Sécurité FileMaker : commandements 3 et 4

Nous continuons pour ces commandements, à voir les aspects plus généraux, mais liés à vos bases FileMaker. Bien sûr c’est à vous de juger de l’enjeu par rapport à la valeur de vos données, pour mettre en place les solutions adaptées…

3 – Établir la sécurité réseau

Vos bases de données partagées sur un réseau interne, ou via Internet (Go, WebDirect, PHP…) utilisent le protocole TCP/IP. Bien que TCP/IP soit efficace pour déplacer des données et autoriser les clients à se connecter à vos données, il n’a pas été conçu en donnant la priorité à la sécurité. Sans précaution supplémentaire, il peut accorder un accès non autorisé à votre serveur FileMaker et son contenu, et éventuellement permettre d’entrer plus loin sur votre réseau informatique. Le protocole TCP/IP ne protège pas suffisamment les données. Il est donc important d’élever des barrières de protection, telles que des pare-feux et/ou un cryptage.

FileMaker 13 a renforcé ce dernier aspect, mais il vous faut sa version Advanced pour en profiter.

Le pare-feu sépare votre réseau en deux zones distincts : une zone publique « hors » du pare-feu et une zone privée « derrière » le pare-feu. Les utilisateurs situés hors du pare-feu n’auront accès qu’aux adresses matérielles ou TCP/IP que vous exposez. Vous pouvez concentrer vos mesures de sécurité sur les serveurs exposés, tout en autorisant les machines situées derrière le pare-feu à fonctionner avec moins de protections.

L’utilisation de périphériques de réseau wifi ne facilite pas la mise en œuvre de la sécurité. Ces appareils diffusent votre trafic réseau à travers les murs de votre immeuble. C’est pourquoi il est indispensable de crypter les signaux de vos réseaux sans fil. Utilisez toujours le niveau maximum de cryptage disponible.

N’hésitez pas à faire le point régulièrement avec votre administrateur réseau interne, ou votre prestataire informatique si vous n’en avez pas.

4 – Bien utiliser les logiciels antivirus

Cela concerne davantage les postes sous Windows, mais il faut y penser.
Aujourd’hui la plupart des ordinateurs disposent d’un accès Internet et sont de ce fait vulnérables aux virus transmis surtout via les pièces jointes au courrier électronique. Assurez-vous que les logiciels anti-virus que vous utilisez soient en permanence à jour. Chaque membre de l’équipe doit être sensibilisé et formé à cela.

Mais attention !

N’exécutez pas de logiciel anti-virus sur des bases de données FileMaker ouvertes !

Fermez d’abord les bases de données, puis exécutez le logiciel anti-virus.

Une fois de plus, l’usage de FileMaker Server est un avantage ! Celui-ci sauvegarde les bases de façon propre, mais surtout les stocke dans un dossier/répertoire à part de celui qui porte les bases actives. Si vous avez un poste dédié, complétement nettoyé de l’inutile et n’accédant pas à internet autrement que pour l’accès FileMaker, l’antivirus n’est pas obligatoire.

Dans tous les cas, si vous mettez un antivirus, paramétrez le pour qu’il ne scanne pas le dossier/répertoire contenant vos bases ouvertes.

 

Aller à l’article de présentation de la série / Article précédent / Article suivant

Tags: , ,

Merci de laisser un commentaire (Pas de commentaire )

Désolé, les commentaires des articles réservés sont eux-mêmes réservés

Il n'y a pas de commentaire pour l'instant, soyez le premier ;-)