• 暗号化・セキュリティ
  • PCIDSS

SecurTape

HPE NonStopサーバーのアーカイブデータを強固に保護

SecurTape

HPE NonStopサーバーのアーカイブデータを暗号化し、機密データ保護を実現するセキュリティソリューション

企業の重要データはシステムでの利用を終えて外部にアーカイブ保存された後も高いレベルのデータ保護が求められます。comForte SecurTapeは、テープバックアップをはじめとしたHPE NonStopサーバーの様々な種類のアーカイブデータを強固に暗号化し、アーカイブメディアやファイルの紛失・盗難による機密データの漏洩を防止するセキュリティソリューションです。

SecurTapeの導入メリット

  1. 追加ハードウェアが不要なソフトウェアベースの暗号化製品

    アーカイブデータの暗号化に専用アプライアンスやテープ装置などの新たなハードウェア機器の購入は不要です。既存システムにSecurTapeソフトウェアを導入するだけでアーカイブデータの暗号化機能を組み込むことができます。

  2. HPE NonStopサーバーの様々なアーカイブデータ保護に利用可能

    一般的なテープバックアップ(Backup/Restore)だけでなく、OSSファイルやTMFダンプのバックアップ、圧縮ファイルの暗号化もサポート。HPE NonStopサーバーの様々なアーカイブデータの保護に幅広く利用できます。

  3. 既存のアーカイブ運用に与える影響は最小

    SecurTapeはNonStop標準のアーカイブコマンドと類似のコマンドインターフェイスを持っているため、現行のアーカイブ運用を大きく変更することなく暗号化機能を導入することができます。

SecurTapeの概要

SecurTapeのコンポーネント

  • STAPE: アーカイブファイルの暗号化/復号を行うコマンド。対応するアーカイブの種類により異なる動作モードで実行されます
  • キーストア: データの暗号化キーを安全に保護する専用のキーデータベース
  • STAPECOM: キーストア管理用のコマンドインターフェイス
  • STAPEILB,STAPEDLL: システム標準のアーカイブコマンドとSTAPEコマンドのインターフェイス用ライブラリ

SecurTapeによるBackup/Restoreの概要

securTape

BACKUP

ユーザはSTAPEコマンドをBACKUPモードで実行します。STAPEコマンドがBACKUPコマンド が処理したバックアップデータを受け取り、暗号化してテープに出力します。

RESTORE

ユーザはSTAPEコマンドをRESTOREモードで実行します。STAPEは暗号化テープからデータを読み出しバックアップデータ形式に復号します。RESTOREコマンドはSTAPEから渡されたバックアップデータからファイルを復元します。

SecurTapeの主な機能

強力な暗号化とキー管理

非対称鍵と対称鍵を組み合わせたハイブリッドの暗号化処理により高い機密性を実現しています。データはセッション毎に生成されるランダムなセッションキーで暗号化され、セッションキーはキーストアの非対称鍵で暗号化され保管されます。データの復号に必要となるセッションキーはキーストアに保管された対応するプライベートキーがなければ復元することができません。

  • AES, Triple-DES等の業界標準の強度の高い暗号化アルゴリズムを選択可能
  • バックアップデータを暗号化前にデータ圧縮し、暗号化メディアの量を抑制
  • キーストアからのキーExport/Import機能により、災対機など別のマシンでのデータ復号が可能

HPE NonStopサーバー上の各種アーカイブ処理の暗号化に対応

以下の様なアーカイブコマンドの暗号化/復号をサポートしています

  • Guardian環境のテープバックアップ: BACKUP, RESTORE, BACKCOPY
  • OSS環境のテープバックアップ: BR2 (Backup Restore2)
  • TMF Audit Dumpのバックアップ: TMFDR (TMF Dump and Restore utility)
  • ファイル圧縮コマンド: PAK, UNPAK
Split KnowldgeやDual Controlによる強力なキーストア管理も可能

キーストアのデータはパスフレーズで保護されていますが、さらに高度なセキュリティで管理することも可能です。キー管理者と複数の承認者によるSplit KnowledgeやDual Control機能を用いた承認ワークフローを設定し、プライベートキーの生成や使用に対して厳密な管理を行うことができます。

SecurTapeのシステム要件

HPE NonStopサーバー Lシリーズ
システム要件の詳細を確認したい場合はお問い合わせください。
※comForte、SecurTapeは、comforte AGの商標または登録商標です。
その他の会社名、製品名は各社の商標または登録商標である場合があります。

お問い合わせ

製品および関連サービスのお問い合わせは
お問い合わせフォームからお願いします
お急ぎの場合は電話でのお問い合わせも承ります

お問い合わせフォーム
ソリューション&インテグレーション事業部

03-5730-8870 受付時間 平日9:00~17:00

TOP