Question
Puis-je sauvegarder des données de suivi, de création de rapports et de mise en quarantaine à partir de l'appliance de gestion de la sécurité (SMA) ?
Réponse
L'appliance de gestion de la sécurité Cisco (SMA) permet à un administrateur de copier les ensembles de données actifs (suivi, reporting et base de données ISQ) de la SMA « source » vers une SMA « cible » via la commande backupconfig de l'interface de ligne de commande.
Le processus de sauvegarde est exécuté en deux phases :
Phase 1
Le processus de sauvegarde commence par le transfert de données entre les appliances source et cible. Pendant le transfert de données, les services de l'appliance source restent en cours d'exécution, de sorte que la collecte de données peut continuer. Cependant, les services sont arrêtés sur l'appliance cible. Une fois le transfert des données terminé de l'appliance source à l'appliance cible, la phase 2 commence.
Phase 2
Lorsque la phase 2 commence, les services de l'appliance source sont arrêtés. Toutes les différences collectées lors du transfert de données entre l'appareil source et l'appareil cible depuis l'arrêt initial sont copiées sur l'appareil cible et le service est rétabli pour la source et la cible. Cela permet une disponibilité maximale sur l'appareil source et aucune perte de données pour l'un ou l'autre appareil.
Il existe deux types de sauvegardes planifiées que vous pouvez effectuer sur le SMA :
Sauvegardes périodiques : Les sauvegardes périodiques consistent en des sauvegardes continues qui peuvent être planifiées pour une durée prédéterminée ou pour une sauvegarde unique qui se produit à une heure prédéterminée.
Sauvegardes instantanées : Les sauvegardes instantanées se produisent immédiatement lorsque l'utilisateur lance la commande backupconfig sur l'interface de ligne de commande.
En outre, vous pouvez afficher ou annuler des sauvegardes planifiées et en cours, vérifier l'état d'une sauvegarde ou vérifier si une sauvegarde peut être planifiée sur une machine distante.