Administrator Guide

Table Of Contents
Storage Center intenta reconocer el disco de reemplazo.
9 Si el reemplazo del disco se realiza correctamente, Storage Center lo conrmará. También muestra información sobre el nuevo disco.
10 Haga clic en Terminar para cerrar el asistente.
Administración de los datos seguros
Los datos seguros proporcionan un cifrado de datos almacenados con administración de claves para unidades de cifrado automático (SED).
La función Unidades de cifrado automático debe contar con la licencia para usar los datos seguros.
Cómo funcionan los datos seguros
El uso de datos seguros para administrar SED requiere un servidor de administración de claves externo. Si no se ha congurado o no está
disponible un servidor de administración de claves, el Storage Center permite administrar las SED; sin embargo, no protegerá las SED hasta
que el servidor de administración de claves esté disponible y congurado; en ese momento estarán protegidas.
NOTA: Cree una copia de seguridad del servidor de administración de claves antes de eliminar una SED y después de gestionar
una SED.
Cada disco FIPS del Storage Center dispone de una Media Encryption Key (clave de cifrado de medios, MEK) interna. La clave reside en el
disco y proporciona el cifrado de los datos escritos en el disco y la descodicación de los datos cuando se leen desde el disco. La
destrucción de la clave hace que cualquier dato en el disco pase a ser inmediata y permanentemente ilegible, un proceso conocido como
crypto erase (borrado criptográco). Cuando se agrega un SED, o se libera un SED de una carpeta de datos seguros, la MEK se destruye y
se genera una nueva clave. La creación de una nueva clave permite reutilizar el disco, aunque se pierden todos los datos previos.
ADVERTENCIA
: La administración de un SED FIPS y su asignación a una carpeta de datos seguros destruye la clave de cifrado
en el disco, lo que hace que resulte ilegible cualquier dato anterior en el disco.
El Storage Center, que no debe confundirse con la MEK, administra un conjunto de claves por separado para proporcionar un cifrado de
datos almacenados. Estas claves se reeren a las credenciales de autoridad. El propósito de estas claves es proteger del robo a cualquier
número de unidades. Si una unidad protegida de una carpeta de datos seguros se elimina del sistema cuando se retira la alimentación, la
unidad se bloqueará y los datos del cliente serán ilegibles.
ADVERTENCIA
: Storage Center no podrá gestionar una unidad de disco gestionada anteriormente como SED si la clave se ha
eliminado de la unidad o del servidor de administración de claves.
La autenticación de la unidad utilizando las credenciales de autoridad es el único medio de desbloquear la unidad preservando los datos de
cliente, que se pueden obtener solo a través de una autenticación correcta en el servidor de administración de claves mediante un canal
seguro.
Utilice la operación Copiar volúmenes a carpeta de discos para copiar volúmenes de una carpeta de Datos seguros a otra carpeta. La
carpeta de destino puede ser una carpeta segura o una carpeta no segura.
Para proteger los datos almacenados, todos los SED de una carpeta de datos seguros se bloquean cuando se desconecta la alimentación (la
opción de bloqueo en el restablecimiento está activada). Cuando se retira la alimentación de la unidad, la unidad no puede desbloquearse sin
una credencial de autoridad.
Cuando se replican desde un volumen de datos seguros a una carpeta de datos no seguros, el volumen ya no está seguro después de dejar
la carpeta de datos seguros. Al replicar un volumen de datos no seguros a una carpeta de datos seguros, ese volumen no estará seguro
hasta que se replique en la carpeta de datos seguros y se ejecute Data Progression.
Congurar servidor de claves
Antes de administrar las SED de una carpeta de datos seguros, congure la comunicación entre Storage Center y el servidor de
administración de claves.
168
Mantenimiento de Storage Center