Si se activa la función de cifrado de datos en un dispositivo administrado, la clave de cifrado se almacena en el Servidor de administración. La clave de cifrado se utiliza para acceder a los datos cifrados y para administrar la directiva de cifrado.
La clave de cifrado debe transmitirse a otro Servidor de administración en los siguientes casos:
Puede transmitir claves de cifrado de las siguientes maneras:
Cuando habilita la opción Usar la jerarquía de Servidores de administración para obtener claves de cifrado en las propiedades de un Servidor de administración, el Servidor de administración envía todas las claves de cifrado almacenadas en su repositorio al Servidor de administración principal (si hubiera) un nivel hacia arriba en la jerarquía.
Cuando trata de acceder a los datos cifrados, el Servidor de administración primero busca la clave de cifrado en su propio repositorio. Si se habilita la opción Usar la jerarquía de Servidores de administración para obtener claves de cifrado y no se encuentra la clave de cifrado necesaria en el repositorio, el Servidor de administración también envía una solicitud a los Servidores de administración principales (si hubiera) para proporcionar la clave de cifrado necesaria. La solicitud se enviará a todos los Servidores de administración principales hasta el servidor que se encuentre en el nivel más alto de la jerarquía.
La opción Usar la jerarquía de Servidores de administración para obtener claves de cifrado no está disponible actualmente en la interfaz de Web Console. Si no tiene acceso a la Consola de administración basada en MMC, use el Servidor de administración principal para administrar los dispositivos cifrados.
La exportación e importación de claves de cifrado son acciones que se incluyen en la función de Administración de claves de cifrado. Para realizar estas acciones, configure los derechos de acceso a la función para usuarios de Kaspersky Security Center de la siguiente manera:
Para habilitar la transmisión automática de las claves de cifrado entre los Servidores de administración dentro de la jerarquía, realice lo siguiente:
Las claves de cifrado se transmitirán a los Servidores de administración principales (si hubiera) en la próxima sincronización (el latido). Este Servidor de administración también proporcionará mediante solicitud una clave de cifrado desde su repositorio a un Servidor de administración secundario.
Para transmitir claves de cifrado entre Servidores de administración de forma manual:
Asegúrese de que un usuario que exporte claves de cifrado desde el Servidor reciba el derecho de acceso Leer a la función de administración de claves de cifrado.
Recuerde la contraseña. Si pierde la contraseña, no podrá recuperarla. Si la pierde, debe repetir el procedimiento de exportación. Por lo tanto, escriba la contraseña en un papel y téngalo a mano.
Asegúrese de que un usuario que importe claves de cifrado desde el Servidor reciba el derecho de acceso Escribir a la función de administración de claves de cifrado.
Las claves de cifrado se transmiten al Servidor de administración de destino.