2.3 Seguridad y privacidad

2.3.1 Seguridad de los datos de la carga de trabajo durante la transmisión

Para que la transferencia de los datos de la carga de trabajo sea más segura, puede configurar los trabajos de migración para cifrar los datos en tránsito hacia el destino. Si el cifrado está habilitado, la transferencia de datos por red desde el origen al destino se cifra mediante AES (estándar de cifrado avanzado) de 128 bits. Para obtener información sobre cómo habilitar el cifrado durante la transferencia de datos para un trabajo de migración, consulte la Sección 26.11, Conversión (método de transferencia de datos).

Puede configurar el servidor de PlateSpin para que utilice un algoritmo de cifrado de datos compatible con FIPS (Federal Information Processing Standards, normas federales de procesamiento de la información, publicación 140-2). Si se requiere compatibilidad con FIPS, se debe configurar en el sistema antes de instalar el servidor de PlateSpin. Consulte la sección sobre cómo habilitar la compatibilidad con algoritmos de cifrado de datos compatibles con FIPS (opcional) en la Guía de instalación.

Si se ha habilitado FIPS en una carga de trabajo de origen, asegúrese de que el parámetro EnforceFIPSCompliance esté habilitado en el servidor de PlateSpin Migrate antes de descubrir la carga de trabajo de origen. Consulte la Sección 5.3, Aplicación de la conformidad con FIPS para cargas de trabajo de origen FIPS.

2.3.2 Seguridad de las comunicaciones cliente-servidor

La transmisión de datos entre el servidor de PlateSpin y el cliente de PlateSpin Migrate se puede configurar para que use HTTP (por defecto) o HTTPS (protocolo de transferencia de hipertexto seguro). Para asegurar la transmisión de datos entre el cliente y el servidor, habilite SSL en el host del servidor de PlateSpin y use HTTPS cuando especifique la URL del servidor. Consulte la Conexión a un servidor de PlateSpin Migrate.

2.3.3 Seguridad de las credenciales

Con las credenciales que se usan para acceder a los orígenes y destinos en los trabajos de migración de la carga de trabajo sucede lo siguiente:

  • El cliente de PlateSpin Migrate las guarda en caché, las cifra y las almacena de forma segura mediante las API del sistema operativo.

  • Se almacenan en la base de datos de PlateSpin Migrate y, posteriormente, se cubren con las mismas medidas de seguridad que se aplican para los host del servidor de PlateSpin.

  • Se incluyen en el diagnóstico, al que pueden acceder los usuarios acreditados. Debe asegurarse de que solo el personal autorizado gestione los proyectos de migración de cargas de trabajo.

2.3.4 Autorización y autenticación de usuarios

PlateSpin Migrate proporciona un mecanismos de autorización y autenticación basado en funciones. Consulte la Sección 4.1, Configuración de la autorización y la autenticación de usuarios.

NOTA:si ha instalado una versión traducida a un idioma del servidor de PlateSpin Migrate y un cliente de PlateSpin Migrate traducido a un idioma distinto, no use credenciales de autorización que incluyan caracteres específicos de un idioma. Si usa esos caracteres en las credenciales de entrada a la sesión, se producirá un error de comunicación entre el cliente y el servidor, ya que las credenciales se rechazarán como no válidas.