Deployment Guide

Table Of Contents
Stratégie Protec
tion
avancé
e pour
tous
les
lecteur
s fixes
et
suppor
ts
extern
es
Législa
tion
relativ
e à PCI
Législa
tion
relativ
e à la
protec
tion
des
donné
es
Législa
tion
relativ
e
à HIPA
A
Protec
tion de
base
pour
tous
les
lecteur
s fixes
et
disque
s
extern
es (par
défaut
)
Protec
tion de
base
pour
tous
les
lecteur
s fixes
Protec
tion de
base
pour le
disque
systèm
e
unique
ment
Protec
tion de
base
pour
les
suppor
ts
extern
es
Crypta
ge
désacti
Description
Lorsque cette règle gère
un service, ce dernier
démarre uniquement une
fois l'utilisateur connecté et
le client déverrouillé. Cette
règle s'assure également
que le service qu'elle
gère est arrêté avant
le verrouillage du client
durant la déconnexion. Cette
règle empêche aussi la
déconnexion si un service ne
répond pas.
La syntaxe est un nom
de service par ligne. Vous
pouvez insérer des espaces
dans le nom du service.
Les caractères de
remplacement ne sont pas
autorisés.
Les services gérés ne
démarrent pas si un
utilisateur non géré se
connecte.
Sécuriser
le
nettoyage
après
cryptage
Écrase
ment à
trois
passag
es
Écrasement à un passage Écrase
ment
impossi
ble
Écrasement impossible,
Écrasement à un passage,
Écrasement à trois passages,
Écrasement à sept passages
Une fois que les fichiers
spécifiés via d'autres règles
de cette catégorie ont
été cryptés, cette règle
détermine le traitement du
résidu non crypté des fichiers
originaux :
• Écrasement impossible
le supprime. Cette valeur
génère le traitement de
cryptage le plus rapide.
• Écrasement à un passage
écrase le fichier avec des
données aléatoires.
• Écrasement à trois
passages écrase le fichier
avec une suite standard de
Descriptions des règles et des modèles 49