La stratégie système est un ensemble de règles qui permettent au serveur ISA de joindre certains services réseau fréquemment utilisés. Au premier abord, on pourrait considérer ces règles de stratégie système comme un trou de sécurité. Cependant la plupart de ces règles autorisent juste la communication entre l'hôte local et
Les règles de stratégie système
le réseau interne. En aucun cas, un utilisateur externe ne peut accéder au serveur ISA ou bien au réseau de l’entreprise via l’une de ces règles. Le but de Microsoft avec la stratégie système est de trouver un bon compromis entre connectivité et sécurité.
Si la stratégie système n’existait pas, le serveur ISA ne pourrait communiquer avec aucune autre machine. Ceci empêcherait notamment le serveur ISA de réaliser les actions suivantes :
• Ouvrir une session sur le domaine
• Récupérer un bail DHCP • Résoudre les noms de domaines pleinement qualifiés en adresse IP
• Etc.
Le scénario de l’installation à distance via une session Terminal Server permet de bien se rendre compte de l’utilité de la stratégie système du point de vu administratif. En effet, si la stratégie système n’existait pas, vous pourriez installer ISA 2004 sur une machine distante, mais dès le lancement du service pare-feu, la session Terminal Server serait immédiatement déconnectée car le protocole RDP serait bloqué. Cela obligerait ensuite l’administrateur à se déplacer sur le site distant pour créer une règle d’accès autorisant le protocole RDP ce qui peut s’avérer contraignant si le site distant est situé à 6000 kilomètres ! Voir Figure 7.
Bien entendu, les règles de stratégie système inutiles doivent être désactivées afin de réduire la surface d’attaque. Pour ce faire, un assistant spécifique nommé Éditeur de stratégie système est disponible. Il permet de désactiver toutes les règles de stratégie système, mais aussi de les configurer. Voir Figure 8.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
- IBM i célèbre ses 25 ans
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Afficher les icônes cachées dans la barre de notification
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
Les plus consultés sur iTPro.fr
- Une nouvelle ère de la modernisation du mainframe
- Akamai Technologies déploie sa stratégie de protection en ligne
- Baromètre channel IT : fin du cuivre, essor de UCaaS et premiers pas vers l’IA
- Fraude par identité synthétique : comment l’IA peut redonner confiance aux entreprises et à leurs clients
Articles les + lus
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
À la une de la chaîne Tech
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
