PG Software - Votre distributeur IT

Blog

S'il y a une leçon à tirer des innombrables violations de données que nous observons quotidiennement, c’est que les identités privilégiées sont les cibles les plus recherchées par les pirates du monde entier. Prenez tous les cas - de l'attaque sur US OPM à la violation de données récemment dévoilée par Three, une société de réseau mobile britannique - le point d'entrée du hacker était un compte interne compromis. Une fois qu'un pirate obtient une connexion privilégiée, il est facile pour lui d'infiltrer divers points d'accès privilégiés, tels que les serveurs critiques, et avoir accès à des informations sensibles.

En dépit des progrès importants dans le domaine de l'informatique et le fait que la cybersécurité devient un sujet de plus en plus important, nous semblons toujours être pris de court lorsqu’il s’agit de protéger nos actifs contre des attaques sophistiquées. Alors, pour mieux comprendre ce qui cloche dans nos stratégies de sécurité informatique, pourquoi les pirates ciblent des identités privilégiées et l'importance de la gestion des identités privilégiées, nous allons commencer par les bases :

Qu’est-ce qu’une identité privilégiée ?

La puissance de l'automatisation peut aider n’importe quelle entreprise à gérer de façon plus efficace et plus sécurisée Active Directory et les environnements Windows. Les comptes utilisateurs inutilisés qui sont conservés dans Active Directory peuvent être compromis, provoquant des failles de sécurité dans votre environnement. Être en mesure de rechercher et de désactiver ces comptes utilisateurs de façon régulière peut accroitre votre sécurité.
Cependant, certains comptes utilisateurs inutilisés pourraient en fait être des comptes de service qui doivent être conservés et être disponibles en cas de besoin. La question est, comment pouvez-vous effectuer ces automatisations en excluant un certain type de compte ? La réponse est : ADManager Plus !

Imaginez à quel point votre helpdesk serait efficace s’il avait la capacité de traiter des problèmes informatiques et de gérer les utilisateurs dans Active Directory (AD) à partir d'une seule console !

Telle est l'idée qui a inspiré ManageEngine dans le fait d’intégrer deux de ses solutions informatiques d'entreprise les plus populaires, ADManager Plus et ServiceDesk Plus. Les deux solutions sont extrêmement puissantes dans leur domaine respectif. Alors que la première gère et surveille AD, Exchange, Office 365, et plus encore, la seconde fournit au helpdesk une grande visibilité et un contrôle centralisé sur les problèmes informatiques. Maintenant, ces deux solutions s’intègrent parfaitement l’une avec l’autre.

Cette intégration va révolutionner la façon dont votre helpdesk fonctionne en lui permettant de gérer facilement et rapidement des utilisateurs AD. Les actions de gestion d’Active Directory peuvent également être effectuées directement à partir de ServiceDesk Plus, comme le montre l'image ci-après.

Active Directory est utilisé aux États-Unis mais aussi dans presque tous les autres pays du monde. Beaucoup de ces pays ont des caractères spéciaux dans leurs alphabets qui peuvent rendre l’utilisation des outils Microsoft parfois difficile. En ce qui concerne l'automatisation et l'utilisation des fichiers CSV, les caractères spéciaux peuvent causer des problèmes, notamment lors de l’import de données dans Active Directory. Étant donné que ces caractères spéciaux sont essentiels pour la langue du pays, une solution doit être mise en place pour les gérer.

Par exemple, Ä, Ü, et Ö sont des lettres communes dans la langue allemande. Cependant, lors de l'import d'un fichier CSV qui comprend ces lettres, le résultat peut être incorrect.

L'astuce pour importer correctement ces caractères est d'enregistrer le fichier CSV au format UTF-8, comme le montre la figure 1.

Import d’utilisateurs et de groupes Active Directory contenant des caractères spéciaux de langues étrangèresFigure 1. Enregistrer des fichiers encodés en UTF-8.

Il n'y a pas besoin de faire autre chose lors de l’import de votre fichier CSV nouvellement enregistré avec un outil qui est conçu pour gérer un tel encodage. Des outils comme ADManager Plus savent exactement comment utiliser cet encodage.