Come usare la Four-Eyes Authorization in Veeam

veeam-using-the-four-eyes-authorization-01

Una delle funzionalità sottovalutate offerte da Veeam Backup and Replication è la funzione Four-Eyes Authorization.

Disponibile a partire da Veeam v12.1, la Four-Eyes Authorization è progettata per ridurre il rischio di azioni che potrebbero compromettere i dati di backup.

Determinate operazioni sensibili protette da questa funzionalità richiedono un'approvazione aggiuntiva da parte di un altro utente prima di poter essere eseguite. È importante tenere presente che i backup immutabili non sono influenzati dalla Four-Eyes Authorization. Anche quando questa funzionalità è abilitata, i backup non possono essere eliminati.

 

Protezione Four-Eyes Authorization

Una volta attivata la Four-Eyes Authorization, le seguenti operazioni richiedono un'approvazione aggiuntiva:

  • Cancellare file di backup, snapshot dal disco e dal database di configurazione.
  • Eliminare informazioni su backup non disponibili dal database di configurazione.
  • Rimuovere repository di backup e storage all'interno dell'infrastruttura.
  • Creare, modificare o rimuovere utenti e gruppi.
  • Resettare l'MFA per un utente specifico.
  • Gestire le configurazioni di disconnessione automatica globale.

 

Come funziona

Ad esempio, se un Amministratore desidera rimuovere un orphaned backup dall'infrastruttura, deve richiedere un'approvazione. Per approvare tale richiesta, l'utente deve avere il ruolo di Backup Administrator o Veeam Security Administrator .

Il flusso di lavoro del processo è illustrato nell'immagine qui sotto.

Four-Eyes Authorization 1

Questo articolo è stato scritto per il blog di StarWind e può essere consultato in questa pagina. E' illustrata l'intera procedura per utilizzare la Four-Eyes Authorization in Veeam.

 

Verifica delle approvazioni effettuate

Gli eventi relativi alla Four-Eyes Authorization possono essere visualizzati in History > Authorization Events.

Four-Eyes Authorization 2

Abilitando la Four-Eyes Authorization, si aumenta significativamente la sicurezza della propria infrastruttura di backup, proteggendola da operazioni inappropriate, anche in caso di account compromesso.

Consulta l'articolo completo sul blog di StarWind."

signature

Leave a Reply