Planung für Edge-Verschlüsselung
Erfolgreiche Implementierung von Edge EncryptionErfordert Planung und Vorbereitung.
Beantworten Sie die folgenden Fragen in der Planungsphase.
- Welche Felder sollen verschlüsselt werden?
- Welche Verschlüsselungstypen sollen verwendet werden?
- Wie viele Edge EncryptionProxys sind erforderlich? Siehe Größenanpassung Ihrer Edge-VerschlüsselungsumgebungFür Empfehlungen und Überlegungen.
- Wenn eine Reihenfolge verwendet werden soll, die Verschlüsselungstyp oder Verschlüsselungsmuster beibehält: Wo befindet sich die MySQL-Datenbank?
- Welches Schlüsselverwaltungssystem soll verwendet werden?
Systemadministratoren, Netzwerkadministratoren und Mitglieder des Sicherheitsteams müssen verschiedene Aufgaben für die Implementierung erfüllen Edge Encryption.
- Systemadministratoren benötigen die Rolle „Security-admin“. Der Systemadministrator muss:
- Laden Sie herunter Edge EncryptionProxy-Anwendung.
- Richten Sie ein ein Edge EncryptionAnwenderaccount für die Proxys, die zum Herstellen einer Verbindung mit der Instanz verwendet werden sollen. Dem Anwender muss die Rolle „Edge_Encryption“ zugewiesen werden.
- Konfigurieren Sie Verschlüsselungsschlüssel, und legen Sie die Standardschlüssel fest.
- Konfigurieren Edge EncryptionAuf der Instanz.
- Verschlüsselungsaufträge planen.
- Überwachen Edge Encryption.
- Erstellen und bearbeiten Sie Verschlüsselungsregeln.
- Ihr Netzwerkadministrator muss:
- Installieren Sie Edge EncryptionProxy-Anwendung.
- Kennen Sie die Netzwerkadressen für die Proxy-Server und die Proxy-Datenbank, die zur Aufrechterhaltung der Reihenfolge der Verschlüsselungs- und Verschlüsselungsmuster verwendet werden.
- Installieren Sie die Proxy-Datenbank, die zum Beibehalten der Reihenfolge von Verschlüsselungs- und Verschlüsselungsmustern verwendet werden soll.
- Starten und stoppen Sie die Proxy-Anwendungen.
- Verschlüsselungsschlüsselverwaltung durchführen
- Legen Sie fest, wie Anwender Verschlüsselungs-Proxy-Anwendungen zugeordnet werden. Dies kann mit DNS-Einstellungen oder Weiterleitungsregeln erfolgen und ist für jedes Netzwerk spezifisch.
- Verwalten Sie mehrere Proxy-Server.
- Konfigurieren Sie Lastenausgleichsmodul-Pools und -Einstellungen.
- Ihr Sicherheitsadministrator muss die Verschlüsselungstypen bestimmen, die jedem Feld zugewiesen werden sollen.