Q : Existe-t-il des produits capables de crypter une base de données Exchange pendant qu’elle est en activité ?
R : Un tel produit existe même dans Windows 2000 et versions ultérieures : Windows Encrypting File System (EFS) vous permet de crypter des dossiers ou
Crypter une base de données Exchange pendant qu’elle est en activité
des volumes, y compris ceux qui contiennent des données Exchange. Bien que je ne connaisse aucune déclaration de Microsoft disant qu’elle supporte EFS avec Exchange, EFS est supporté avec Microsoft SQL Server et, d’après mon expérience, il semble bien fonctionner avec Exchange. Sachez toutefois que le cryptage et le décryptage EFS peut dégrader sensiblement la performance. Par ailleurs, divers produits tiers fournissent le cryptage au niveau volume disque ou dossier en mode matériel ou logiciel, mais je n’en connais pas qui aient été testés avec Exchange.
Avant de déployer EFS ou un produit tiers, demandezvous pourquoi vous voulez crypter les bases de données Exchange. S’il s’agit de protéger des courriels individuels, vous obtiendrez probablement une bonne protection par une combinaison du cryptage S/MIME (Secure MIME) et du kit RMS (Rights Management Service) Windows (selon le modèle de menace auquel vous êtes confrontés). Si vous voulez protéger des messages en déplacement, le cryptage TLS (Transport Layer Security) intégré dans le serveur SMTP d’Exchange sera utile.
Et, si votre objectif est de protéger votre serveur contre un accès physique abusif, assurez-vous d’abord que les mesures de sécurité physiques existantes sont à la hauteur, avant de songer au cryptage. Et n’oubliez pas de protéger aussi votre support de sauvegarde. Dans l’idéal, vous devriez combiner sécurité physique et cryptage pour être sûrs de bien protéger les bandes.
Paul Robichaux
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Ready For IT 2026 : quand l’accélération de l’innovation redessine les priorités des décideurs IT
- Microsoft Build 2026 : industrialiser l’IA agentique dans les environnements d’entreprise
- IA et souveraineté des données : les entreprises françaises redéfinissent les infrastructures IT
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
