virtu-desk
  • La virtualisation
    • Les éditeurs
      • Citrix
      • Liquidware
      • Microsoft
      • Systancia
      • VMware
    • Les solutions
      • Les applications
      • Le poste de travail
      • Les serveurs
    • La mobilité
      • CYOD & bureau mobile
      • Enjeux et défis pour les entre
      • Qu'en pensent les entreprises
      • La mobilité et la virtualisati
      • Pourquoi une tablette au trava
    • Le cloud
      • Cloud computing
      • Cloud & Poste de travail
      • Le Cloud Computing en video
    • Les principes
    • Le V.D.I
  • L'écosystème
    • L'environnement utilisateur
      • AppSense User Virtualization
      • Norskale
      • ProfileUnity
      • RES Workspace Manager
      • vWorkspace
    • La containerisation
      • Les produits
      • Les éditeurs
    • Divers
      • Systancia Identity
      • Citrix Provisioning Server
      • Flex-IO
    • Audit/Supervision
      • Stratusphere FIT
      • Stratusphere UX
  • La sécurité
    • Produits Systancia
      • Systancia Access
      • Systancia Cleanroom
      • Systancia Gate
    • Bitdefender GravityZone
    • Recover2Cloud
    • Veeam Availability Suite
    • Stormshield Endpoint Security
  • Convergence & VDI
    • Convergentes
      • BladeSystem Matrix
      • Flexpod
      • PureFlex
      • Vblock
      • Virtual Compute
      • vStart
    • Hyper-convergentes
      • Atlantis HyperScale
      • Cisco HyperFlex
      • DataCore
      • Dell-EMC VxRail
      • Dell XC Series
      • EMC ScaleIO
      • HP Converged System
      • HP StoreVirtual VSA
      • Lenovo Série HX
      • Microsoft S2D
      • NetApp HCI
      • Nutanix
      • Pivot3
      • Scale Computing
      • Simplivity
      • VCE VxRack
      • Virtual SAN
      • VMware EVO:RAIL
  • L'actualité IT
    • La virtualisation du poste
    • Les infrastructures convergées
    • La sécurité
    • Divers
    • Les archives
      • La virtualisation du poste
      • Les infrastructures convergées
      • La sécurité
      • Divers

Blog - Convergence (Hyper)

  • Lister les billets de la rubrique
    • Comprendre comment l’hyper-convergence est adaptée au VDI
    • L’alliance Nutanix-Minjar va renforcer les capacités multi-cloud de l’OS Nutanix…
    • La vision de Nutanix en 90 secondes et en Français
    • Les NTC (Nutanix Technology Champions) 2018 « Made in France »
    • Nutanix inscrit la résilience dans sa plateforme cloud
    • NetApp HCI : l'essentiel sur l'offre hyper-convergée de NetApp
    • Nutanix dévoile la version 5.5 de sa plateforme AHV
    • Interview Sylvain Siou sur la vision du cloud par Nutanix à l'occasion de Next 2017
    • L’hyper-convergence arrive enfin chez NetApp…
    • La vision de Nutanix en 90 secondes et en Français
    • Microsoft S2D –Solution hyper-convergée dans Windows Server 2016
    • Microsoft S2D – Présentation du Software Storage Bus
    • Microsoft S2D – Choix des disques et des types de résilience
    • Microsoft S2D – Fonctionnement du cache
    • Microsoft S2D – Tolérance de pannes et efficacité du stockage
    • Microsoft S2D – La configuration matérielle requise
    • HPE rachète SimpliVity pour 650 millions de dollars !
    • Nutanix fait ses premiers pas en Bourse…
    • Nutanix fournit toujours plus de services avec Acropolis
    • Lenovo étend sa gamme d’Appliances hyper-convergées
    • Appliances VCE VxRack 1000 avec noeuds Neutrino
    • Appliances « Xpress », le SMB de Nutanix
    • Un revenu x2 pour le marché de l'hyper-convergence d'ici 2019 !
    • Les nouveautés de Virtual SAN 6.2
    • GP « Hyper-convergence » – EMC devant Nutanix avant mi-2017 ?
    • Magic Quadrant des systèmes intégrés 2015
    • Nutanix rachète Pernix Data et de Calm.io
    • Architecture Nutanix - Les ports TCP/UDP
    • Nutanix valide sa technologie sur les serveurs UCS de Cisco
    • Nutanix VM flash Mode - Activer les performances du SSD dans un système hybride
    • Nutanix Self Service Restore - Restaurer en mode fichiers sans faire intervenir l'administrateur...
    • Lenovo HX-series - Roadmap 2016
    • HPE annonce son « Hyper Converged 380 »
    • Cisco se met à l’hyper-convergence avec ses systèmes HyperFlex
    • Boostez les performances de votre desktop avec Liquidware Labs, Citrix et Nutanix
    • Nutanix sort sa version Acropolis 4.6...
    • Nutanix – Le Software va-t-il manger le monde ?
    • Nutanix & Wall Street, une rencontre incontournable ?
    • Nutanix Acropolis 4.5. Les fonctionnalités selon le type d’hyperviseur.
    • Citrix XenDesktop et Nutanix Acropolis
    • Erasure Coding-X, le RAID de Nutanix à l’échelle du cluster
    • Lenovo annonce ses serveurs hyper-convergés Nutanix
    • Acropolis - Quand le Panthéon Nutanix converge vers le 21ème Olympe
    • Les NTC (Nutanix Technology Champions) 2016 « Made in France »
    • AppliDis Fusion 5 s'intègre à l'hyperviseur Nutanix Acropolis.
    • Systancia renouvelle l’offre de solutions VDI avec Nutanix
    • Sauvegardez les Infrastructures Nutanix avec Veeam
    • Avec Nutanix, l'infrastructure devient invisible...
    • Nutanix & Lenovo annoncent officiellement leur partenariat.
    • AppliDis Fusion 5 obtient la certification Nutanix Ready for Acropolis
    • Atlantis HyperScale en bref...
    • Nouveautés de Virtual SAN 6.1
    • Les acteurs de l'hyper-convergence
    • Les ports réseau chez Nutanix
    • Dimensionnez vous-même votre infrastructure Nutanix …
    • Nutanix Community Edition – Le SDS gratuit de Nutanix
    • VxRack - La nouvelle solution hyper-convergente d'EMC
    • La gestion des licences chez Nutanix
    • L'hyper-convergence VSPEX™ Blue chez EMC
    • Le nouveau SDS de VMware: Virtual SAN 6.0
    • Nutanix Tour 2015
    • Le stockage hyper-convergé est-il une bonne option pour le VDI?
    • Nutanix – Un test de performance simple et rapide avec « Diagnostics.py »
    • Nutanix – La version NOS 4.1 est disponible...
    • Nutanix domine des pieds et de la tête le marché de l’hyper-convergence
    • NX-7000 – La plateforme Nutanix pour environnements VDI graphiques
    • Nutanix - NX-8150 opération à coeur ouvert...
    • Utiliser un stockage SAN/NAS avec Nutanix ?
    • EVO:Rail - NetApp a pris le TGV…
    • Nutanix - Mise en place de « Metro Cluster Availability » en vidéo
    • Nutanix - Mise à jour simplifiée pour les hyperviseurs
    • Nutanix & le Big Data
    • Bien dimensionner ses plateformes Nutanix
    • Dell lance sa gamme d'appliances hyper-convergentes
    • L'hyper-convergence classée en deux sous catégories...
    • Support Nutanix - La satisfaction clients...
    • Hyper-convergence : Nutanix & les 3 Mousquetaires...
    • Nutanix – Dimensionner vos plateformes VDI
    • La technologie SDS (Software-Defined Storage) de DataCore
    • Nutanix - Composants du CVM en vidéo
    • Nutanix & vCloud Automation Center
    • Nutanix - Quelques fonctionnalités en vidéo
    • Comment connaitre la volumétrie d'un cluster Nutanix...
    • Nutanix - NOS de 4.0 à 4.1…
    • Nutanix « Data-at-rest encryption »
    • Hotfix Nutanix pour la vulnérabilité « ShellShock »
    • Nutanix/Atlantis – Lukas remet les pendules à l’heure
    • VDI - Nutanix garanti les performances…
    • Protection de la donnée – NDFS vs RAID & Stockage objet
    • ECS - Le stockage HyperScale d'EMC et son Cluster ScaleIO
    • Nutanix - Visitez les entrailles des NX-1050, NX-3050 et NX-3060 Series
    • 5 millions de plus pour Nutanix…
    • Projets VDI : Comment choisir son stockage?
    • VMware EVO: RAIL – Des impacts sur les partenariats Nutanix ?
    • Nommage des blocs Nutanix
    • Citrix valide XenDesktop sur les plateformes Nutanix
    • Simplivity s’intègre aux serveurs de Cisco
    • VMware EVO:RAIL
    • Plateformes V.D.I - Les Datacenters respirent avec Nutanix
    • Happy birthday to Nutanix
    • Nutanix & VMware Horizon 6.0 with View : 54 minutes avec VCAI pour créer 445 Desktops
    • EVO: RAIL - VMware signe, Nutanix relativise
    • L’hyper-convergence NX-8150 de Nutanix au service des clouds publics avec « Cloud Connect » ?
    • VMware prend aussi le « rail » de l’hyper-convergence
    • Arrow référence SimpliVity
    • On ne dit plus « Big data » mais « Mégadonnées »
    • Nutanix, un visionnaire au sommet du « Magic Quadrant 2014 »
    • Outil de dimensionnement VMware Virtual SAN
    • Nutanix et Veeam Backup & Replication pour vSphere : les meilleures pratiques
    • Gérer des full clones avec Horizon View 6 ? No prob avec Nutanix…
    • LSI et Supermicro proposent une appliance hyperconvergée pour VMware Virtual Desktops pilotée par le logiciel EMC ScaleIO
    • Scale Computing - L'hyper-convergence pour les PME
    • Data Virtualization Engine de Simplivity
    • L’architecture OmniStack de Simplivity
    • Optimisation de la donnée par Simplivity vs Nutanix
    • Nutanix & VMware Horizon View 6 – L’efficacité lors du Boot Storm…
    • Nutanix & le V.D.I – L'évidence et la pertinence...
    • Nutanix – Le cache étendu (Extent Cache)
    • Les fonctionnalités avancées de Nutanix
    • Nutanix - Test IOPs en vidéo
    • EMC et sa solution ScaleIO
    • Virtual SAN vs ScaleIO
    • Virtual SAN en vidéo
    • Virtual SAN 5.5 - Design & dimensionnement
    • Cmdlets PowerShell Nutanix
    • Nutanix annonce la version 4.0 de son système d’exploitation
    • Nutanix - Software-Defined Controller Architecture
    • La donnée et ses chemins I/O chez Nutanix
    • NDFS, le système de fichiers distribué de Nutanix
    • Cloud, VDI et Big Data : Pourquoi Nutanix ?
    • La gestion du stockage chez Nutanix
    • Nutanix et son stockage
    • Présentation Nutanix avec retour d'expérience Claranet
    • VSAN s’intègre à l’hyperviseur ESX
    • Nutanix, un Datacenter in a box
    • Nutanix ajoute Hyper-V à sa liste d'hyperviseurs
    • Installation d'un block Nutanix

Les catégories du blog

  • Résolution d'incidents
  • Virtualisation d'applications
  • Virtualisation de postes de travail
  • Virtualisation de serveurs
  • L'Ecosystème
  • Infrastructures (hyper) convergentes
  • Cloud & Big Data
  • Divers

Les tags du blog

AppliDis Citrix Cloud Convergence Divers EMC GPU Horizon View IPdiva Liquidware Labs Microsoft Nutanix SBC StratusphereUX Systancia sécurité VDI VMware VSAN XenApp
  • Accueil /
  • Tous les billets du blog /
  • Infrastructures (hyper) convergentes /
  • Nutanix « Data-at-rest encryption »

Nutanix « Data-at-rest encryption »

Par | Le dimanche, 12 octobre 2014 | Commentaires (0) | Infrastructures (hyper) convergentes

 

La fonction « Data-at-rest encryption » a été implémentée dans la release du NOS 4.0. Elle permet aux clients Nutanix de pouvoir chiffrer le stockage en utilisant un algorithme de cryptage fort, ne permettant l'accès à ces dites données (en déchiffrement) qu’en présentant des informations d'identification correctes, conformes aux exigences réglementaires de « Data-at-rest encryption ».

Nutanix « Data-at-rest encryption » s'appuie sur la norme FIPS 140-2 Level-2 qui utilise des protocoles standards ouverts KMIP et TCG.

Le « National Institute of Standards and Technology (NIST) » a introduit et publié la norme FIPS 140 Series afin de coordonner les exigences et les normes pour les modules de cryptographie qui comprennent deux composants, matériels et logiciels.

La norme fournit quatre niveaux qualitatifs de sécurité, destinés à couvrir une large gamme d'applications et d'environnements potentiels. Les exigences de sécurité couvrent des domaines liés à la conception et la mise en œuvre sécurisée d'un module cryptographique.

  • Level 1 : Le niveau de sécurité 1 fournit le niveau de sécurité le plus bas. Les exigences de sécurité de base sont spécifiées pour un module cryptographique (par exemple, il doit implémenter au moins un algorithme approuvé ou une fonction de sécurité approuvée). Aucun mécanisme de sécurité physique spécifique n’est nécessaire dans un module cryptographique de sécurité de sécurité 1, au-delà de l'exigence de base pour les composants de production de qualité.
  • Level 2 : Par rapport au niveau de sécurité 1 d’un module cryptographique, le niveau de sécurité 2 intègre en plus les mécanismes de sécurité physiques dont les caractéristiques exigent des signes d'altération pour obtenir un accès physique aux clés cryptographiques en clair et aux paramètres de sécurité critiques (CSPs) dans le module.

Comment fonctionne « Nutanix Data-at-rest encryption » ?

Pour activer Nutanix Data-at-rest encryption, un serveur de gestion de clés (Key Management Device) est nécessaire. Au moment du lancement, ne sont pris en charge qu’ESXi et les systèmes de gestion de clés cryptographiques KeySecure certifiés SafeNet. D’autres systèmes de gestion des clés peuvent être aussi pris en charge.

Nutanix prend en charge les systèmes de gestion de clés conforme à KMIP 1.0, mais d'autres devraient être certifiés. Le serveur de gestion des clés peut même être une VM sur le cluster Nutanix car le chiffrement automatique entraîne un impact minime sur les performances du cluster.

 

Dare 1 

Par défaut, les Clusters Nutanix n’ont pas la fonctionnalité « data-at-rest encryption » d’activée. C’est à l’administrateur de le faire en passant par l'interface PRISM ou en ligne de commandes « nCLI ». On peut gérer le serveur de gestion des clés  et l’autorité de certification de manière très simple au travers de l’interface Prisme.

Chaque nœud Nutanix génère automatiquement un certificat d'authentification et l'ajoute au serveur de gestion de clés. A ce stade, les nœuds auto-génèrent également leur code PIN et le mette respectivement sur leur lecteur FIPS validés SED (Self Encrypting Drives). Le contrôleur Nutanix (CVM) de  chaque nœud ajoute alors le code PIN au serveur de gestion de clés.

Il est à noter qu’une fois que le code PIN est enregistré sur un SED, il faudra toujours ce code pour déverrouiller le dispositif (perdre le code PIN égal perdre les données). Le code PIN peut être réinitialisé à l'aide de la primitive « SecureErase » sur un disque/partition « non sécurisé », mais toutes les données existantes seront perdues. C’est pourquoi il est important de bien comprendre ce mode de fonctionnement au cas où vous souhaiteriez déplacer les disques entre des clusters ou des nœuds.

Les ESXi et les partitions de démarrage NTNX ne sont pas cryptées.

 

Dare 1 

Configuration en vidéo

 

Source de ce document sur ce lien
Retrouvez aussi cet article sur le blog de Nutanix

Nutanix Convergence sécurité

Articles similaires

Hotfix Nutanix pour la vulnérabilité « ShellShock »

  Tout le monde a déjà plus ou moins entendu parler de la faille de vulnérabilité « ShellShock », CVE-2014-6271 et CVE-2014-7169. Posted by Artur Krzywdzinski…

« Petit Forestier » engage sa transformation digitale

Je rebondis sur un billet de James Karuttykaran, SE Director Southern EMEA chez Nutanix, que je viens de lire à l’instant sur LinkedIn. James met en avant une belle référence Nutanix en France « Petit Forestier &r…

8 votes. Moyenne 5.00 sur 5.

Vous devez être connecté pour poster un commentaire

                                www.virtu-desk.fr                                                      « Les technologies de virtualisation de l'environnement utilisateur »

            A propos

  • Mentions légales
  • CGU

 

         Contacts

  • Me contacter
  • Modération

   

               Me suivre

Twitter        Viadéo       Linked

Twitter 2    Vimeo    Linked in

 

           Abonnnement aux flux RSS

   Site         Blog         Agenda     Forum

Rss   Rss    Rss   Rss

 Copyright 04-2014 - Francis MILLOT

 

 

 

 

 

 

 

  • Mentions légales
  • Conditions générales d'utilisation