Types de stratégie et champs d’application
Les stratégies SafeGuard Enterprise comportent tous les paramètres nécessaires pour mettre en œuvre une stratégie de sécurité à l’échelle de l’entreprise sur les terminaux.
Les stratégies de SafeGuard Enterprise peuvent comporter des paramètres pour les domaines suivants (types de stratégies) :
-
Paramètres généraux
Paramètres pour le taux de transfert, la personnalisation, la récupération de connexion, les images d’arrière-plan, etc.
-
Authentification
Paramètres de mode de connexion, verrouillage de périphérique, etc.
-
Code confidentiel
Définit la configuration minimale des codes confidentiels utilisés.
-
Mot de passe
Définit la configuration minimale des mots de passe utilisés.
-
Phrase secrète
Définit la configuration minimale pour les phrases secrètes utilisées pour SafeGuard Data Exchange.
-
Protection des périphériques
Paramètres de chiffrement basé sur volume ou sur fichier (y compris des paramètres pour SafeGuard Data Exchange, SafeGuard Cloud Storage et SafeGuard Portable) : algorithmes, clés, les lecteurs sur lesquels les données doivent être chiffrées, etc.
-
Paramètres de machine spécifiques
Paramètres d’authentification au démarrage SafeGuard (activer/désactiver), d’éveil par appel réseau sécurisé, d’options d’affichage, etc.
-
Journalisation
Définit les événements à consigner dans le journal et leurs destinations de sortie.
-
Protection de la configuration
Remarque : Le paramètre Protection de la configuration n’est disponible que pour les clients SafeGuard Enterprise jusqu’à la version 6.0.Paramètres (autoriser/bloquer) pour l’utilisation des ports et des périphériques (lecteurs multimédias amovibles, imprimantes, etc.).
-
Chiffrement de fichiers
Paramètres pour un chiffrement basé sur fichier sur les lecteurs locaux et les emplacements réseau, surtout pour les groupes de travail et les partages réseau.
Dans SafeGuard Management Center, les stratégies par défaut sont disponibles pour tous les types de stratégie. Pour les stratégies de Protection des périphériques les stratégies de chiffrement intégral du disque (cible : stockage de masse), Cloud Storage (cible : DropBox) et Data Exchange (cible : supports amovibles) sont disponibles. Les options dans ces stratégies par défaut sont définies sur les valeurs adéquates. Vous pouvez modifier les paramètres par défaut en fonction de vos exigences particulières. Les stratégies par défaut sont nommées <type de stratégie> (Par défaut).
