Utilisation de Détection et analyse de risque de Microsoft Office

 

S’applique à : Discovery and Risk Assessment Server 2013

Dernière rubrique modifiée : 2013-12-18

Résumé : cet article décrit l’utilisation de Détection et analyse de risque pour identifier, analyser et surveiller les classeurs Excel et bases de données Accès importants utilisés dans votre organisation.

Serveur Microsoft de détection et analyse de risque 2013 est une application serveur qui permet d’identifier, d’analyser et de suivre les applications informatiques , telles que les classeurs Excel et les bases de données Accès dans votre organisation.

Dans cet article :

  • Avant de commencer

  • Ouverture de Détection et analyse de risque

  • Mise en route de Détection et analyse de risque

Avant de commencer

Avant de commencer cette opération, consultez les informations suivantes sur les conditions préalables.

  • Vérifiez que Serveur Microsoft de détection et analyse de risque 2013 est installé et configuré sur votre ordinateur. Pour plus d’informations, voir Installation de Détection et analyse de risque de Microsoft Office.

  • Vérifiez que vous disposez du nom de serveur, du nom de la base de données et des informations d’identification de l’utilisateur pour la base de données SQL Server créée pour Serveur Microsoft de gestion du contrôle et des vérifications 2013.

Ouverture de Détection et analyse de risque

Vous pouvez ouvrir Serveur Microsoft de détection et analyse de risque 2013 à partir du menu Démarrer sur un ordinateur exécutant Windows 7 ou Windows Server 2008 R2.

Pour ouvrir Détection et analyse de risque

  1. Selon la version de Windows que vous utilisez, effectuez l’une des opérations suivantes :

    • Sur un ordinateur exécutant Windows 7 ou Windows Server 2008 R2, cliquez sur Démarrer, Tous les programmes, Microsoft Office ACM, puis sur Détection et analyse de risque.

    • Sur un ordinateur exécutant Windows 8, cliquez sur la vignette Détection et analyse de risque.

  2. Pour afficher ou spécifier les informations du serveur et de la base de données, cliquez sur l’onglet Fichier, puis sur Configuration.

    La boîte de dialogue Installation s’affiche.

  3. Dans la boîte de dialogue Installation, sous l’onglet Serveur/base de données, confirmez ou modifiez les champs suivants :

    • URL du serveur. (Cette étape est facultative.) Ce paramètre permet de localiser la piste d’audit des fichiers surveillés par Serveur Microsoft de gestion du contrôle et des vérifications 2013. Pour cela, confirmez ou spécifiez l’adresse de site web (URL) de l’application web Serveur Microsoft de gestion du contrôle et des vérifications 2013 au format http://nom_serveur_ACM:numéro_port/prodianceermaccount/nom_compte, où « prodianceermaccount » correspond au nom de site utilisé par Serveur Microsoft de gestion du contrôle et des vérifications 2013 et « nom_compte » correspond au compte utilisé par Serveur Microsoft de détection et analyse de risque 2013 pour accéder aux informations d’Serveur Microsoft de gestion du contrôle et des vérifications 2013.

    • Groupe de découverte. Ce paramètre spécifie le nom du groupe que vous représentez. Le groupe de découverte est un nom pour la liste des fichiers qui seront ajoutés à votre liste d’inventaire principale lorsque vous exécutez un processus de découverte. Si vous voulez partager votre inventaire principal avec d’autres utilisateurs, vous devez spécifier le même nom de groupe de découverte.

    • Nom du serveur. Ce paramètre spécifie le nom du serveur de base de données et l’instance SQL Server utilisée pour Serveur Microsoft de gestion du contrôle et des vérifications 2013. Le nom du serveur et l’instance sont généralement spécifiés au format Nom_serveur_SQL\Instance_base_de_données.

    • Nom de la base de données Ce paramètre spécifie le nom de la base de données SQL Server utilisée pour Serveur Microsoft de gestion du contrôle et des vérifications 2013.

    • Nom de l’utilisateur. Ce paramètre spécifie le nom de compte que vous devez utiliser pour la connexion à Serveur Microsoft de gestion du contrôle et des vérifications 2013.

    • Mot de passe. Ce paramètre spécifie le mot de passe utilisé pour le nom de compte d’Serveur Microsoft de gestion du contrôle et des vérifications 2013.

  4. Dans la boîte de dialogue Installation, cliquez sur Vérifier la connexion pour vérifier que vous pouvez vous connecter à la base de données Serveur Microsoft de gestion du contrôle et des vérifications 2013.

  5. Cliquez sur OK pour fermer la boîte de dialogue Installation.

  6. Si une boîte de dialogue vous invitant à redémarrer Serveur Microsoft de détection et analyse de risque 2013 s’affiche, cliquez sur OK, puis redémarrez Serveur Microsoft de détection et analyse de risque 2013.

Mise en route de Détection et analyse de risque

Serveur Microsoft de détection et analyse de risque 2013 peut identifier les applications informatiques qui incluent des classeurs Excel et des bases de données Accès importants. Pour commencer à utiliser Serveur Microsoft de détection et analyse de risque 2013, il convient d’identifier les classeurs Excel et bases de données Accès importants.

Pour identifier les classeurs Excel et bases de données Access

  1. Dans Serveur Microsoft de détection et analyse de risque 2013, à côté de l’écran, cliquez sur la commande de la barre d’outils Découvrir.

    Une boîte de dialogue Serveur Microsoft de détection et analyse de risque 2013 Microsoft s’affiche.

  2. C:\ est indiqué par défaut dans la zone Chemin d’accès du dossier. Pour ajouter un emplacement, cliquez sur Outils, puis sur Ajouter un dossier à surveiller… pour ouvrir la boîte de dialogue Rechercher un dossier.

  3. Spécifiez l’emplacement que vous voulez inclure, puis cliquez sur OK.

    Le nouvel emplacement est ajouté à la liste dans la zone Chemin d’accès du dossier.

  4. Répétez les étapes 2 et 3 jusqu’à dresser la liste initiale des emplacements que vous voulez utiliser.

  5. Pour inclure les bases de données Accès dans le processus de découverte, dans la zone Spécification de fichier, ajoutez une virgule après *xls, puis tapez *mdb.

  6. (Cette étape est facultative.) Pour spécifier certains critères de découverte, activez (ou désactivez) les cases à cocher en regard des options suivantes.

    • Sous-dossiers

    • Vérifier les fichiers sans extension

    • Vérifier toutes les extensions

    • Vérifier les fichiers ZIP

    • Ajouter des fichiers de liaison

    • Suspendre après la découverte et l’évaluation des risques

  7. Dans la section Mode de calcul des risques, procédez comme suit :

    1. Utilisez la liste Mode de calcul des risques pour sélectionner Complet ou Incrémentiel. S’il s’agit de votre première utilisation de Serveur Microsoft de détection et analyse de risque 2013, sélectionnez Complet.

    2. Si vous avez inclus des bases de données Accès dans les critères de découverte, activez la case à cocher en regard de Calculer le risque d’accès.

    3. Si vous avez inclus des classeurs Excel dans les critères de découverte, activez la case à cocher en regard de Calculer le risque des feuilles de calcul, puis cliquez sur le bouton Parcourir.

      La boîte de dialogue Fichier de risque des feuilles de calcul s’affiche.

    4. Sélectionnez le fichier RSK que vous voulez utiliser, puis cliquez sur Ouvrir.

      Conseil

      Par défaut, un fichier nommé Default.rsk peut être utilisé.

  8. En regard de la zone Dossier des résultats, cliquez sur le bouton Parcourir.

    La boîte de dialogue Rechercher un dossier s’affiche.

  9. Spécifiez l’emplacement d’enregistrement du rapport incluant l’analyse initiale établie à l’aide d’Serveur Microsoft de détection et analyse de risque 2013, puis cliquez sur OK.

  10. Cliquez sur Découvrir pour démarrer le processus de découverte.

    Serveur Microsoft de détection et analyse de risque 2013 identifie et analyse tous les fichiers dans les emplacements spécifiés qui correspondent aux critères de découverte sélectionnés.

Voir aussi

Présentation de Détection et analyse de risque
Installation et configuration des applications Audit and Control Management Server
Utilisation des applications Audit and Control Management Server