1.4 Seguridad y privacidad

1.4.1 Seguridad de los datos de la carga de trabajo durante la transmisión

Para que la transferencia de los datos de la carga de trabajo sea más segura, puede configurar los trabajos de migración para cifrar los datos en tránsito hacia el destino. Si el cifrado está habilitado, la transferencia de datos en red del origen al destino se cifra mediante el estándar avanzado de cifrado (AES).

Puede configurar el servidor de PlateSpin para que utilice un algoritmo de cifrado de datos compatible con FIPS (Federal Information Processing Standards, normas federales de procesamiento de la información, publicación 140-2). Si se requiere compatibilidad con FIPS, se debe configurar en el sistema antes de instalar el servidor de PlateSpin. Consulte la sección sobre cómo habilitar la compatibilidad con algoritmos de cifrado de datos compatibles con FIPS (opcional) en la Guía de instalación.

Para obtener información sobre cómo habilitar la replicación para una tarea de migración, consulte Especificación de las opciones de conversión.

Si FIPS se ha habilitado en la carga de trabajo de origen, deberá hacer lo siguiente antes de migrarla:

  1. En la barra de direcciones de un navegador Web, escriba la siguiente URL para lanzar la página de valores de configuración del servidor de PlateSpin:

    https://su_servidor_de_PlateSpin/platespinconfiguration/

  2. Entre a la sesión como administrador.

  3. Busque el parámetro EnforceFIPSCompliance y haga clic en Edit (Editar) para modificar su valor a true (verdadero).

  4. Haga clic en Save (Guardar).

    Después de modificar los valores en la herramienta de configuración, el cambio puede tardar hasta 30 segundos en reflejarse en la interfaz. No es necesario reiniciar ni rearrancar los servicios.

  5. Descubra la carga de trabajo de origen habilitada para FIPS.

1.4.2 Seguridad de las comunicaciones cliente-servidor

La transmisión de datos entre el servidor de PlateSpin y el cliente de PlateSpin Migrate se puede configurar para que use HTTP (por defecto) o HTTPS (protocolo de transferencia de hipertexto seguro). Para asegurar la transmisión de datos entre el cliente y el servidor, habilite SSL en el host del servidor de PlateSpin y use HTTPS cuando especifique la URL del servidor. Consulte Conexión a un servidor de PlateSpin.

1.4.3 Seguridad de las credenciales

Con las credenciales que se usan para acceder a los orígenes y destinos en los trabajos de migración de la carga de trabajo sucede lo siguiente:

  • El cliente de PlateSpin Migrate las guarda en caché, las cifra y las almacena de forma segura mediante las API del sistema operativo.

  • Se almacenan en la base de datos de PlateSpin Migrate y, posteriormente, se cubren con las mismas medidas de seguridad que se aplican para los host del servidor de PlateSpin.

  • Se incluyen en el diagnóstico, al que pueden acceder los usuarios acreditados. Debe asegurarse de que solo el personal autorizado gestione los proyectos de migración de cargas de trabajo.

1.4.4 Autorización y autenticación de usuarios

PlateSpin Migrate proporciona un mecanismos de autorización y autenticación basado en funciones. Consulte la Sección 2.2, Configuración de la autorización y la autenticación de usuarios.

NOTA:si ha instalado una versión traducida a un idioma del servidor de PlateSpin Migrate y un cliente de PlateSpin Migrate traducido a un idioma distinto, no use credenciales de autorización que incluyan caracteres específicos de un idioma. Si usa esos caracteres en las credenciales de entrada a la sesión, se producirá un error de comunicación entre el cliente y el servidor, ya que las credenciales se rechazarán como no válidas.