IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Mesure de sécurité


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    112
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 112
    Points : 61
    Points
    61
    Par défaut Mesure de sécurité
    Bonjour tous le monde,
    je bosse en stage sur la sécurité d'une PME et comme je suis débutant je vous demande de l'aide et surtous des comantaires sur les mesures qui j'ai mis en place:
    - pour notre réseau j'ai placer un Firewall zyxel
    - le serveur est un SBS 2003, donc j'ai mis un firewall applicatif ISA + Kaspersky.
    - des sonde IDS snort et une autre IPS
    - Sur les poste clients: des HIDS

    j'attent vos commantaires et remarques
    Merci d'avance

  2. #2
    Membre chevronné

    Profil pro
    Inscrit en
    Mars 2004
    Messages
    1 296
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 296
    Points : 1 803
    Points
    1 803
    Par défaut
    je ne connais pas specialement les produits que tu site, par contre je remarque que les mesures que tu prend ne sont que "soft".
    Dans le domaine de la securisation, il ne faut surtout pas oublier que le "maillon faible" est l'utilisateur, l'humain !
    Un minimum d'information, voir de formation pour certain utilisateur est necessaire, qu'il soient sensibilisé à ce problème.
    Defenir des règles d'usages et de bon sens
    - ne pas ouvrir de courier indesirable ou de pieces jointes non attendu.
    - bloquer, si possible, les "popup" sur un butineur
    - ne pas se surfer sur des sites connus comme couremment utilisé comme point d'entrée de cochonerie en tout genre (X, Crack, ....)
    - ne jamais travailler en mode administrateur (même losrque l'on possede ce compte)
    - avoir un mot de passe memorisable (evite de l'ecrire) mais pas trop simple tout de même.
    - prevenir l'administrateur de touit comportement anormal.


    Il me semble manquer dans tes "outils" un proxy d'authentification http/ftp, permettant un meilleurs filtrage/usage des acces exterieur.
    Marc
    Slackware for ever ......
    BASH - KSH ( http://marcg.developpez.com/ksh/ )

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    112
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 112
    Points : 61
    Points
    61
    Par défaut
    MERCI,
    donc c'est j'ai bien compris, les mesure qui j'ai prise sont pas mal, ou vous me conseillé autre chose.
    moi j'ai commancer par un audit de sécurité fonctionnel ( serveur et postes de travails) et un audit procedural ( Systeme d'information ).
    que pensez vous?

  4. #4
    Membre chevronné

    Profil pro
    Inscrit en
    Mars 2004
    Messages
    1 296
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 296
    Points : 1 803
    Points
    1 803
    Par défaut
    je dis tout simplement que les mesures que tu prend ne sont que techniques, et que tu oublie les mesures humaines .

    Sans mesures "humaines" toute securité reste fragile.
    Marc
    Slackware for ever ......
    BASH - KSH ( http://marcg.developpez.com/ksh/ )

  5. #5
    Expert éminent

    Homme Profil pro
    Technicien Help Desk
    Inscrit en
    Juillet 2004
    Messages
    2 756
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Technicien Help Desk

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 756
    Points : 6 686
    Points
    6 686
    Par défaut
    Bonjour

    le serveur est un SBS 2003, donc j'ai mis un firewall applicatif ISA + Kaspersky.
    Tu parles d'un serveur SBS 2003

    Ce n'est pas un serveur Linux mais plutôt Microsoft Windows Small Business Server 2003 non ?

    Je ne connais pas du tout ce serveur.

    ++
    .Olivier

  6. #6
    Membre confirmé Avatar de _shuriken_
    Homme Profil pro
    Inscrit en
    Mars 2006
    Messages
    543
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39

    Informations professionnelles :
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mars 2006
    Messages : 543
    Points : 454
    Points
    454
    Par défaut
    Citation Envoyé par MarcG
    Il me semble manquer dans tes "outils" un proxy d'authentification http/ftp, permettant un meilleurs filtrage/usage des acces exterieur.
    Et aussi, un outil pour monitorer le réseau, par ex NAGIOS (très très très important).
    A part ça, MarcG a tout à raison, il ne faut surtout pas oublier le facteur humain: une bonne formation des user s'impose, etablir des mémos (à coller sur les postes de travail) en insistant sur les points qu'il viens de souligner.
    "When you can measure what you are speaking about, and express it in numbers, you know something about it; but when you cannot measure it, when you cannot express it in numbers, your knowledge is of a meager and unsatisfactory kind; it may be the beginning of knowledge, but you have scarcely in your thoughts advanced to the state of Science, whatever the matter may be."

    Lord Kelvin - 1883.

Discussions similaires

  1. Réponses: 0
    Dernier message: 29/01/2013, 17h02
  2. [Joomla!] Récupération d'une copie du répertoire du site pour mesure de sécurité
    Par jockhip12 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 0
    Dernier message: 23/04/2012, 10h35
  3. Réponses: 27
    Dernier message: 01/11/2011, 08h18
  4. Les Mesure de sécurité d'Adobe Flex
    Par sinfos dans le forum Flex
    Réponses: 1
    Dernier message: 25/05/2010, 10h09
  5. Réponses: 0
    Dernier message: 12/04/2010, 12h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo