Ce guide aborde le périmètre Bastion 12. Les menus, options et compatibilités peuvent évoluer avec les correctifs et la version d’Access Manager : vérifiez la documentation correspondant à votre environnement avant une configuration.
Comprendre le fonctionnement
L’audit comporte plusieurs vues : sessions en cours, historique de session, usage des comptes, décisions d’approbation et authentifications primaires. Ces vues répondent à des questions différentes. Une décision d’approbation ne démontre pas qu’une session a été ouverte, et une authentification ne décrit pas les actions sur la cible.
La relecture RDP exploite la vidéo et les métadonnées. SSH fournit notamment une transcription texte ou un enregistrement terminal. Les modes four eyes et four hands distinguent observation et interaction sur les sessions prises en charge. RAWTCPIP n’offre pas la même lecture applicative.
Construire et vérifier la configuration
- Attribuer un profil auditeur limité au périmètre voulu. Vérifier la séparation entre audit et administration des accès.
- Ouvrir une session de lab, la retrouver en direct et examiner les possibilités d’observation, d’intervention et de fermeture selon les droits.
- Après clôture, comparer l’historique, la vidéo RDP ou la trace SSH et les métadonnées. Corréler avec le compte primaire et secondaire.
- Configurer le chiffrement, le stockage distant et la rétention selon les obligations réelles. Surveiller la capacité et les règles de purge.
- Préparer un export et vérifier sa relecture avant suppression de toute copie locale. Contrôler aussi les statistiques et l’historique des comptes et approbations.
Les choix à retenir
Reliez chaque réglage à son effet sur l’accès et à la vérification associée.
| Élément | Rôle ou effet | Vérification |
|---|---|---|
| Authentification | Identité au point d’entrée | Succès ou refus primaire |
| Session | Connexion réellement établie | Cible, compte, début et fin |
| Trace / vidéo | Activité consultable | Format et intégrité |
| Rétention | Durée et emplacement de conservation | Capacité, export et purge |
Diagnostiquer sans masquer le problème
Une session sans vidéo ne signifie pas que l’utilisateur n’a rien fait. Vérifier la politique d’enregistrement et le protocole avant de conclure.
Les valeurs par défaut de purge ne sont pas une politique de conformité. Un manque d’espace peut affecter la conservation ; tester les exports, protéger les clés et suivre la capacité.
Exercice de compréhension
Vous avez une demande approuvée et une authentification réussie. Cela suffit-il à prouver une action sur un serveur ?
Voir le corrigé
Non. Rechercher une session vers ce serveur puis ses traces ou métadonnées. Les deux premiers événements prouvent une décision et une entrée au Bastion, pas l’action cible.
Pour approfondir
- Documentation des produits WALLIX — choisir la version applicable
- Portail support WALLIX — guides et compatibilité par version