Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 05/02/2007, 10h07   #1
Nouveau Membre du Club
 
Inscription : mars 2006
Messages : 112
Détails du profil
Informations forums :
Inscription : mars 2006
Messages : 112
Points : 29
Points : 29
Par défaut Mesure de sécurité

Bonjour tous le monde,
je bosse en stage sur la sécurité d'une PME et comme je suis débutant je vous demande de l'aide et surtous des comantaires sur les mesures qui j'ai mis en place:
- pour notre réseau j'ai placer un Firewall zyxel
- le serveur est un SBS 2003, donc j'ai mis un firewall applicatif ISA + Kaspersky.
- des sonde IDS snort et une autre IPS
- Sur les poste clients: des HIDS

j'attent vos commantaires et remarques
Merci d'avance
baali_hacene est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/02/2007, 10h52   #2
Rédacteur
 
Inscription : mars 2004
Messages : 1 298
Détails du profil
Informations forums :
Inscription : mars 2004
Messages : 1 298
Points : 1 450
Points : 1 450
je ne connais pas specialement les produits que tu site, par contre je remarque que les mesures que tu prend ne sont que "soft".
Dans le domaine de la securisation, il ne faut surtout pas oublier que le "maillon faible" est l'utilisateur, l'humain !
Un minimum d'information, voir de formation pour certain utilisateur est necessaire, qu'il soient sensibilisé à ce problème.
Defenir des règles d'usages et de bon sens
- ne pas ouvrir de courier indesirable ou de pieces jointes non attendu.
- bloquer, si possible, les "popup" sur un butineur
- ne pas se surfer sur des sites connus comme couremment utilisé comme point d'entrée de cochonerie en tout genre (X, Crack, ....)
- ne jamais travailler en mode administrateur (même losrque l'on possede ce compte)
- avoir un mot de passe memorisable (evite de l'ecrire) mais pas trop simple tout de même.
- prevenir l'administrateur de touit comportement anormal.


Il me semble manquer dans tes "outils" un proxy d'authentification http/ftp, permettant un meilleurs filtrage/usage des acces exterieur.
__________________
Marc
Slackware for ever ......
BASH - KSH ( http://marcg.developpez.com/ksh/ )
MarcG est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/02/2007, 12h13   #3
Nouveau Membre du Club
 
Inscription : mars 2006
Messages : 112
Détails du profil
Informations forums :
Inscription : mars 2006
Messages : 112
Points : 29
Points : 29
MERCI,
donc c'est j'ai bien compris, les mesure qui j'ai prise sont pas mal, ou vous me conseillé autre chose.
moi j'ai commancer par un audit de sécurité fonctionnel ( serveur et postes de travails) et un audit procedural ( Systeme d'information ).
que pensez vous?
baali_hacene est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/02/2007, 10h55   #4
Rédacteur
 
Inscription : mars 2004
Messages : 1 298
Détails du profil
Informations forums :
Inscription : mars 2004
Messages : 1 298
Points : 1 450
Points : 1 450
je dis tout simplement que les mesures que tu prend ne sont que techniques, et que tu oublie les mesures humaines .

Sans mesures "humaines" toute securité reste fragile.
__________________
Marc
Slackware for ever ......
BASH - KSH ( http://marcg.developpez.com/ksh/ )
MarcG est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/02/2007, 12h28   #5
Rédacteur
 
Inscription : juillet 2004
Messages : 2 573
Détails du profil
Informations personnelles :
Âge : 34

Informations forums :
Inscription : juillet 2004
Messages : 2 573
Points : 1 973
Points : 1 973
Bonjour

Citation:
le serveur est un SBS 2003, donc j'ai mis un firewall applicatif ISA + Kaspersky.
Tu parles d'un serveur SBS 2003

Ce n'est pas un serveur Linux mais plutôt Microsoft Windows Small Business Server 2003 non ?

Je ne connais pas du tout ce serveur.

++
__________________
.Olivier
Olivier Regnier est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/02/2007, 21h38   #6
Membre éprouvé
 
Avatar de _shuriken_
 
Homme
Consultant telecoms
Inscription : mars 2006
Messages : 426
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 27

Informations professionnelles :
Activité : Consultant telecoms
Secteur : High Tech - Opérateur de télécommunications

Informations forums :
Inscription : mars 2006
Messages : 426
Points : 410
Points : 410
Citation:
Envoyé par MarcG
Il me semble manquer dans tes "outils" un proxy d'authentification http/ftp, permettant un meilleurs filtrage/usage des acces exterieur.
Et aussi, un outil pour monitorer le réseau, par ex NAGIOS (très très très important).
A part ça, MarcG a tout à raison, il ne faut surtout pas oublier le facteur humain: une bonne formation des user s'impose, etablir des mémos (à coller sur les postes de travail) en insistant sur les points qu'il viens de souligner.
__________________
"When you can measure what you are speaking about, and express it in numbers, you know something about it; but when you cannot measure it, when you cannot express it in numbers, your knowledge is of a meager and unsatisfactory kind; it may be the beginning of knowledge, but you have scarcely in your thoughts advanced to the state of Science, whatever the matter may be."

Lord Kelvin - 1883.
_shuriken_ est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 20h43.


 
 
 
 
Partenaires

Hébergement Web