Jump to content

Перенос всех записей ключей шифрования устройств


Recommended Posts

Коллеги, доброго времени суток. Подскажите пожалуйста, имеется необходимость переноса всех устройств на новый сервер(голый) KSC с чистой БД.

На новом сервере настроены политики(в том числе шифрование). Но каким образом можно безшовно мигрировать все устройства(зашифрованные политикой KSC) с текущего сервера на новый?

Миграцию можно воспроизвести путем задачи "Смены сервера Администрирования", но на текущем сервере все устройства зашифрованы в Data encryption хранятся записи ключей шифрования устройств.

Спойлер

.thumb.jpg.c05927560452015b709bcc90f932fa74.jpg

1. Есть ли возможность перенести эти данные с текущего в новый???

2. Есть непонятный функционал Экспорт/Импорт ключей шифрования в Параметрах KSC (который как я понял что он просто записывает в БД и все) то есть мою потребность не закрывает. Так в чем смысл этой функции?? И как быть в моем случае? неужели таких кейсов не было? И всем необходимо расшифровывать все устройства до переноса на новый сервер( а если в организации устройств 1000+, то как быть?)

Спойлер

-.thumb.jpg.26bdebcdedaae7da9b2b79447be28453.jpg

Подскажите пожалуйста какие варианты решения есть?

И будет ли новый сервер принимать и работать с зашифрованными устройствами?? также без конфликтно как текущий сервер.. Ибо я боюсь политика будет ругаться, что есть конфликт с другой политикой.

Link to comment
Share on other sites

Добрый день.

Я бы на вашем месте поднял тестовый сервер, зашифровал с него одно-два устройства, затем перенёс бекап на новый сервер и проверил результат. Так будет значительно спокойнее чем на проде экспериментировать.

Есть недавно обновленная инструкция по переносу серверов KSC/БД: https://support.kaspersky.ru/13920

 

Link to comment
Share on other sites

20 часов назад, Demiad сказал:

Добрый день.

Я бы на вашем месте поднял тестовый сервер, зашифровал с него одно-два устройства, затем перенёс бекап на новый сервер и проверил результат. Так будет значительно спокойнее чем на проде экспериментировать.

Есть недавно обновленная инструкция по переносу серверов KSC/БД: https://support.kaspersky.ru/13920

 

Доброе утро. На счет тестового пернеса устройства на новый сервер.. это было сделано. Просто вся суть мы переносим устройства на новую голую БД.. а не переносить текущий БД на новый. Поэтому мне нужно было перенести конкретно эти ключи с текущей БД на голый БД. А не всю базу перенести.

Link to comment
Share on other sites

В 25.07.2024 в 15:59, Maxmud Fayziev сказал:

Подскажите пожалуйста какие варианты решения есть?

Экспортируете ключи шифрования с одного сервера, а потом импортируете их на новом сервере согласно инструкции https://support.kaspersky.com/help/KSC/14.2/ru-RU/193047.htm

Link to comment
Share on other sites

В 26.07.2024 в 23:24, mike 1 сказал:

Экспортируете ключи шифрования с одного сервера, а потом импортируете их на новом сервере согласно инструкции https://support.kaspersky.com/help/KSC/14.2/ru-RU/193047.htm

Спасибо большое за фидбек)) Но я в теме письма указал момент, что этот функционал не понятно как работает.. мою конкретную задачу не покрывает.

так как этот функционал как я понимаю недопилен.. Он переносит в БД все эти записи путем экспорт/импорт.. но дальше Вы с этим ничего не сделаете. Трассировка показала, что эскпорт и импорт работает.. а что дальшее?? к сожалению ничего. Новые устройства не воспринимаются как зашифрованные.. даже имея в БД записи о ключах шифрованиях.

Link to comment
Share on other sites

В 29.07.2024 в 07:21, Maxmud Fayziev сказал:

Новые устройства не воспринимаются как зашифрованные.. даже имея в БД записи о ключах шифрованиях.

А дальше можно через оффлайн доступ сбросить пароль к примеру на уже новом сервере KSC. 

Link to comment
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...