FileAudit offre à une PME une visibilité en temps réel sur les accès aux fichiers
- Reprocolor
- Imprimerie numerique
- France
)
Reprocolor est une PME lilloise de 80 employés spécialisée dans l'impression numérique et la reprographie, proposant des services d'impression personnalisée, de numérisation, de reproduction de documents et de design aux entreprises et aux particuliers depuis ses bureaux répartis en France.
« Pour toute entreprise cherchant à améliorer la surveillance de ses serveurs de fichiers sans passer des heures à analyser les journaux Windows, FileAudit est une solution efficace et facile à mettre en œuvre. »
Sébastien Deroubaix - Directeur informatique
La gestion des fichiers est au cœur du flux de travail numérique de l'entreprise et constitue un actif commercial essentiel. Toute altération de ces fichiers pourrait rapidement paralyser l'activité et menacer un modèle économique et une réputation qui reposent sur la rapidité d'exécution et un niveau de service élevé.
Face à la montée en puissance des attaques par ransomware, le directeur informatique de Reprocolor, Sébastien Deroubaix, a pris conscience que la capacité à surveiller les accès aux fichiers en temps réel sur l'ensemble des serveurs de fichiers sur site et dans le cloud était devenue indispensable.
Un incident de sécurité survenu en 2019, impliquant des accès inhabituels à des fichiers, a mis en évidence les limites des contrôles d'accès en place, qui reposaient sur la configuration manuelle des permissions NTFS et le suivi des accès à l'aide des listes de contrôle d'accès système (SACL), des événements système Windows et de l'audit GPO Active Directory.
Sébastien Deroubaix a déclaré : « Nous passions trop de temps sur la configuration et l'exploitation de journaux complexes, et nous avions également besoin d'une meilleure visibilité et d'alertes en temps réel sur la façon dont les fichiers étaient consultés ou modifiés. »
Cette configuration complexe et chronophage créait également un risque croissant d'erreurs de paramétrage. Sébastien Deroubaix a commencé à rechercher un système capable de journaliser et d'auditer les accès aux fichiers de manière centralisée, afin de vérifier l'efficacité des politiques de sécurité en place et de minimiser les angles morts.
Après une étude de marché, Sébastien Deroubaix a choisi FileAudit comme la solution la plus simple et la plus rentable pour surveiller les accès aux fichiers sur les principaux serveurs Windows de l'organisation.
Avec FileAudit, l'équipe a mis en place le suivi des permissions NTFS, la surveillance en temps réel et l'audit des fichiers, sans formation supplémentaire et sans alourdir la charge de travail du service informatique.
L'équipe IT dispose désormais d'une vue centralisée des accès et des permissions, ce qui facilite considérablement l'identification de qui a accédé aux fichiers, depuis quel endroit et quelles actions ont été effectuées.
Selon Sébastien Deroubaix, « cela a considérablement simplifié la gestion quotidienne et permet à l'équipe IT d'effectuer des audits de conformité plus précis et plus détaillés. »
FileAudit offre à l'équipe IT une vue consolidée sur un ensemble d'événements :
Suivi des événements sur les fichiers et dossiers, associés à un compte utilisateur, un nom de machine, une adresse IP, avec des informations sur l'heure et le domaine Windows.
Activité d'accès aux fichiers en temps réel : lectures, écritures, suppressions et renommages.
Modifications des permissions NTFS.
Changements de propriétaire et d'attributs de fichiers.
La possibilité de remonter jusqu'à quatre semaines en arrière pour savoir qui a accédé à des fichiers ou dossiers, avec des statistiques complètes par utilisateur sur les accès, suppressions, copies et modifications.
Surveillance des fichiers sur plusieurs services cloud, notamment OneDrive, Teams, SharePoint, Google Drive, Dropbox Business et Box.
La surveillance des permissions NTFS et l'audit des fichiers étaient devenus fastidieux à configurer et chronophages à gérer. Le simple maintien de ces politiques dans le temps représentait une charge insoutenable. L'organisation manquait de visibilité sur les événements en temps réel et ne pouvait réagir qu'après coup. L'analyse des journaux était également complexe, rendant difficile l'identification de schémas d'accès suspects, même rétrospectivement.
Avec la surveillance FileAudit et les rapports centralisés en place, il est désormais beaucoup plus simple de suivre rapidement les événements sur les fichiers et de les associer à de vrais comptes utilisateurs, en obtenant tous les détails sur ce qui s'est passé, quand et par qui. Une meilleure visibilité a libéré l'équipe IT de sa dépendance aux outils natifs tels que les événements système Windows, dont l'analyse nécessitait un temps considérable.
Le changement le plus transformateur reste la capacité de l'équipe IT à surveiller les événements en temps réel et à y réagir dès qu'un comportement inhabituel se produit. Auparavant, on pouvait supposer que les accès inhabituels seraient l'exception plutôt que la règle. Aujourd'hui, la menace des ransomwares a complètement modifié cette équation, faisant de la visibilité approfondie en temps réel une protection essentielle.
Selon Sébastien Deroubaix, « La crainte omniprésente, c'est le ransomware, et la peur de voir des fichiers ou des serveurs entiers chiffrés en quelques minutes. Savoir que la surveillance et les alertes en temps réel de FileAudit sont en place pour contrer cette éventualité est extrêmement rassurant. »
L'adoption de FileAudit s'est avérée opportune : depuis sa première utilisation par l'organisation en 2019, la solution a alerté les administrateurs à de nombreuses reprises sur des accès suspects, protégeant l'organisation de potentielles attaques et confirmant le bien-fondé de la décision de l'adopter.
« Pour toute entreprise cherchant à améliorer la surveillance de ses serveurs de fichiers sans passer des heures à analyser les journaux Windows, » a déclaré Sébastien Deroubaix, « FileAudit est une solution efficace et facile à mettre en œuvre. »
)
)
)