Meilleures pratiques pour les fournisseurs de sécurité
Les fournisseurs de sécurité existent pour chiffrer les données au repos (l'information stockée dans la base de données) à l'aide d'une clé partagée sur chaque instance de Remote Desktop Manager. Ainsi, un attaquant devrait compromettre à la fois la base de données et le fournisseur de sécurité pour compromettre les données.
Voici une liste des types de sécurité disponibles.
Défaut : Ne définit aucun fournisseur de sécurité.
Phrase de passe partagée : Chiffre les données à l'aide d'un mot de passe stocké sur chaque instance de Remote Desktop Manager. La v3 utilise un algorithme de hachage plus sécurisé que la v2.
Certificat : Chiffre les données à l'aide de la clé privée d'un certificat installé sur chaque poste de travail. La v2 utilise un algorithme de chiffrement plus sécurisé.
Fichier de clé : Chiffre les données à l'aide d'une clé stockée dans un fichier installé sur chaque poste de travail.

Pour assurer un déploiement sécurisé de Remote Desktop Manager avec SQL Server sur les postes de travail d'une organisation, il est recommandé d'utiliser un certificat d'entreprise pour le chiffrement des données. Cela peut être réalisé en implémentant une configuration Active Directory ou en utilisant d'autres méthodes telles qu'un logiciel de gestion des appareils mobiles (MDM).
Cependant, il est important de reconnaître que lorsqu'un certificat est exposé à plusieurs postes de travail, le risque qu'il soit compromis par de mauvais acteurs augmente. Pour atténuer ce risque, nous recommandons d'utiliser un Devolutions Server, qui gère efficacement le chiffrement au repos tout en protégeant la clé de chiffrement contre les utilisateurs de Remote Desktop Manager.
Pour des renseignements plus détaillés, veuillez consulter Modèle de sécurité et chiffrement (PDF).
Mis à jour
Ce contenu vous a-t-il été utile ?