Información De Seguridad De Conectividad De Red Y Host; Protocolo De Seguridad De Internet (Ipsec); Cifrado De Datos Archivados - IBM FlashSystem A9000 Guía De Despliegue

Tabla de contenido

Publicidad

Tabla 23. Tipos de cables necesarios
Cables
Canal de fibra
Ethernet (iSCSI)
Gestión
Red privada virtual (VPN)
Algunos cables de conexión de host se pueden pedir con el sistema. Hable con su representante de IBM
para solicitar información.
Información de seguridad de conectividad de red y host
El sistema de almacenamiento integra distintas características de seguridad para proteger su red y sus
sistemas host.
Utilice esta información para comprender y planear las tareas de seguridad de conectividad de red y host
del sistema de almacenamiento IBM FlashSystem A9000.
La información de seguridad de conectividad de host y de red se puede encontrar en las secciones
siguientes:
• "Protocolo de seguridad de Internet (IPSec)" en la página 50
• "Cifrado de datos archivados" en la página 50
• "Autenticación de usuario y control de acceso" en la página 52
• "Conformidad con el estándar PCI DSS" en la página 54

Protocolo de seguridad de Internet (IPSec)

El protocolo de seguridad de Internet (IPSec) es una suite de protocolo que permite ampliar la seguridad
de las comunicaciones IP a través de la autenticación y el cifrado de paquetes IP.
El software del sistema IBM FlashSystem A9000 y las herramientas de gestión de IBM permiten el uso de
autenticación mediante clave de paso o certificado para establecer la conectividad IPSec entre
estaciones de trabajo de gestión y los puertos VPN o de gestión del sistema de almacenamiento.
La configuración de IPSec se ejecuta mediante la interfaz de línea de mandatos (CLI). Para la
configuración IPSec, consulte la publicación IBM FlashSystem A9000: guía de consulta de la interfaz de
línea de mandatos (CLI) , SC27-8559 del sitio web del Knowledge Center de IBM FlashSystem A9000
(ibm.com/support/knowledgecenter/STJKMM).

Cifrado de datos archivados

El sistema de almacenamiento protege todos los datos escritos con el cifrado AES estándar del sector
para datos archivados.
La gestión de claves de cifrado se puede llevar a cabo a través de un esquema externo o interno.
El cifrado se puede habilitar durante la instalación del sistema o en cualquier momento posterior.
Mientras el cifrado no esté habilitado, el sistema podría no cumplir los estándares de cumplimiento legal
o de los clientes, y los datos podrían no estar protegidos frente a problemas de seguridad. El cifrado solo
se puede inhabilitar cuando no hay ningún volumen definido.
50 IBM FlashSystem A9000 Modelos 9836-415, 9838-415, 9836-425, 9838-425 y 9838-U25: Guía de
despliegue
Tipo de cable necesario
Cables multimodo de Canal de fibra de 50 µm (micrómetros) con
conectores LC/LC o LC/SC (si corresponde).
Nota: Si necesita fibras de 62,5 µm, póngase en contacto con un
representante de servicio de IBM para que le ayude.
Cables ópticos multimodo de 50 µm (micrómetros) con conectores
LC/LC o LC/SC.
Cables Gigabit Ethernet de cobre CAT5e con conectores RJ-45.
Cables Ethernet de cobre CAT5e con conectores RJ-45.

Publicidad

Tabla de contenido
loading

Este manual también es adecuado para:

9836-4159838-4159836-4259838-4259838-u25

Tabla de contenido