Deployment Guide

Table Of Contents
Stratégie Protec
tion
avancé
e pour
tous
les
lecteur
s fixes
et
suppor
ts
extern
es
Législa
tion
relativ
e à PCI
Législa
tion
relativ
e à la
protec
tion
des
donné
es
Législa
tion
relativ
e
à HIPA
A
Protec
tion de
base
pour
tous
les
lecteur
s fixes
et
disque
s
extern
es (par
défaut
)
Protec
tion de
base
pour
tous
les
lecteur
s fixes
Protec
tion de
base
pour le
disque
systèm
e
unique
ment
Protec
tion de
base
pour
les
suppor
ts
extern
es
Crypta
ge
désacti
Description
Lorsque le statut de cette
stratégie est Accès bloqué,
vous n'avez pas accès au
périphérique amovible, si
celui-ci n'est pas crypté.
Les valeurs Lecture seule
ou Accès illimité vous
permettent de choisir les
périphériques de stockage
amovibles que vous voulez
crypter.
Si vous décidez de ne
pas crypter le périphérique
de stockage amovible et
que la valeur sélectionnée
est Accès illimité, vous
disposez de tous les droits
d'écriture et de lecture pour
le périphérique de stockage
amovible.
Si vous décidez de ne
pas chiffrer le périphérique
de stockage amovible et
que la valeur sélectionnée
est Lecture seule, vous ne
pouvez pas lire ni supprimer
les fichiers existants sur
le périphérique de stockage
amovible non chiffré, mais
le client empêche la
modification ou l'ajout de
fichiers sur le périphérique de
stockage amovible, sauf s'il
est chiffré.
Algorithme
de
cryptage
EMS
AES256 AES-256, Rijndael 256,
AES-128, Rijndael 128
Analyse E
MS des
supports
externes
Vrai Faux Vrai permet à un support
amovible d'être analysé
chaque fois qu'il est inséré.
Lorsque cette règle est
définie sur Faux et que
la règle Chiffrer le support
externe EMS est définie
sur Vrai, seuls les nouveaux
Descriptions des règles et des modèles 59