La majorité des configurations de Proxy Server mettent en oeuvre Proxy Server comme membre du même domaine NT que le réseau interne. Si l'on s'en tient aux fonctions de sécurité dont j'ai parlé plus haut, cette implémentation apparaît comme très sûre. Pourtant elle comporte certains risques. Une machine exécutant Proxy
Installation du serveur proxy dans un autre domaine
Server
est un ordinateur approuvé, légitime dans le réseau interne et devient donc une
base de lancement potentielle pour toute une série d’attaques.
Si Proxy Server contient des informations de sécurité sensibles sur le domaine
interne, il devient du coup une faille encore plus dangereuse. Si vous prenez
Proxy Server comme contrôleur de domaine dans le domaine interne de l’entreprise,
vous laissez la base de données SAM à la merci d’une tentative de hacker d’obtenir
l’accès aux noms et aux mots de passe des utilisateurs.
En faisant de Proxy Server un serveur membre, vous supprimez l’accès direct à
la base de données SAM.
Cependant, même un serveur membre exécutant Proxy Server reste une menace potentielle
pour la sécurité. Un Proxy Server membre se trouve malgré tout dans le même domaine
que le reste du réseau de l’entreprise, et l’ordinateur peut contenir des données
dans le Registre ou dans les fichiers des utilisateurs susceptibles de fournir
à un hacker les informations requises pour accéder à d’autres ressources du réseau.
A partir de Proxy Server, un compte approuvé dans le domaine, les hackers peuvent
également lancer des services ou commandes malveillants, s’exécutant dans le contexte
de sécurité du système.
Comme la plupart des attaquants se fraient un chemin à travers le réseau en utilisant
une méthode de tremplin (les pirates utilisent un service ou une machine compromis
pour fournir l’accès à une autre), il faut toujours garder Proxy Server éloigné
des ressources internes. Le meilleur moyen de créer une zone tampon de sécurité
supplémentaire est de placer Proxy Server dans un domaine séparé.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Une baie de stockage c’est quoi ?
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Afficher les icônes cachées dans la barre de notification
Les plus consultés sur iTPro.fr
- IA de confiance : le facteur clé pour rentabiliser les projets d’entreprise
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Hôpitaux virtuels : renforcer le système de santé français grâce au numérique
- Cybercriminalité bancaire : l’IA industrialise les attaques en 2026
Articles les + lus
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
À la une de la chaîne Tech
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
