La sécurité dans Exchange Server 2007

Voila plus d’un an que Microsoft a dévoilé la nouvelle mouture de son système de messagerie Exchange Server. Une des premières choses qui ressort de cette version nommée Exchange Server 2007 est que la sécurité a été un axe majeur dans la conception du produit.
Celui-ci se découpe en différentes sous parties indépendantes, qui une fois réunies permettent aux entreprises de disposer d’un système de messagerie robuste aux attaques extérieures mais assurent également la confidentialité de vos courriels même lorsque ceux-ci transitent uniquement sur votre réseau privé.
Gestion des droits numériques
La gestion des droits numériques devient une réalité pour les documents échangés au travers d’une messagerie Exchange Server 2007. Celui-ci est doté d’un agent permettant d’accroître la confidentialité des informations échangées dans l’entreprise à l’aide du service de gestion des droits Microsoft Windows Rights Management Services (RMS) Server Service Pack 2. En paramétrant les serveurs possédant le rôle de Hub Transport, les administrateurs d’une messagerie Exchange Server 2007 peuvent paramétrer des règles de transport (Transport Rules) pour forcer l’utilisation des droits numériques IRM (Information Rights Management) en fonction du sujet, du contenu, de l’émetteur ou du destinataire. Par exemple, l’ensemble des messages qui contiendront comme sujet le mot « confidentiel », ne pourront pas être imprimés et ne pourront pas être acheminés à l’attention d’un utilisateur ne faisant pas parti de votre organisation Exchange Server 2007.
Généralisation du cryptage
Le service de messagerie est de façon générale de plus en plus accédé à partir du réseau public internet. Afin d’assurer la confidentialité des informations qui transitent, Exchange Server 2007 installe par défaut un jeu de certificats SSL afin de crypter les informations qui sont accédées à partir d’un navigateur. Cette installation automatique simplifie l’utilisation de SSL et permet d’atteindre une sécurité maximum dès le déploiement du produit. De même Exchange Server 2007 utilise nativement le cryptage sur les messages transitant par le protocole SMTP à l’aide du protocole de cryptage TLS. Comme pour les services d’accès Outlook Web Acces, un jeu de certificat est installé automatiquement sur vos serveurs SMTP Exchange Server 2007. La commande STARTTLS, prise en charge nativement par votre serveur Exchange Server 2007, permet d’assurer la compatibilité de cette technologie avec des services SMTP tiers. Les courriels sortants, tout comme les courriels entrants, sont automatiquement cryptés à l’aide de cette technologie à condition que les serveurs distants prennent en charge cette fonctionnalité. Avec la généralisation du cryptage dès le déploiement, les entreprises utilisant Exchange Server 2007 sont assurées de posséder un système de messagerie sécurisant le transit des informations de leur système de messagerie.
Cryptage intra-organisation
Tout le trafic réseau lié à la messagerie avec vos serveurs de messagerie est crypté par défaut. Il s’agit bien entendu d’un cryptage TLS entre les serveurs SMTP Exchange Server 2007 et d’un cryptage SSL pour les accès de type webmail comme il a été exposé précédemment. Cependant lorsqu’un utilisateur se connecte à sa boîte aux lettres Exchange Server 2007 à l’aide du client lourd Outlook, un cryptage du trafic RPC (Remote Procedure Call) sera effectué. Vous assurez ainsi à vos utilisateurs la confidentialité des messages échangés et vous prévenez une éventuelle technique de spoofing. Ainsi, avec Exchange Server 2007 l’ensemble du trafic de messagerie est désormais protégé quel que soit le périmètre sur lequel les informations transitent.
Nous sommes ouverts à tous les thèmes portant sur les services, les solutions et les technologies informatiques d'entreprise. Notre seule condition sera la qualité de votre contribution, quel que soit votre thème de prédilection, actualités, annonces, lancements, stratégie, tutoriaux, trucs et astuces, bonnes pratiques... cette liste n'étant pas exhaustive, stay tuned, au plaisir de collaborer.
Le Guide essentiel de la reprise après sinistreDécouvrez en trois étapes essentielles, comment assurer la continuité de service et la survie de votre entreprise, de la maîtrise des concepts de la reprise sur sinistre et de la haute disponibilité jusqu’au calcul du coût des interruptions de service pour votre entreprise.Téléchargez le guide essentiel de la reprise après sinistre
Ressources Informatiques
Actualités Informatiques
BYOD : Sécuriser les terminaux mobiles avec Exchange 19/04/2012 | Consumérisation | Exchange Server
Les challenges de la haute disponibilité avec Exchange 2010 16/04/2012 | Haute Disponibilité | Exchange Server
Les points clés d’une architecture Exchange 2010 13/04/2012 | Architecture | Exchange Server
Vade Retro protège les messageries dans le cloud 08/03/2012 | Cloud Computing | Messagerie
WriteThat.name pour Outlook en beta publique 25/01/2012 | Exchange Server | Outlook
A la une d'Exchange Magazine : Consumérisation, Exchange SP2 et Lync 23/01/2012 | Lync | Exchange Server
Exchange Server Service Pack 2 est disponible 07/12/2011 | Cloud Computing | Exchange Server
Exchange 2010 virtualisé sur EMC VNX : Mode d'emploi 30/11/2011 | EMC | Exchange Server
WriteThat.Name arrive sur Outlook 18/11/2011 | Exchange Server | Google
Refresh IT migre les messageries vers Office 365 08/11/2011 | Cloud Computing | Exchange Server
Mise à jour automatique de votre carnet d'adresses avec WriteThat.Name 13/09/2011 | Administrateur | Déploiement
San Francisco adopte Exchange Online 23/05/2011 | Cloud Computing | Exchange Server
Les solutions Radware certifiées Exchange Server 2010 23/05/2011 | Exchange Server | Messagerie
La migration vers Exchange 2010 expliquée par Microsoft 19/05/2011 | Evènement | Exchange Server
ESET renforce son anti-spams pour Exchange 12/05/2011 | Administrateur | Exchange Server
Vidéos Informatiques
Travail Collaboratif Présentation du Dell XPS 13
Travail Collaboratif Premiers déploiements massifs de SharePoint Workspace en 2012
Cloud computing « Le cloud ne doit pas être une aire de non-droit »
Windows Server Du script PowerShell à l’interface web avec Poshboard
Liens Informatiques
Ressources iT Pro
1er Guide thématique dédié à la mise œuvre d’un Cloud PrivéIT Pro Magazine | 12 pages
Guide de protection des environnements Hyper-VITPro Magazine | 4 pages
Guide d’optimisation & synchronisation des données SharePointAvepoint | 18 pages
Booster les performances des plates-formes virtuelles ?Diskeeper | 12 pages
IT Pro Magazine Spécial Windows 8IT Pro Magazine | 60 pages
Le guide du stockage signé IT Pro MagazineIT Pro Magazine | 16 pages
Testez Acronis Backup & Recovery 11 Virtual EditionAcronis | 2 pages





















