> Tech > Lots s’exécutant sur une seule machine

Lots s’exécutant sur une seule machine

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Supposons que vous vouliez éviter que des lots sensibles soient prélevés d’un emplacement donné, puis qu’ils soient ouverts et pillés hors site. Dans ce scénario, vous souhaitez garantir que le lot ne pourra jamais être visualisé ou exécuté, sauf sur une machine précise, sous certains comptes. Pour définir ces restrictions,

Lots s’exécutant sur une seule machine

assurez-vous que les lots sensibles sont enregistrés sur SQL Server ou dans le système de fichiers. Lors de l’importation du lot dans SQL Server, utilisez l’option Encrypt sensitive data with user key.

Vous devez être connecté ou exécuter Management Studio avec la capacité Run as, en utilisant le même compte que celui servant à ouvrir ou exécuter le lot dans l’Agent SQL Server, Development Studio, DTExec. exe ou un autre client de lots de ce type. De même, veillez à supprimer tous les rôles de lecteur et de rédacteur, à l’exception du nom d’utilisateur pour le compte sous lequel le lot s’exécutera ou s’ouvrira. Bien que cela ne soit pas techniquement nécessaire car le lot est crypté avec la clé utilisateur et ne sera pas lisible même si d’autres personnes essaient de le visualiser, le remplacement des rôles par le nom du compte permet de masquer les lots aux yeux des autres utilisateurs.

Téléchargez cette ressource

État des lieux de la réponse à incident de cybersécurité

État des lieux de la réponse à incident de cybersécurité

Les experts de Palo Alto Networks, Unit 42 et Forrester Research livrent dans ce webinaire exclusif leurs éclairages et stratégies en matière de réponses aux incidents. Bénéficiez d'un panorama complet du paysage actuel de la réponse aux incidents et de sa relation avec la continuité de l'activité, des défis auxquels font face les entreprises et des tendances majeures qui modèlent ce domaine. Un état des lieux précieux pour les décideurs et professionnels IT.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010