Bonnes pratiques d’une PKI ADCS
Voici quelques bonnes pratiques pour déployer une infrastructure de clés publiques, autrement appelé Active Directory Certificates Services. Tour d’horizon…
eecrhrthjrtjj
Voici quelques bonnes pratiques pour déployer une infrastructure de clés publiques, autrement appelé Active Directory Certificates Services. Tour d’horizon…
Nous avons vu dans un billet précédent le mise en oeuvre d’une protection de données (type DRM) à partir de l’architecture présente sur site de l’entreprise (On – Premise). Dans ce billet, nous allons aborder la fonction disponible sur la plateforme Azure . Ce système permet de répondre à de nouvelles exigences :
Nous avons vu dans un précédent article comment déployer DAC, je vous propose ici de renforcer la sécurisation de vos données en couplant DAC avec les services Rights Management Services.
Le rôle Active Directory Right Management Services est une fonctionnalité qui propose une sécurité supplémentaire pour les documents d’une entreprise. Elle permet de sécuriser les documents en proposant un chiffrage mais aussi d’attacher des DRM à ces derniers.
Bref, DAC c’est la nouvelle gourvernance à déployer pour protéger vos données. Voyons comment cela fonctionne de plus près…
Une question taraude beaucoup de DSI à ce jour, comment garder une trace des différentes modifications telles que la lecture, l’écriture, le partage, la création, le renommage, la suppression, le déplacement, etc. des fichiers, des dossiers, des autorisations et des ressources partagées ?
J’ai testé une solution qui permet de répondre à cette question.
N’importe quelle entreprise a un jour réfléchi sur les conséquences d’un arrêt de production et les coûts qui en découleraient. Certaines d’entre elles pourraient se permettre un arrêt de production de trente minute tandis que d’autre ne pourraient pas se permettent de prendre plus de deux heures de données.
Mettre en œuvre une sauvegarde est indispensable pour plusieurs raisons: externaliser les données, restaurer un système complet, récupérer un document, … La situation idéale serait de ne perdre aucune donnée (valeur RPO proche de zéro) et d’avoir un arrêt de production le plus court possible (valeur RTO le plus proche possible de zéro). Des systèmes de réplication ou de sauvegarde continue, de basculement ou de reprise automatique répondent à ces problématiques.
Depuis Windows Live OneCare, qui s’est avéré être un mauvais produit, Microsoft a parcouru bien du chemin pour arriver aujourd’hui à une gamme de produit de sécurité digne de ce nom: ForeFront (pour Exchange, …) et Security Essentials, … Aujourd’hui Microsoft a fait le choix d’offrir gratuitement à tous les possesseurs d’une licence légale (Windows Genuine Program) la possibilité de sécuriser son ordinateur personnel gratuitement. Tour d’horizon des solutions actuelles et des nouveautés….
Microsoft est présent sur le marché des antivirus depuis quelques temps, les débuts furent difficiles, mais la sortie de Forefront (classé parmis les meilleurs antispam du marché) et de Security Essentials (MSE) ont projeté Microsoft sur le devant de la scène.
Début octobre, Microsoft offrira la posibilité aux PME équipées de 10 postes de s’équiper de Microsoft Security Essentials, et ce, gratuitement !
Depuis bien longtemps Microsoft publie des guides concernant la mise en œuvre de la sécurité au sein d'un S.I. selon leurs préconisations. Il existe un utilitaire bien pratique qui permet un déploiement de GPO en respectant ces mêmes préconisations.
Avec Terminal Serveur, il convient de blinder la configuration afin se prémunir des utilisateurs et des éventuelles mauvaises manipulations qu'ils pourraient effectuer sur le serveur. Le plus souvent, on cherche en premier lieux à rendre inaccessible les lecteurs locaux du serveur. De base, la GPO permet de resteindre l'accès aux lecteurs C et D. Mais si nous disposons d'autres lecteurs ?...
Sur un réseau d'entreprise, il peut être intéressant d'interdire les clés USB, pour éviter le vol de données, d'autant plus que beaucoup d'actes de malveillance proviennent de l'intérieur...
Pour l'utiliser il est impératif de l'installer sur Windows Serveur 2003 disposant du dernier service pack (SP1).