Création des analyses de sécurité

Vous pouvez créer une analyse de sécurité.

Procédure

  1. Dans Domino® Administrator, cliquez sur l'onglet Fichiers.
  2. Ouvrez la base Contrôle de configuration (EVENTS4.NSF).
  3. Sélectionnez DDM Configuration.
  4. Choisissez n'importe quelle vue d'analyse DDM, puis cliquez sur New DDM Probe.
  5. Choisissez Security.
    Tableau 1. Sélection d'analyse.

    Champ

    Action

    Probe Subtype

    Sélectionnez l'une des options suivantes :

    • Meilleures pratiques
    • Configuration
    • LCA de la base de données
    • Database Review
    • Vérifier

    Probe Description

    Saisissez une description de la nouvelle analyse.

    Tableau 2. Options d'analyse.

    Champ

    Action

    Which server should run this probe?

    Spécifiez le serveur qui exécutera l'analyse.

    Which servers should run this probe?

    Sélectionnez l'une des options suivantes :

    • All servers in the domain - Exécute l'analyse sur tous les serveurs du domaine.
    • Special Target Servers : spécifiez les types de serveur pour l'exécution de l'analyse, tels que les serveurs POP3 ou le serveur d'administration pour l'annuaire Domino®.
    • Only the following servers - Spécifiez les serveurs d'exécution de l'analyse de sécurité.

    Which servers should be probed?

    Sélectionnez l'une des options suivantes :

    • All servers in the domain - Analyse tous les serveurs du domaine.
    • Uniquement les serveurs suivants : : analyse les serveurs que vous indiquez.

    Which servers' security configuration should be probed?

    Sélectionnez l'une des options suivantes :

    • All servers in the domain - L'analyse de sécurité vérifie la configuration de sécurité de tous les serveurs du domaine.
    • Only the following servers - Seules les configurations de sécurité des serveurs spécifiés sont analysées.

    Select one or more databases to probe

    Spécifiez les noms des bases de données à analyser. Par défaut, il s'agit de NAMES.NSF.

    Which servers should not be probed?

    Spécifiez les noms des serveurs à ne pas analyser.

    Tableau 3. Options spécifiques.

    Champ

    Action

    Which server should be used as the guideline server?

    Spécifiez le nom du serveur servant de référence pour la vérification des autres documents Serveur.

    Which server settings should be compared to the guideline server settings?

    Choisissez les paramètres que vous voulez comparer à ceux du document Serveur pour le serveur analysé. Vous pouvez choisir autant de paramètres que nécessaire.

    Generate an event when any of the entries listed have access greater than "access level."

    Renseignez ce champ pour tous les niveaux d'accès requis. Spécifiez les personnes, groupes et serveurs concernés par chaque niveau d'accès spécifique.

    Which server settings should be validated?

    Spécifiez les paramètres de serveur à comparer à un ensemble de paramètres de référence.

    Review all ACL members whose privileges are equal to or greater than

    Spécifiez le niveau d'accès de la liste de contrôle d'accès à partir duquel l'analyse doit commencer à vérifier les privilèges des membres. Tous les privilèges de ce niveau et des niveaux supérieurs sont examinés par l'analyse de sécurité.

    Review the following database properties

    Spécifiez les propriétés de base de données que l'analyse de sécurité doit examiner.

    Review agents defined as

    Spécifiez le type d'agent que l'analyse doit examiner en choisissant l'un des types suivants (ou les deux) :

    • Restricted
    • Pas de restriction

    Which server settings should be reported?

    Spécifiez les paramètres individuels du document Serveur à consigner. Sélectionnez Directory Profile Note et Security settings in my configuration document si vous voulez que les paramètres de ces documents soient examinés lors de l'analyse.

    Tableau 4. Options de planification.

    Champ

    Action

    How often should this probe run?

    Sélectionnez l'une des options suivantes :

    • Run multiple times per day - Une fois cette option choisie, renseignez le champ Defined schedule.
    • Daily - Une fois cette option choisie, renseignez le champ On which days should this probe run.
    • Weekly - Une fois cette option choisie, renseignez le champ On which day of the week should this probe run.
    • Monthly - Une fois cette option choisie, renseignez le champ On which day of the month should this probe run.

    Defined schedule

    Spécifiez le nombre de minutes entre chaque exécution de l'analyse.

    Should this probe run twenty-four hours per day, seven days per week?

    Sélectionnez l'une des options suivantes :

    • Yes - L'analyse est exécutée en continu.
    • No - L'analyse est exécutée lors des jours spécifiés, aux heures spécifiées. Une fois cette option choisie, créez une planification dans le champs On which days should this probe run?.

    On which days should this probe run?

    Choisissez les jours d'exécution de l'analyse.

    On which day of the week should this probe run?

    Spécifiez un jour de la semaine pour l'exécution de l'analyse.

    On which day of the month should this probe run?

    Spécifiez un jour du mois pour l'exécution de l'analyse. Par exemple, choisissez 15 pour exécuter l'analyse le quinzième jour du mois.

    During which hours of the day should this probe run?

    Spécifiez l'heure de début dans le champ From et l'heure de fin dans le champ To. L'analyse sera exécutée pendant la plage horaire définie.

    At what time should this probe run

    Choisissez une heure pour l'exécution de l'analyse.

    How should missed probes be handled?

    Sélectionnez l'une des options suivantes :

    • Ignore missed probe - Les analyses ayant échoué ne sont ni réexécutées ni reprogrammées.
    • Run missed probe at startup - Les analyses ayant échouées sont exécutées au prochain démarrage du serveur.
    • Run missed probe at next time range - Les analyses ayant échoué sont reprogrammées une fois. Par exemple, si une analyse programmée pour une exécution tous les mardis à 5h00 échoue, elle est reprogrammée le mercredi à la même heure. Après cela, son exécution obéit à la planification habituelle.