|
Les Fonctionnalités
SÉCURITÉ Cryptage à tous les niveaux Chaque canal de communication (http, smtp, pop3, imap, messagerie instantanée) est accessible en utilisant le cryptage SSL. IticBuro comprend également la fonction de hachage MD5 128 bits sur mot de passe pour assurer une connexion sécurisée même quand le protocole SSL n'est pas employé. La gestion des utilisateurs L'accès à toutes les ressources partagées est protégé par des contrôles d'accès fins : public, utilisateurs authentifiés, mot de passe, utilisateurs spécifiques, groupes...Il est aussi possible de restreindre l'accès à certaines fonctionnalités (par exemple, désactiver l'accès à la messagerie instantanée) par le biais des " classes " d'utilisateurs. Une politique forte de mot de passe peut s'appliquer : longueur minimale, nombre minimal de caractères autres que des lettres, délais d'expiration. Tout compte peut être désactivé temporairement tout en conservant la réception des e-mails. L'accès à partir d'une adresse IP peut être bloqué au bout d'un certain nombre d'échecs de connexion, afin d'empêcher une attaque sur les mots de passe. Journal des événements (Logging) Ce journal conserve une trace complète de tous les évènements permettant la mise en évidence de brèches potentielles de sécurité : tentatives de connexion échouées, accès à des ressources ou à des opérations non autorisées, attaques croisées, etc. Surveillance IticBuro satisfait aux exigences de conformité règlementaires grâce à son Journal d'enregistrements. Pour chaque action exécutée par un utilisateur : suppression ou modification de documents ou de messages, changement de mot de passe, création d'utilisateurs, etc., il est possible d'identifier l'adresse IP source et le nom d'utilisateur utilisé pour authentifier la connexion. Afin d'en simplifier l'exploitation les enregistrements sont classés par années, mois et jours. Toutes les conversations de messagerie instantanée peuvent également être enregistrées. Rapport de sécurité L'administrateur peut générer un rapport de sécurité au format pdf pour obtenir un rapport documenté du système, incluant les comptes, les classes d'utilisateurs, les quotas, les partages, etc. Ce rapport est indispensable dans des environnements hautement règlementés où il est fréquent de passer en revue les conditions de sécurité de l'entreprise. Active Directory, LDAP IticBuro s'adapte parfaitement à votre annuaire Active Directory ou LDAP pour authentifier les utilisateurs. Ce service est entièrement dynamique, c'est-à-dire qu'IticBuro peut automatiquement créer des comptes d'utilisateurs AD ou LDAP. Si le compte AD ou LDAP est supprimé, il est bloqué dans IticBuro (mais pas supprimé, pour des raisons de sécurité). Si le mot de passe AD ou LDAP est changé, il est automatiquement remplacé dans IticBuro. L'authentification externe permet de grandement simplifier la tâche de l'administrateur en proposant une gestion de tous les comptes et mots de passe de manière centralisée. API d'authentification Il est possible, dans certains cas, d'authentifier les utilisateurs via des tables de bases de données, des fichiers textes ou d'autres formats non standards. |
||||||||||||||||||