IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Securisation d'un réseau


Sujet :

Sécurité

  1. #1
    Membre du Club
    Homme Profil pro
    Responsable d'exploitation informatique
    Inscrit en
    Octobre 2012
    Messages
    40
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable d'exploitation informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2012
    Messages : 40
    Points : 52
    Points
    52
    Par défaut Securisation d'un réseau
    Bonjour à tous,

    Je suis débutant dans le domaine du réseau et encore plus dans celui de la sécurité, je me renseigne par ci par là mais j'ai du mal à trouver des informations concrètes et générales.

    Je vous expliques mon soucis :

    Je vais bientôt être chargé de refaire toute l'architecture réseau de mon entreprise, étant donnés que je vais entamer une formation en ingénierie réseau, j'aurais les compétences nécessaire d'ici quelques temps, mais je voudrais m'avancer afin d'être opérationnel le plus vite possible.

    J'aimerais donc proposer une solution à mon entreprise afin d'avoir un réseau stable, solide et sécurisé. Mais aussi à moindre coup.


    Je me suis donc tourné sur des distributions Linux (notamment Debian) afin de gérer le DHCP DNS Système de fichier partagé. Es ce une bonne chose de tout centraliser sur une même machine ? (Sans parler de virtualisation)

    Ensuite je comptais mettre un ou deux NAS pour effectuer les sauvegardes de mon serveur fichier et/ou des données des employés.

    Puis un serveur WEB sous win2008 qui sera indépendant. Pour la sauvegarde des ces deux serveurs je comptais mettre une machine avec plusieurs machines virtuelle qui serait les images de ces serveurs.

    Et enfin pour mon accès internet, es ce qu'un simple routeur avec parefeu intégré suffirais ? (Je rappel que j'ai besoin de proposer une solution à moindre coup) ou je peux utiliser une simple machine avec une distrib gratuite qui pourrais faire tourner cette machine en tant que parefeu indépendant ?

    Voilà à peu près mon problème, es ce que je suis sur la bonne voie ? je n'en fais pas assez ? trop ? es ce que mon réseau serait un minimum sécurisé ? quels conseils pouvez vous me donnez pour gérer un réseau d'entreprise qui tend à s'agrandir rapidement ?

    J'espère que je ne serais pas trop dur à lire

    Merci d'avance pour vos réponses

  2. #2
    Membre confirmé

    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Octobre 2010
    Messages
    178
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Octobre 2010
    Messages : 178
    Points : 618
    Points
    618
    Par défaut
    Pourquoi vouloir faire un serveur Linux pour le DHCP/DNS et du Windows(IIS) pour le Web?

    - Quelle taille / Quel besoins ?

    Pour une petite structure, quitte à avoir un serveur Windows autant tout mettre dessus.
    Puis j'aurais de toute façon plus vue le DHCP/DNS/AD(Si besoin) sur du W2k8 et un serveur Linux (Apache) pour du Web...

  3. #3
    Membre du Club
    Homme Profil pro
    Responsable d'exploitation informatique
    Inscrit en
    Octobre 2012
    Messages
    40
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable d'exploitation informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2012
    Messages : 40
    Points : 52
    Points
    52
    Par défaut
    Nous aurons une 20aine de poste de travail dans notre réseau, et nos applications tourne uniquement (pour l'instant) sur IIS.

    Je pensais qu'il été préférable de séparer la gestion de l'infrastructure réseau et l'hébergement de nos applications en deux serveurs, et plutôt que d'acheter une nouvelle licence w2k8 je pensais que utiliser une licence Linux gratuite serait plus économique et tout aussi bien.

    merci pour ta réponse !

  4. #4
    Membre averti
    Profil pro
    Inscrit en
    Mars 2013
    Messages
    397
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2013
    Messages : 397
    Points : 424
    Points
    424
    Par défaut
    je n'en fais pas assez ? trop ?
    On en fait rarement trop en terme de sécurité informatique. Tant que ça ne gêne pas les utilisateurs dans leur travail, que ça reste transparent pour eux.

    ou je peux utiliser une simple machine avec une distrib gratuite qui pourrais faire tourner cette machine en tant que parefeu indépendant ?
    Ca existe déjà > IPCop.

  5. #5
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2013
    Messages
    35
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Août 2013
    Messages : 35
    Points : 41
    Points
    41
    Par défaut reponse
    Tu peut faire un domaine dans le wind server qui tu l'utilise
    pour faciliter le travail !

  6. #6
    Membre actif Avatar de Ethan 0x21
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Août 2006
    Messages
    120
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Août 2006
    Messages : 120
    Points : 261
    Points
    261
    Par défaut
    Bonsoir,

    En terme de coût Linux est trés intéressant, cependant prend garde à bien maitrisé les technologies que tu déplois, car en cas de mise à jours des distributions tu peux te retrouver dans temps à autre avec des changement vis à vis de certaines interfaces que certains scripts exploitent (les tiens aussi).
    Cela peut provoquer des erreurs pouvant paralyser le réseau (je parle en connaissance de cause vis à vis du paquet smbldap-tools par ex sous Debian Wheezy).

    Veille également à sécuriser les transmissions de mots de passe sur ton réseau avec l'aide d'un protocole tel que kerberos 5, car il ne faut pas sous-estimé les attaques venant de l'intérieur, de plus il peut être interessant de mettre en place une authentification 802.1x pour n'accepte que les stations que tu a authorisés à utiliser ton réseau ethernet.

  7. #7
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Mai 2007
    Messages
    201
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2007
    Messages : 201
    Points : 26
    Points
    26
    Par défaut
    sans rentré dans la paranoïa , je cherche également une façon de sécuriser un réseaux d'une entreprise , d'1 quinzaine de poste avec un serveur win2008

Discussions similaires

  1. securiser l'acces à internet de son réseau
    Par Corben dans le forum Administration
    Réponses: 10
    Dernier message: 23/01/2006, 16h19
  2. Réseau Win/Linux
    Par ben91 dans le forum Développement
    Réponses: 2
    Dernier message: 08/09/2002, 22h59
  3. Comment subsituer un chemin par un autre dans un réseau ?
    Par Baillard dans le forum Développement
    Réponses: 3
    Dernier message: 11/08/2002, 14h01
  4. Redimensionnement des Paquets IP sur un Réseau Local
    Par Bonoboo dans le forum Développement
    Réponses: 2
    Dernier message: 12/07/2002, 15h40

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo