IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Sécuriser un reseau de petite entreprise


Sujet :

Sécurité

  1. #1
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Février 2009
    Messages
    1
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2009
    Messages : 1
    Points : 1
    Points
    1
    Par défaut Sécuriser un reseau de petite entreprise
    Dans le cadre de mon travail, j'ai fait l'installation et la configuration d'un petit réseau pour un de mes clients (une pme). Le réseau se compose de deux serveurs Windows 2003 Serveur (DC et Terminal server), d'un router wireless et de plusieurs périphériques réseau (imprimante, disque, etc...). L'entreprise a maintenant grandi et je veux m'assurer que la sécurité des serveurs est optimal. Comme, je ne suis pas expert en sécurité, je me demande si quelqu'un pourrait me donner des pistes de bases.

    Je m'inquiète surtout du fait que mon serveur est connecté au routeur qui est directement connecté au fournisseur Internet. J'ai du ouvrir quelques port pour l'accès à Terminal Server, un serveur smtp securisé, etc..

    Je me demande si le seul port qui devrait être ouvert serait un pour un VPN.

    Merci à l'avance !

  2. #2
    Membre régulier Avatar de MrThorr
    Profil pro
    Inscrit en
    Septembre 2008
    Messages
    83
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations forums :
    Inscription : Septembre 2008
    Messages : 83
    Points : 90
    Points
    90
    Par défaut
    Bonjour,

    Pour le VPN cela dépend, si les port ouvert pour les clients "en face" font parti de votre même société, oui il vaut mieux utiliser un vpn (un boitier de chaque coté) qui cryptera les donnée durant le transit sur le réseau de l'internet.

    Mais si c'est le cas d'un serveur smtp donc email, il ne faut pas non, car sinon vous allez bloquer tout votre trafic email.

    Donc faite passez au maximum tout ce que vous pouvez via le vpn, et laissez le minimum ouvert pour l'extérieur (mail, serveur web...).

    Ensuite, un couple acces-list / firewall matériel vous garantissent une sécuritée optimale pour ce genre de structure.

    Cordialement

  3. #3
    Membre expérimenté
    Avatar de Senji
    Inscrit en
    Juillet 2008
    Messages
    1 144
    Détails du profil
    Informations forums :
    Inscription : Juillet 2008
    Messages : 1 144
    Points : 1 391
    Points
    1 391
    Par défaut
    tout dépend de ce que vous voulez bloquer ou laisser passer.

    bye

  4. #4
    Membre régulier Avatar de vladock
    Homme Profil pro
    Inscrit en
    Août 2006
    Messages
    129
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2006
    Messages : 129
    Points : 98
    Points
    98
    Par défaut Slt!!!!
    Et surtout n'oubliez pas de securisé votre reseau wifi.

  5. #5
    Membre à l'essai
    Inscrit en
    Février 2009
    Messages
    10
    Détails du profil
    Informations forums :
    Inscription : Février 2009
    Messages : 10
    Points : 11
    Points
    11
    Par défaut
    +1 pour acces-list / firewall.
    Un IDS peu également fortement aider à la sécurité.

  6. #6
    Membre régulier Avatar de MrThorr
    Profil pro
    Inscrit en
    Septembre 2008
    Messages
    83
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations forums :
    Inscription : Septembre 2008
    Messages : 83
    Points : 90
    Points
    90
    Par défaut
    Citation Envoyé par Yakko Voir le message
    +1 pour acces-list / firewall.
    Un IDS peu également fortement aider à la sécurité.
    Un IDS sa commence a chiffrer pour une petite entreprise non??

  7. #7
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par MrThorr Voir le message
    Un IDS sa commence a chiffrer pour une petite entreprise non??
    Totalement d'accord.

    Même si l'on trouve des IDS gratuits sur des plateformes gratuites sur des PC obsolètes (Snort + Linux + PIII ou PIV), il ne faut pas négliger le temps qu'il faut passer dessus pour :
    • Analyser les logs
    • Affiner les règles
    • Traiter les alarmes
    • Analyser les alarmes

  8. #8
    Membre à l'essai
    Inscrit en
    Février 2009
    Messages
    10
    Détails du profil
    Informations forums :
    Inscription : Février 2009
    Messages : 10
    Points : 11
    Points
    11
    Par défaut
    Tout dépend du budget disponible, ainsi que de la présence d'un RSSI ou autre. Encore que, comme le dit ram-0000, Snort est gratuit.

Discussions similaires

  1. Réalisation d'un reseau pour une petite entreprise
    Par amira dans le forum Administration
    Réponses: 4
    Dernier message: 04/03/2009, 21h00
  2. mise en place d'un reseau de l'entreprise
    Par largowinch dans le forum Administration
    Réponses: 5
    Dernier message: 21/07/2008, 02h36
  3. Réponses: 5
    Dernier message: 07/02/2008, 22h54
  4. Moteur 3D pour petite entreprise
    Par MABB dans le forum Moteurs 3D
    Réponses: 25
    Dernier message: 19/10/2007, 09h24
  5. Réponses: 4
    Dernier message: 12/10/2005, 19h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo