TotalFileGuard ―ファイルの自動暗号化で情報セキュリティ対策 ■TotalFileGuardへのよくある質問

 

TotalFileGuardへのよくある質問

障害時の対応策

Q. もしサーバがダウンしたらどうなるの?
A. TFGサーバ、DBサーバがダウンするとサーバ認証が出来なくなるので復号化できなくなります。
障害時を想定して事前に対応策を用意しておけば安心です。
Q. サーバ障害の対応策とは何ですか?
A. サーバを多重にする事で1台がダウンしても認証に問題ありません。
多重化には直ぐに使用できるホットスタンバイと手動でサーバを立ち上げるコールドスタンバイがあります。
また、ハードディスクのRAID化(0+1,5)が有効です。
セキュリティポリシーの中にローミング時間の設定があります。これはサーバが切断されても指定した時間内は復号化できるという機能です。 また、USBトークンを用意しておくとUSBキーモードに変更して復号化が可能です。
Q. 停電でサーバがすべてダウンした場合はどうすれば良いですか?
A. 電力系統が異なるPCが使用できる場合には、USBトークンを使用したり、セキュリティポリシーに事前にローミング時間を設定しておくと復号化が出来ます。
Q. サーバ1台で運用中、障害でダウンしたので新しいサーバを購入してきましたが? 直ぐに使用できますか
A. TFGをインストールし、古いサーバで使用していたUSBトークンを新しいサーバへセットします。クライアントの接続許可を行うと復号化できるようになります。