1.3 Seguridad y privacidad

1.3.1 Seguridad de los datos de la carga de trabajo durante la transmisión

Para hacer la transferencia de los datos de la carga de trabajo más segura, puede configurar la protección de la carga de trabajo para que se cifren los datos. Si el cifrado está habilitado, los datos que se replican por la red se cifran mediante AES (Estándar de cifrado avanzado).

Si es necesario, puede configurar el servidor de PlateSpin para que utilice un algoritmo de cifrado de datos compatible con FIPS (Federal Information Processing Standards, normas federales de procesamiento de la información, publicación 140-2). Consulte el apartado Habilitación de la compatibilidad con los algoritmos de cifrado de datos compatibles con FIPS (opcional) en la Guía de instalación y actualización de PlateSpin Protect.

El cifrado se puede habilitar o inhabilitar de forma individual en cada carga de trabajo. Consulte Detalles de protección de la carga de trabajo.

1.3.2 Seguridad de las comunicaciones entre los clientes y el servidor

Puesto que la instalación del servidor de PlateSpin habilita SSL en el host del servidor de PlateSpin, la transmisión de datos segura entre el navegador Web y el servidor de PlateSpin ya está configurada como HTTPS (protocolo seguro de transferencia de hipertexto). La instalación también añade un certificado autofirmado si no se encuentra ninguno válido.

1.3.3 Seguridad de las credenciales

Las credenciales que usa para acceder a varios sistemas (como las cargas de trabajo y los destinos de failback) se almacenan en la base de datos de PlateSpin Protect y, por lo tanto, quedan protegidas por las mismas medidas de seguridad que el host del servidor de PlateSpin.

Asimismo, las credenciales se incluyen en los diagnósticos, a los que pueden acceder los usuarios acreditados. Debe asegurarse de que solo el personal autorizado gestione los proyectos de protección de la carga de trabajo.

1.3.4 Autorización y autenticación de usuarios

PlateSpin Protect proporciona un mecanismo completo y seguro de autorización y autenticación de usuarios basado en funciones de usuario. Este mecanismo controla el acceso a las aplicaciones y las operaciones que pueden realizar los usuarios. Consulte la Sección 2.2, Configuración de la autorización y la autenticación de usuarios.

1.3.5 Autenticación de Windows para la base de datos de Microsoft SQL Server

PlateSpin Protect proporciona la capacidad para usar la autenticación de Windows para acceder a la base de datos de Microsoft SQL Server. Consulte la Sección 2.3.4, Requisitos de acceso y comunicaciones para la autenticación de Windows para la base de datos de Microsoft SQL Server.

1.3.6 Mejoras de seguridad adicionales

PlateSpin Protect proporciona información en el artículo 7015818 de la base de conocimientos sobre cómo eliminar la vulnerabilidad frente a ataques POODLE (siglas en inglés de relleno de Oracle en cifrado heredado devuelto a versiones anteriores) potenciales desde los servidores de PlateSpin.