Configurer Stormshield Data Shredder
Stormshield Data Shredder garantit un effacement irréversible des données que l'utilisateur souhaite supprimer. Il permet d’empêcher une tierce personne de récupérer à son insu une information que l'utilisateur pensait avoir supprimée.
Pour plus d'informations, reportez-vous à la section Supprimer définitivement des fichiers du Guide d'utilisation avancée SDS Enterprise.
Pour configurer la suppression définitive de documents :
-
Rendez-vous dans le menu Politiques > Fonctionnalités > Shredder, et activez les paramètres de votre choix.
| Broyage |
Autorisez ou non le broyage de fichiers, de dossiers, ainsi que des fichiers cachés. |
| Glisser-déplacer |
Autorisez ou non l'utilisation du glisser-déposer de fichiers et dossiers sur l'icône Stormshield Data Shredder du bureau Windows. |
| Divers |
|
| Demande de confirmation |
Dans le cas où la demande de broyage concerne plusieurs fichiers, choisissez le type de confirmation que vous souhaitez :
|
| Accès à Stormshield Data Shredder dans Windows |
Choisissez ou non d'ajouter un raccourci Stormshield Data Shredder sur le bureau Windows. Le raccourci permet d'effacer les fichiers par glisser-déposer sur l'icône du bureau. |
| Liste de broyage |
Consultez la section ci-dessous pour utiliser la liste de broyage. |
| Paramètres avancés |
Vous avez le choix entre plusieurs options en cas de tentative de broyage de fichiers en lecture seule. Vous pouvez également personnaliser le mode d'effacement sécurisé des fichiers en choisissant le nombre d'octets permettant de remplacer le contenu des fichiers à effacer, en trois passes successives. Vous devez entrer des valeurs hexadécimales de deux caractères, séparées par des points-virgules. La valeur par défaut est de 00;FF;55. Elle correspond à la valeur 0,255,85 dans le fichier .json d'une politique de sécurité. Pour plus d'informations sur le fichier au format .json, reportez-vous à la section Stormshield Data Shredderdu Guide de configuration avancée. |
La liste de broyage permet d'automatiser le broyage de fichiers, dossiers ou de modèles de fichiers identifiés par un masque via les caractères génériques "*" et "?".
Les fichiers inclus dans la liste de broyage sont automatiquement broyés à des moments prédéfinis. Ainsi, vous pouvez décider de les broyer automatiquement à la déconnexion de l'utilisateur de son compte SDS Enterprise, au démarrage de l'économiseur d'écran ou au verrouillage de la session SDS Enterprise.
Indiquez les chemins ou masques des fichiers et dossiers à broyer.
EXEMPLES
Chemin complet de fichier : C:\Temp\secret.txt
Chemin de dossier : C:\Archives
Masque de fichiers : C:\Archives\*.bak ou "C:\*\*\*.tmp"
Pour plus d'informations sur l'utilisation des masques, reportez-vous à la section Utiliser les listes de chiffrement et de déchiffrement de la fonctionnalité File.
Vous pouvez ajouter d'autres paramètres manuellement directement dans le fichier de la politique au format JSON. Vous pouvez par exemple configurer une demande de confirmation avant le broyage ou définir des horaires pour le broyage. Pour plus d'informations, reportez-vous
Dans le chemin des fichiers et dossiers de la liste, vous pouvez utiliser entre <> les valeurs suivantes :
-
Variables d'environnement Windows (e.g., <%PATH%>),
-
Valeurs CSIDL Windows,
-
Mots-clés SDS Enterprise suivants :
<UserId> : Identifiant SDS Enterprise de l'utilisateur,
<RootPath1> : Dossier principal des comptes utilisateurs, spécifié dans la politique,
<RootPath2> : Dossier de secours des comptes utilisateurs, spécifié dans la politique,
<COMMON_APPDATA> : Dossier contenant les données d'applications de tous les utilisateurs, C:\Program Data. C'est l'équivalent de la variable d'environnement %PROGRAMDATA%".
<COMMON_DOCUMENTS> : Dossier contenant les fichiers communs à tous les utilisateurs, C:\Users\Public\Documents,
<DESKTOP> : Dossier contenant les fichiers sur le bureau, C:\Users\username\Desktop,
<LOCAL_APPDATA> : Dossier contenant les données des applications locales, C:\Users\username\AppData\Local. C'est l'équivalent de la variable d'environnement %LOCALAPPDATA%.
<MYDOCUMENTS> : Dossier contenant les documents de l'utilisateur, C:\Users\username\Documents,
<PROFILE> : Dossier du profil de l'utilisateurC:\Users\<USERNAME>,
<USERNAME> : Nom de l'utilisateur Windows,
Si vous utilisez des variables d'environnement, vous devez les configurer pour les utilisateurs et pas seulement pour l'administrateur du poste de travail.