Q : Existe-t-il des produits capables de crypter une base de données Exchange pendant qu’elle est en activité ?
R : Un tel produit existe même dans Windows 2000 et versions ultérieures : Windows Encrypting File System (EFS) vous permet de crypter des dossiers ou
Crypter une base de données Exchange pendant qu’elle est en activité

des volumes, y compris ceux qui contiennent des données Exchange. Bien que je ne connaisse aucune déclaration de Microsoft disant qu’elle supporte EFS avec Exchange, EFS est supporté avec Microsoft SQL Server et, d’après mon expérience, il semble bien fonctionner avec Exchange. Sachez toutefois que le cryptage et le décryptage EFS peut dégrader sensiblement la performance. Par ailleurs, divers produits tiers fournissent le cryptage au niveau volume disque ou dossier en mode matériel ou logiciel, mais je n’en connais pas qui aient été testés avec Exchange.
Avant de déployer EFS ou un produit tiers, demandezvous pourquoi vous voulez crypter les bases de données Exchange. S’il s’agit de protéger des courriels individuels, vous obtiendrez probablement une bonne protection par une combinaison du cryptage S/MIME (Secure MIME) et du kit RMS (Rights Management Service) Windows (selon le modèle de menace auquel vous êtes confrontés). Si vous voulez protéger des messages en déplacement, le cryptage TLS (Transport Layer Security) intégré dans le serveur SMTP d’Exchange sera utile.
Et, si votre objectif est de protéger votre serveur contre un accès physique abusif, assurez-vous d’abord que les mesures de sécurité physiques existantes sont à la hauteur, avant de songer au cryptage. Et n’oubliez pas de protéger aussi votre support de sauvegarde. Dans l’idéal, vous devriez combiner sécurité physique et cryptage pour être sûrs de bien protéger les bandes.
Paul Robichaux
Téléchargez cette ressource

État des lieux de la réponse à incident de cybersécurité
Les experts de Palo Alto Networks, Unit 42 et Forrester Research livrent dans ce webinaire exclusif leurs éclairages et stratégies en matière de réponses aux incidents. Bénéficiez d'un panorama complet du paysage actuel de la réponse aux incidents et de sa relation avec la continuité de l'activité, des défis auxquels font face les entreprises et des tendances majeures qui modèlent ce domaine. Un état des lieux précieux pour les décideurs et professionnels IT.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Les PME attendent un meilleur accès aux données d’émissions de la part des fournisseurs
- Fraude & IA : Dr Jekyll vs. Mr Hyde, qui l’emporte ?
- Gestion du cycle de vie des outils de cyberdéfense : un levier de performance pour les entreprises
- Top 6 du Cyber Benchmark Wavestone 2025
- La voix met le clavier au placard : une mutation incontournable pour les entreprises
