shéma de sécurité catastrophe ??
Répondre à la discussion
Affichage des résultats 1 à 2 sur 2

shéma de sécurité catastrophe ??



  1. #1
    invite63e0f67d

    shéma de sécurité catastrophe ??


    ------

    Bonjour,

    j'ai un réseau local avec 63 utilisateurs connectés à un serveur aix en Raid 5/serveur Zimbra de messagerie/ serveur antivirus Kaspersky/ et un serveur d'applications métier le tout derrière un firewall router vers internet et 14 partenaire se connectant via Citrix Xenapp en 2008 ( serveur sans CDomain) celui ci est directement vers internet ( pas derriere le firewall )

    1- J'aimerais que vous me disiez si cette solution est sécuritaire ?
    2- Le DSI me demande de renforcer la sécurité sachant que le réseau n'avez pas de politique de sécurité avant ( pas de firewall ni de serveur antivirus) et le lan se trouvait bêtement ouvert à internet sans aucune barrière et les utilisateurs sont en plein droits (administrateurs) ( installe / désinstalle/ connecte des usbs infectées ..... l'anarchie totale .

    à mon intégration toute fraîche, je me heurt à ce drame et j'aimerais avoir des lumière sur une topologie que j'envisage :

    routeur vers internet <- firewall <- Serveur citrix et serveur messagerie en DMZ <--firewall <-- serveur aix oracle raid5 + serveur application + serveur antivirus kaspesky + controleur de domaine sous 2003 ou 2008 <-- users

    j'aimerais avant de proceder à la mise en oeuvre de la solution , formater le parc apres debranchement des serveurs pour creer le controleur et adherer tout le monde dedans. est ce qu'il y a un risque que le serveur aix ( DB oracle) soit touché sachant que le serveur citrix est fortement soupconné ?

    enfin , j'aimerais votre avis sur ce foutre ! éclairez moi svp

    -----

  2. #2
    inviteff76ffce

    Re : shéma de sécurité catastrophe ??

    Salut !

    1/ Pas vraiment. Normalement, toutes tes ressources doivent se trouver derrière un système de filtrage type firewall.
    En général pour des ressources qui sont accédées depuis l'extérieur, on les place en DMZ.

    2/Ta topologie est correcte, au détail près que j'isolerai la DMZ sur un firewall avec 3 interfaces pour des raisons de coût plutôt que deux firewalls enchaînés, à moins que les firewalls ne soient de technologies différentes.
    Je referai aussi complètement le réseau, surtout si tu soupçonnes une machine d'être hackée. Mais pour éviter un bigbang, dans la mesure du possible, je remonterai une infra propre en parallèle et je migrerai progressivement les ressources dessus (applis, DB, users, etc...), en prenant soin de réinstaller si nécessaire.

    @+
    JP

Discussions similaires

  1. La : catastrophe ultraviolette.
    Par philname dans le forum Physique
    Réponses: 5
    Dernier message: 31/07/2009, 18h23
  2. catastrophe
    Par invitec43ae267 dans le forum Archives
    Réponses: 11
    Dernier message: 07/09/2008, 18h14
  3. catastrophe
    Par invitec43ae267 dans le forum Archives
    Réponses: 0
    Dernier message: 05/09/2008, 17h41
  4. La catastrophe du Vaiont
    Par invitefb442a93 dans le forum Géologie et Catastrophes naturelles
    Réponses: 13
    Dernier message: 20/02/2008, 09h36
  5. Scénario catastrophe !!!
    Par Bimini dans le forum Chimie
    Réponses: 13
    Dernier message: 15/11/2005, 21h38
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...