通じてランサムウェアから保護するソリューションを提供します。
- 暗号化
-
暗号化とは、適切な認証なしには簡単に読み取ることができない安全な形式にデータを変換するプロセスです。 ONTAP は、保存中のデータを保護するために、ソフトウェア ベースとハードウェア ベースの両方の暗号化テクノロジを提供します。これにより、ストレージ メディアが再利用、返却、紛失、盗難された場合でも、読み取ることができなくなります。これらの暗号化ソリューションは、外部のキー管理サーバーまたはONTAPが提供するオンボード キー マネージャーを使用して管理できます。
- デジタル証明書とPKI
-
デジタル証明書は、公開鍵の所有権を証明するために使用される電子文書です。公開キーと関連する秘密キーは、通常、TLS や IPsec などの大規模なセキュリティ フレームワークの一部として ID を確立するなど、さまざまな方法で使用できます。これらのキーと、それをサポートするプロトコルおよびフォーマット標準は、公開キー インフラストラクチャ (PKI) の基礎を形成します。