Wenn die Datenverschlüsselungsfunktion auf einem verwalteten Gerät aktiviert ist, so ist der Chiffrierschlüssel auf dem Administrationsserver gespeichert. Der Chiffrierschlüssel wird verwendet, um auf verschlüsselte Daten zuzugreifen und um die Verschlüsselungsrichtlinie zu verwalten.
Der Chiffrierschlüssel muss in folgenden Fällen an einen anderen Administrationsserver übertragen werden:
Sie können Chiffrierschlüssel wie folgt übertragen:
Wenn Sie in den Einstellungen des Administrationsservers die Option Hierarchie der Administrationsserver benutzen, um Chiffrierschlüssel abzurufen aktivieren, sendet der Administrationsserver sämtliche, in seiner Datenverwaltung befindliche, Chiffrierschlüssel an den primären Administration Server (falls vorhanden) der nächsthöheren Hierarchie-Ebene.
Wenn Sie versuchen, auf verschlüsselte Daten zuzugreifen, durchsucht der Administrationsserver zuerst die Chiffrierschlüssel in seiner eigenen Datenverwaltung. Wenn die Option Hierarchie der Administrationsserver benutzen, um Chiffrierschlüssel abzurufen aktiviert ist und der erforderliche Chiffrierschlüssel nicht in der Datenverwaltung gefunden wurde, sendet der Administrationsserver zusätzlich eine Anfrage an die primären Administrationsserver (falls vorhanden), damit der erforderliche Chiffrierschlüssel bereitgestellt wird. Die Anfrage wird an alle primären Administrationsserver bis zum Server auf der höchsten Hierarchie-Ebene gesendet.
Der Export und Import von Chiffrierschlüsseln sind Vorgänge, die in der Verwaltungsfunktion für Chiffrierschlüssel enthalten sind. Um diese Vorgänge auszuführen, konfigurieren Sie die Zugriffsrechte auf die Funktion für Benutzer der Kaspersky Security Center Cloud Console wie folgt:
Um die automatische Übertragung von Chiffrierschlüsseln zwischen Administrationsservern innerhalb der Hierarchie zu aktivieren:
Das Eigenschaftenfenster des Administrationsservers wird geöffnet.
Die Chiffrierschlüssel werden bei der nächsten Synchronisierung (Heartbeat) an die primären Administrationsserver (falls vorhanden) übertragen. Dieser Administrationsserver stellt auch auf Anfrage einen Chiffrierschlüssel aus seiner Datenverwaltung für einen sekundären Administrationsserver bereit.
Um die Chiffrierschlüssel manuell zwischen Administrationsservern zu übertragen:
Das Eigenschaftenfenster des Administrationsservers wird geöffnet.
Stellen Sie sicher, dass einem Benutzer, der Chiffrierschlüssel vom Server exportiert, die Zugriffsberechtigung auf die Verwaltungsfunktion für Chiffrierschlüssel Lesen gewährt wurde.
Merken Sie sich das Kennwort. Ein verlorenes Kennwort kann nicht wiederhergestellt werden. Wenn das Kennwort verloren geht, müssen Sie den Exportvorgang wiederholen. Notieren Sie sich daher das Kennwort und habe Sie es griffbereit.
Das Eigenschaftenfenster des Administrationsservers wird geöffnet.
Stellen Sie sicher, dass einem Benutzer, der Chiffrierschlüssel auf einem Server importiert, die Zugriffsberechtigung Schreiben auf die Verwaltungsfunktion für Chiffrierschlüssel gewährt wurde.
Die Chiffrierschlüssel werden an den Zieladministrationsserver übertragen.
Die automatische Übertragung von Verschlüsselungsschlüsseln zwischen Administrationsservern funktioniert nicht, wenn sich der sekundäre Administrationsserver in der demilitarisierten Zone (DMZ) befindet. Verwenden Sie stattdessen die manuelle Methode.
Nach oben