Types d'accès
Tous les types d’accès détectés par FileAudit pour les serveurs de fichiers Windows et les fournisseurs de stockage cloud pris en charge.
Un type d’accès représente une opération spécifique effectuée sur un fichier ou un dossier, que FileAudit détecte et enregistre sous forme d’événement. Chaque événement dans FileAudit est associé à un type d’accès — Lecture, Écriture, Suppression, etc. — qui décrit ce que l’utilisateur a tenté de faire ou a effectivement réalisé.
Les types d’accès disponibles diffèrent entre les serveurs de fichiers Windows et les fournisseurs de stockage cloud, car les mécanismes d’audit sous-jacents sont différents :
Windows s’appuie sur le journal d’audit de sécurité NTFS, qui capture à la fois les tentatives réussies et les tentatives refusées.
Les fournisseurs cloud exposent l’activité via leurs propres API, qui signalent uniquement les opérations effectivement autorisées : si un utilisateur ne dispose pas des autorisations nécessaires pour voir un fichier, aucun événement n’est généré.
Note
Pour plus de détails sur la manière dont chaque source d’audit collecte les événements, consultez Audit Windows et Audit cloud.
FileAudit détecte les types d’accès suivants sur les serveurs de fichiers Windows. Chaque type correspond à une opération capturée par le journal d’audit de sécurité NTFS.
Type d’accès | Description |
|---|---|
Lecture | Un utilisateur a tenté d’ouvrir un fichier en mode lecture. |
Écriture | Un utilisateur a tenté de modifier un fichier. |
Suppression | Un utilisateur a tenté de supprimer un fichier ou un dossier. |
Exécution | Un utilisateur a tenté d’exécuter un fichier exécutable. |
Renommage | Un utilisateur a tenté de renommer un fichier. |
Déplacement | Un utilisateur a tenté de déplacer un fichier ou un dossier. |
Autorisations | Un utilisateur a tenté de modifier les autorisations d’un fichier ou d’un dossier. |
Propriété | Un utilisateur a tenté de prendre possession d’un fichier ou d’un dossier. |
Écriture d’attributs | Un utilisateur a tenté de modifier un attribut de fichier, tel que Lecture seule ou Masqué. |
Note
Un événement est généré pour chaque tentative d’accès, quel que soit le résultat.
Si un utilisateur ne disposant pas de privilèges suffisants tente de supprimer un fichier dans un dossier surveillé, FileAudit enregistre un événement Suppression avec l’état Refusé.
Utilisez la colonne État dans les Reporting ou les Alerts pour distinguer les opérations réussies des tentatives refusées.
Box expose l’activité des fichiers via son API Events.
Le tableau suivant liste les types d’accès que FileAudit peut détecter pour Box.
Type d’accès | Pris en charge | Remarques |
|---|---|---|
Lecture | ✅️ | Depuis le site web uniquement. |
Écriture | ✅️ | |
Suppression | ✅️ | |
Déplacement | ✅️ | |
Copie | ✅️ | Depuis le site web uniquement. |
Création | ✅️ | |
Renommage | ⛔️ | Non disponible depuis Box. |
Téléchargement | ✅️ | |
Partage | ⛔️ | Non disponible depuis Box. |
Annulation du partage | ⛔️ | Non disponible depuis Box. |
Suppression définitive (depuis la corbeille) | ⛔️ | Non disponible depuis Box. |
Restauration (depuis la corbeille) | ⛔️ | Non disponible depuis Box. |
Rétablissement d’une version précédente | ⛔️ | Non disponible depuis Box. |
Verrouillage | ✅️ | Exclusif à Box parmi les fournisseurs pris en charge. |
Déverrouillage | ✅️ | Exclusif à Box parmi les fournisseurs pris en charge. |
Dropbox expose l’activité des fichiers via son journal d’audit.
Le tableau suivant liste les types d’accès que FileAudit peut détecter pour Dropbox.
Type d’accès | Pris en charge | Remarques |
|---|---|---|
Lecture | ✅️ | Depuis le site web uniquement. |
Écriture | ✅️ | |
Suppression | ✅️ | |
Déplacement | ✅️ | Depuis le site web uniquement. |
Copie | ✅️ | Depuis le site web uniquement. |
Création | ✅️ | |
Renommage | ✅️ | |
Téléchargement | ⛔️ | Non disponible depuis Dropbox. |
Partage | ✅️ | Pas de notification en temps réel. L’événement de partage est signalé avec le prochain événement détecté. |
Annulation du partage | ✅️ | Depuis le site web uniquement. |
Suppression définitive (depuis la corbeille) | ✅️ | Depuis le site web uniquement. |
Restauration (depuis la corbeille) | ✅️ | Depuis le site web uniquement. |
Rétablissement d’une version précédente | ✅️ | Exclusif à Dropbox parmi les fournisseurs pris en charge. |
Google Drive expose l’activité des fichiers via l’API Google Workspace Activity.
Le tableau suivant liste les types d’accès que FileAudit peut détecter pour Google Drive.
Type d’accès | Pris en charge | Remarques |
|---|---|---|
Lecture | ✅️ | Depuis le site web uniquement. |
Écriture | ✅️ | |
Suppression | ✅️ | |
Déplacement | ✅️ | |
Copie | ✅️ | Depuis le site web uniquement. |
Création | ✅️ | |
Renommage | ✅️ | |
Téléchargement | ✅️ | |
Partage | ✅️ | |
Annulation du partage | ✅️ | |
Suppression définitive (depuis la corbeille) | ✅️ | Depuis le site web uniquement. |
Restauration (depuis la corbeille) | ✅️ |
OneDrive et SharePoint Online exposent l’activité des fichiers via le journal d’audit Microsoft 365.
Le tableau suivant liste les types d’accès que FileAudit peut détecter pour OneDrive.
Type d’accès | Pris en charge | Remarques |
|---|---|---|
Lecture | ✅️ | Depuis le site web ou l’application Office 2016. |
Écriture | ✅️ | |
Suppression | ✅️ | |
Déplacement | ✅️ | |
Copie | ✅️ | Depuis le site web uniquement. |
Création | ✅️ | |
Renommage | ✅️ | |
Téléchargement | ✅️ | |
Partage | ✅️ | |
Annulation du partage | ⛔️ | Non disponible depuis OneDrive. |
Suppression définitive (depuis la corbeille) | ✅️ | Depuis le site web uniquement. |
Restauration (depuis la corbeille) | ✅️ | Depuis le site web uniquement. |
Archivage | ✅️ | Un utilisateur a archivé un fichier dans SharePoint Online. |
Extraction | ✅️ | Un utilisateur a extrait un fichier dans SharePoint Online. |
Annulation de l’extraction | ✅️ | Un utilisateur a annulé l’extraction d’un fichier dans SharePoint Online. |