Datos para la copia de seguridad y restauración de Security Platform

Infineon Security Platform

Solución Infineon Security Platform

Datos para la copia de seguridad y restauración de Security Platform

La copia de seguridad de Security Platform incluye todos los datos que se requieren en caso de una emergencia. Luego de una falla de hardware o de un medio de almacenamiento, o una falla del Trusted Platform Module, la restauración de Security Platform reestablece el acceso a las Funciones de Security Platform para todos los usuarios.

Además puede realizar una copia de seguridad y restaurar sus datos del Personal Secure Drive. La copia de seguridad de Security Platform no incluye los datos de otras aplicaciones que utilizan la Solución Security Platform (por ejemplo el correo electrónico seguro).

  • En el modo servidor, la Copia de seguridad y la Restauración de las credenciales y configuraciones del usuario son llevadas a cabo por el Trusted Computing Management Server, excepto la Copia de seguridad y Restauración de los archivos imagen de Personal Secure Drive (PSD).
  • La actualización de las configuraciones y credenciales del usuario, administrada por el Trusted Computing Management Server, también se basa en la Copia de seguridad y Restauración.

Alcance de la copia de seguridad

La copia de seguridad de Security Platform abarca los siguientes datos:

Credenciales y configuración de Security Platform
Contenidos de la copia de seguridad Contenidos de la copia de seguridad Una copia de las credenciales y configuración específicas del usuario que se encuentren almacenadas en Security Platform.
Propósito La restauración de las credenciales y configuración específicas del usuario, luego de una falla en el hardware o en el medio de almacenamiento.
De otra forma los usuarios ya no podrían acceder a las Funciones de Security Platform y los datos del usuario se perderían.
Archivos
  • Paquete de archivos de la copia de seguridad grabado automáticamente ("Archivo comprimido de la copia de seguridad del sistema", por ejemplo: archivo SPSystemBackup.xml y carpeta SPSystemBackup): Configurado por el administrador de Security Platform. Contiene las credenciales y la configuración de todos los usuarios de Security Platform (para una o más computadoras de Security Platform). También contiene la identificación de la computadora y del usuario que se utilizan para hacer corresponder cada computadora con sus usuarios durante el proceso de restauración.
  • Paquete de archivos de la copia de seguridad grabado manualmente (por ejemplo SPBackupArchive.xml): Creado por el Usuario de Security Platform. Contiene las credenciales y la configuración de un Usuario de Security Platform (para una computadora de Security Platform). También contiene la identificación de la computadora y del usuario que se utiliza para hacer corresponder la computadora con su usuario durante el proceso de restauración.
Recuperación de emergencia
Contenidos de la copia de seguridad Todas las claves de usuario básico de Security Platform, específicamente encriptadas para la recuperación de emergencia.
Propósito Reencriptación de todas las claves de usuario básico luego de una falla en el Trusted Platform Module. En este caso se debe configurar una nueva Security Platform y crear un nuevo propietario. La recuperación de emergencia permite la reencriptación de las claves de usuario básico desde el propietario anterior al nuevo.
De otra forma los usuarios ya no podrían acceder a las Funciones de Security Platform y los datos del usuario se perderían.
Archivos
  • Los datos de recuperación de emergencia para todos los usuarios están incluidos en los Paquetes de archivos de copia de seguridad escritos de modo automático. También se los incluye para el usuario en cuestión en los archivos de copia de seguridad escritos de modo manual si la Copia de seguridad automática ya se ha configurado en el momento de realización de la copia de seguridad manual.
  • Tarjeta de seguridad de recuperación de emergencia (por ejemplo, SPEmRecToken.xml) o Recuperación de emergencia/Tarjeta de seguridad de restablecimiento de la contraseña combinada (por ejemplo, SpToken_<PCName>.xml): Creado por el administrador de Security Platform. Se requiere para la restauración de los datos de recuperación de emergencia.
Personal Secure Drive
Contenidos de la copia de seguridad Una copia de las credenciales PSD, los valores de configuración y los datos encriptados.
Propósito La restauración de los valores de configuración y datos encriptados de PSD luego de una falla en el hardware o en el medio de almacenamiento.
Caso contrario los usuarios ya no podrían desencriptar sus datos de PSD.

Notas:

  • A diferencia de la copia de seguridad de PSD, las herramientas de copia de seguridad del disco rígido estándar producen copias de seguridad no encriptadas.
  • Si se perdieron las credenciales de PSD y no se encuentra disponible ninguna copia de seguridad de las credenciales, pero sí se encuentra disponible un archivo imagen de PSD o archivo imagen de la copia de seguridad, dichos datos pueden ser recuperados por medio de la Recuperación del Personal Secure Drive.

Archivos
  • Los valores de la configuración PSD se incluyen tanto en los Paquete de archivos de la copia de seguridad grabados autmáticamente como en los Paquete de archivos comprimidos de la copia de seguridad grabados manualmente.
  • Archivo de copia de seguridad de PSD (por ejemplo SpPSDBackup.fsb): Se puede crear una copia de la copia de seguridad del archivo imagen de PSD durante una copia de seguridad manual del Usuario de Security Platform.

Tipos de copia de seguridad

Tipo Explicación
Copia de seguridad del sistema ("Copia de seguridad automática") Siempre incluye las credenciales y configuraciones de la computadora y todos los usuarios que están inicializados en el momento en el que se realiza la copia de seguridad del sistema (incluyendo datos de recuperación de emergencia).

Detalles sobre cómo realizar la Copia de seguridad del sistema

Copia de seguridad manual Incluye las credenciales y valores de la computadora y del usuario actual.
Incluye los datos de recuperación de emergencia para el usuario actual si la Copia de seguridad automática ya ha sido configurada al momento de realizar la copia de seguridad manual.
Otra opción es realizar una copia de seguridad de los archivos imagen del Personal Secure Drive (PSD) actualmente configurados para el usuario actual.

Detalles sobre cómo realizar la Copia de seguridad manual

Casos de restauración

Existen diferentes casos de restauración dependiendo del tipo de emergencia:

Caso de restauración Alcance de la restauración afectada
Disco duro dañado o pérdida de datos Credenciales y configuración de Security Platform, Personal Secure Drive
Nuevo Trusted Platform Module Recuperación de emergencia
Nuevo Security Platform a inicializar: Recuperación de emergencia, credenciales y configuración de Security Platform, Personal Secure Drive

Cómo realizar una copia de seguridad y una restauración

Cómo configurar una copia de seguridad automática ("Copia de seguridad del sistema") Componente de software a utilizar
Tarea administrativa: Configurar las copias de seguridad automáticas para todos los usuarios (incluyendo credenciales y configuración de Security Platform, recuperación de emergencia y los valores de configuración de PSD).

Si Security Platform aún no está inicializada:

Configuración por medio del Asistente de inicialización rápida

Aquí se configura automáticamente la Copia de seguridad del sistema con los valores predeterminados.

Configuración por medio del Asistente de inicialización de Security Platform

Siga los pasos mencionados:

  • Ejecute la herramienta de Configuración de Infineon Security Platform. En la página de Bienvenida del Asistente de inicialización rápida, seleccione Inicialización avanzada.
  • Seleccione inicialización de Security Platform y haga clic en Siguiente.
  • Establezca la Contraseña de propietario y haga clic en Siguiente
  • Durante el Asistente para la inicialización, tilde la casilla de verificación Copia de seguridad automática (incluye Recuperación de emergencia) y haga clic Siguiente.
  • Seleccione la ubicación en el disco rígido en donde guardar el Archivo de la copia de seguridad. Se crearán el archivo de la copia de seguridad que consiste en un archivo XML (por ej. SPSystemBackup.xml) y una carpeta (por ej. SPSystemBackup)será creado en la ubicación predeterminada: \%ALLUSERSPROFILE%\My Documents\Security Platform.
  • La copia de seguridad programada por defecto está configurada para ejecutarse a diario a las 12:00 PM. Para cambiar la hora, haga clic en Programa... , y seleccione el tiempo de inicio para crear una copia de seguridad programada y haga clic en Aceptar; a continuación, haga clic en Siguiente.
  • Seleccione la opción Crear una nueva tarjeta de seguridad de recuperación.
  • Seleccione la ubicación de su preferencia para guardar el archivo de la Tarjeta de seguridad de recuperación de emergencia (nombre de archivo predeterminado: SPEmRecToken.xml).
  • Configure una nueva contraseña para la tarjeta de seguridad y haga clic en Siguiente.
  • Confirme las configuraciones y haga clic en Siguiente.
  • Tilde la casilla de verificación Ejecutar copia de seguridad automática ahora. Haga clic Finalizar en la página de finalización.
  • Se realiza una copia de seguridad de las credenciales y configuraciones de Security Platform por primera vez. Las copias de seguridad regulares se llevarán a cabo según lo programado.

Si Security Platform ya se encuentra inicializada: Herramienta de configuración - Copia de seguridad - Configurar...

Siga los pasos mencionados:

  • Ejecute el Infineon Security Platform Settings Tool y seleccione Copia de seguridad.
  • Haga clic Configurar... para ejecutar el Asistente para la inicialización.
  • Seleccione la ubicación en el disco rígido en donde guardar el Archivo de la copia de seguridad. Se crearán el archivo de la copia de seguridad que consiste en un archivo XML (por ej. SPSystemBackup.xml) y una carpeta (por ej. SPSystemBackup)será creado en la ubicación predeterminada: \%ALLUSERSPROFILE%\My Documents\Security Platform.
  • La copia de seguridad programada por defecto está configurada para ejecutarse a diario a las 12:00 PM. Para cambiar la hora, haga clic en Programa... , y seleccione el tiempo de inicio para crear una copia de seguridad programada y haga clic en Aceptar; a continuación, haga clic en Siguiente.
  • Confirme las configuraciones y haga clic en Siguiente.
  • Tilde la casilla de Ejecutar copia de seguridad automática ahora y haga clic Finalizar en la página de finalización.
  • Se realiza una copia de seguridad de las credenciales y configuraciones de Security Platform por primera vez. Las copias de seguridad regulares se llevarán a cabo según lo programado.

En el modo servidor este botón está desactivado ya que las copias de seguridad automáticas son llevadas a cabo por el Trusted Computing Management Server, es decir que aquí no se requiere configuración explícita por parte del usuario.

Cómo realizar una copia de seguridad ("Copia de seguridad manual") Componente de software a utilizar
Tarea del usuario: Ejecutar una copia de seguridad manualmente para el usuario actual.

Siga los pasos mencionados:

  • Ejecute el Infineon Security Platform Settings Tool y seleccione Copia de seguridad. Herramienta de Configuración - Copia de seguridad - Copia de seguridad...
  • Haga clic Copia de seguridad... para ejecutar el Asistente para la copia de seguridad.
  • Haga clic Buscar... y seleccione la ubicación en el disco rígido en donde se guardará el archivo de copia de seguridad (Nombre de archivo predeterminado: SPBackupArchive.xml). Haga clic en Siguiente.
  • Configure los valores de copia de seguridad del Personal Secure Drive (ver Configurar los valores de copia de seguridad de Personal Secure Drive) y haga clic en Siguiente.
  • Confirme las configuraciones y haga clic en Siguiente.
  • Haga clic Finalizar en la página de Finalización.

En modo servidor, sólo puede hacer copias de seguridad de Personal Secure Drives (PSD). En el modo servidor, Trusted Computing Management Server realiza la copia de seguridad de las credenciales y valores del usuario. Además de las condiciones arriba mencionadas, este botón está deshabilitado si no tiene configurado su Personal Secure Drive (PSD).

Cómo realizar una restauración Componente de software a utilizar
Tarea administrativa: Preparar una restauración para determinados usuarios.
Tarea del usuario: Ejecutar manualmente la restauración para el usuario actual. Si se ha preparado una restauración para el usuario actual, complete dicha restauración.

Si se encuentra disponible un paquete de archivos de la copia de seguridad grabado manualmente y no se necesitan restaurar datos de una recuperación de emergencia, el usuario puede llevar a cabo la restauración sin la preparación del administrador.

Herramienta de Configuración - Copia de seguridad - Realizar una restauración todo...
Cómo restaurar ("Restauración manual") Componente de software a utilizar
Tarea del usuario: Ejecutar manualmente la restauración para el usuario actual.

Si los datos de Recuperación de emergencia se encuentran en la copia de seguridad manual y el usuario actual es el administrador, esta copia de seguridad también puede ser utilizada para una restauración de Recuperación de emergencia del usuario actual.

Siga los pasos mencionados:

  • Ejecute el Infineon Security Platform Settings Tool y seleccione Copia de seguridad. Security Module - Copia de seguridad - Restaurar...
  • Haga clic Restaurar... para ejecutar el Asistente para la copia de seguridad.
  • Si desea restaurar sus valores y credenciales, tilde la casilla de verificación Restaurar mis valores y credenciales. Haga clic en Buscar... y busque el paquete de archivos de copia de seguridad (Nombre de archivo predeterminado: SPBackupArchive.xml).
  • Haga clic en Siguiente.
  • Autentifíquese y haga clic en Siguiente.
  • Confirme las configuraciones y haga clic en Siguiente.
  • Si desea restaurar uno o más Personal Secure Drives, configure los valores de restauración de su Personal Secure Drive (ver Configurar los valores de restauración del Personal Secure Drive).
  • Haga clic en Siguiente.
  • Confirme las configuraciones y haga clic en Siguiente.
  • Otra opción es tildar la casilla de verificación Iniciar el Asistente de inicialización del usuario de Security Platform si desea configurar otras funciones de Security Platform.
  • Haga clic Finalizar en la página de Finalización.
  • Sus certificados ya están restaurados. Puede visualizar sus certificados en Configuraciones del usuario - Certificados de Security Platform.
  • Haga clic con el botón derecho del mouse sobre el icono de notificación de la barra de tareas y cargue su PSD. Autentifíquese.

En modo servidor, sólo puede restaurar su Personal Secure Drive (PSD). Trusted Computing Management Server realiza la restauración de las credenciales y configuraciones en el modo servidor.

Políticas relacionadas con la copia de seguridad


©Infineon Technologies AG