Nimda se propage par des pages Web infectées ; les futurs virus feront certainement de même. Même avec les fonctions de sécurité intégrées dans Java et d'autres langages script, les attaquants ont trouvé de nombreux moyens d'accéder aux fichiers sur les lecteurs locaux des ordinateurs navigateurs, puis d'accéder aux ressources
Verrouiller IE (Internet Explorer)
sur les
serveurs en réseau de votre société.
Microsoft Internet Explorer (IE)
possède plus de 20 options de sécurité
personnalisables pour quatre zones :
Internet, intranet local, sites de
confiance et sites restreints. Désactiver
ActiveX et le scripting serait la
méthode la plus sûre mais elle
risque d’entraîner des doléances de la part des utilisateurs.
Après avoir choisi les paramètres IE
que vous voulez utiliser, il n’est pas nécessaire
de les configurer tous manuellement
pour chaque station de travail :
là encore, Group Policy vient à la rescousse.
Dans le snap-in Active
Directory Users and Computers, modifiez
le Default Domain Policy GPO
pour ouvrir la console Group Policy
puis sélectionnez User ConfigurationWindows Settings\Internet Explorer
Maintenance pour trouver les options
permettant de configurer entièrement
les zones de sécurité d’IE. Ensuite, sélectionnez
« UserConfiguration\Administrative Templates\Windows Components\Internet Explorer » pour
trouver les options interdisant aux utilisateurs
de reconfigurer IE pour
contourner vos règles. Sachez que le
fait de modifier les zones de sécurité IE
risque d’influencer le comportement
d’Outlook et d’Outlook Express parce
que ces deux applications fondent leur
traitement du e-mail de type HTML sur
les zones de sécurité d’IE.
Téléchargez cette ressource
SIEM & PME : Comment construire la boîte noire de votre SI ?
Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.
Les articles les plus consultés
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Et si les clients n’avaient plus le choix ?
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Les 6 étapes vers un diagnostic réussi
Les plus consultés sur iTPro.fr
- Secteur public : l’IA accélère la modernisation des infrastructures
- De l’inventaire à l’action : l’Asset Management au service d’un Numérique plus responsable
- IA et bureaucratie : la complexité qui grève les projets
- IA dans les services financiers : priorité stratégique, mais passage à l’échelle sous tension
Articles les + lus
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
À la une de la chaîne Tech
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
