Les accès aux données sont traditionnellement sécurisés à l’aide d’ACL et, lorsque cela est nécessaire, par une couche de cryptage du disque telle que, par exemple, BitLocker.
Accès aux données : Contrôle des accès, Audit et Conformité
Bien que ces deux principes fondamentaux soient immuables, ils ne sont pas toujours suffisants. Windows Server 2012 permet désormais à l’administrateur de définir de nouvelles stratégies et règles d’accès. Stockées dans Active Directory, ces nouvelles règles utilisent les revendications de fichiers – en anglais, file claims. Les revendications sont des ensembles d’attributs additionnels, lesquels peuvent être associés à des fichiers ou ensembles de fichiers. Les stratégies de classification de fichiers peuvent ensuite utiliser ces éléments pour créer des règles de sécurité en relation avec les exigences sécuritaires en vigueur dans l’entreprise.
Il pourrait par exemple être demandé de créer une contrainte empêchant la modification ou la suppression d’un fichier devant faire l’objet d’une rétention. Ces règles peuvent par exemple définir que pour accéder à un fichier classifié HBI – High Business Impact, l’utilisateur doive disposer d’un certain grade ou niveau d’habilitation. Il pourrait aussi être décidé d’y associer l’obligation d’ouvrir une session authentifiée avec certains postes de travail seulement et aussi une authentification multi-facteurs de type carte à puce et empreinte digitale.
En plus de ces nouvelles possibilités, Windows Server 2012 est désormais doté d’un nouveau mécanisme d’audit des accès aux services de fichiers. Cette nouvelle fonctionnalité assure la surveillance des accès fichiers et permet de générer des rapports qui pourront être utilisés pour contrôler la conformité des accès et entreprendre d’éventuelles actions correctives.
Exemple de revendication (claim) et de stratégie d’audit avec Windows Server 8
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- IBM i célèbre ses 25 ans
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Afficher les icônes cachées dans la barre de notification
Les plus consultés sur iTPro.fr
- Le Zero Trust : pourquoi votre entreprise en a besoin
- Cloud souverain : répondre aux enjeux d’hybridation et de maîtrise des dépendances
- Cybermenaces 2026 : l’IA devient la nouvelle arme des attaquants
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
Articles les + lus
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
Adapter la sécurité OT aux réalités de l’industrie
Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
À la une de la chaîne Tech
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
- Adapter la sécurité OT aux réalités de l’industrie
- Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
- Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
