En s’occupant du développement des listes de distribution, des destinataires Cci et des notifications de messages, la journalisation d’enveloppes Exchange est, à l’évidence, beaucoup plus complète que la simple journalisation des messages. Elle devient aussi plus complexe à mesure que la répartition des destinataires sur plusieurs serveurs augmente avec un
Une méthode complète
message donné. En conséquence de quoi, les serveurs peuvent générer de nombreux messages de journal pour un seul message source. Par ailleurs, ces messages de journal peuvent provenir d’une multitude de serveurs représentant le serveur source, les serveurs d’expansion de listes de distribution et les serveurs de destinataires. (La journalisation des messages se comporte de la même manière.) Néanmoins, pour tout courrier électronique envoyé par un utilisateur dans l’organisation Exchange, il peut être nécessaire d’analyser plusieurs messages de journal dans de multiples boîtes aux lettres de journal, afin de déterminer les destinataires du message original. En outre, pour tout courrier électronique reçu par un utilisateur, les messages de journal complets stockés dans les boîtes aux lettres de journal permettent aussi de déterminer l’expéditeur du message et ses autres destinataires.
Ne considérez pas la possibilité de journalisation d’Exchange comme une solution pour répondre aux exigences du principe de conformité. Elle fournit simplement certaines fonctionnalités élémentaires pour la capture et le stockage immédiat de messages envoyés au sein d’une organisation. Et comme je l’ai montré, le volume réel de données associées à ces messages peut être énorme, avec de nombreux messages souvent générés en réponse à un message source. Si vous souhaitez que les données capturées deviennent intelligibles, il est impératif de mettre en oeuvre des solutions tierce partie de gestion, d’archivage et de mise en conformité, qui puissent offrir des fonctionnalités d’indexation et d’extraction complétant la fonctionnalité de journalisation d’Exchange.
Note : les figures, codes sources et fichiers auquels fait référence l’article sont visualisables au sein de la rubrique abonné. Découvrez tous les avantages du compte abonné Exchange Magazine !
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Hôpitaux virtuels : renforcer le système de santé français grâce au numérique
- Cybercriminalité bancaire : l’IA industrialise les attaques en 2026
- Shadow AI en France : les RSSI alertent, mais la gouvernance des agents IA reste à la traîne
- Attaques edge : les fournisseurs, nouvelle cible prioritaire des cybercriminels
Articles les + lus
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
À la une de la chaîne Tech
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
