Category Archives

One Article

AD RMS/PKI/Sikkerhet/Windows Server 2008

Hvorfor Active Directory Rights Management Services?

Posted by ragnar harper on

For tiden jobber jeg ganske tett på AD RMS, og tenkte i den anledning å skrive noen innlegg om AD RMS.

Behovet for sikkerhet har endret seg. Tidligere var det kanskje nok med med adgangsstyring på mappe nivå i filsystemet. Nå kopieres dokumenter til USB enheter, sendes på epost og ligger på bærbare datamaskiner rundt omkring.

Med Active Directory Rights Management Services (AD RMS) kan man legge beskyttelsen i dokumentet – og den følger dokumentet. Utover tradisjonell kryptering gir dette støtte for at man også kontrollerer hva man får gjort med innholdet. For eksempel kan man nekte utskrift, nekte endring eller sette utløpsdato på innholdet.

En epost kan for eksempel sendes med en policy som nekter mottaker å videresende eposten.

Om en bruker kopierer et dokument til en USB minnepinne og tar denne med seg hjem til sin hjemmemaskin, vil dokumentet fortsatt ha samme grad av beskyttelse som om det fortsatt lå i bedriftens datasenter.

AD RMS er brukervennlig og integrert med Microsoft Office, Sharepoint og Exchange. Det fungerer også på Windows Mobile enheter, og gjennom tredjepartsleverandører har det bred støtte for ulike dokument format.

Hvilke typiske tilganger kan du styre gjennom AD RMS?

• Se innhold

• Se rettigheter

• Skrive ut

• Lagre

• Lagre som

• Klipp og lim

• Redigere

• Kjøre makroer

• Videresend (epost)

• Svar(epost)

• Svar alle(epost)

• Utløpsdato

• Utløper etter N dager

AD RMS gir deg sentral oversikt over hvem som aksesserer hvilke dokumenter, og du kan begrense brukere og/eller applikasjoner fra å kunne benytte RMS beskyttet innhold.

Iforhold til tradisjonell kryptering er AD RMS en mer dynamisk tilnærming, hvor adgangen også kontrolleres etter at den er gitt. Man kan trekke tilbake adganger som, og man kan gi adganger, selv etter at krypteringen er utført.

Selvsagt finnes det måter for en som har adgang til å gå rundt en slik sikring – for eksempel gjennom "det analoge hullet” – men det er stopper utilsiktede lekkasjer.