Mise en place de stations blanches
Répondre à la discussion
Affichage des résultats 1 à 19 sur 19

Mise en place de stations blanches



  1. #1
    invite30ad5d1f

    Mise en place de stations blanches


    ------

    Bonjour,

    Dans le cadre de mon travail, je dois mettre en place des stations blanches (ou stations de décontaminations). Une station blanche est un ordinateur séparé du réseau qui permet d'analyser les clés USB et d'effacer toute contenue dangereuse afin de ne pas infecter le réseau de l'entreprise.Cependant, je ne trouve pas de solutions libres pour mettre en place cette infrastructure.

    Avez-vous déjà mis en place une telle chose ?

    Merci pour vos réponses ,)

    -----

  2. #2
    invite30ad5d1f

    Re : Mise en place de stations blanches

    J'ai oublié de préciser que je souhaite une solution sans passer par un rasberry pi

  3. #3
    inviteb9f49292

    Re : Mise en place de stations blanches

    Cependant, je ne trouve pas de solutions libres pour mettre en place cette infrastructure.
    C'est un anti-virus que tu cherches ?
    Des gratuits il y en a beaucoup sous windows
    Des libres comme dans "open source" il y a au moins ClamAV, au moins pour linux

  4. #4
    inviteae524c6f

    Re : Mise en place de stations blanches

    Bonjour,

    Un PC sous Linux devrait faire l'affaire.
    Il doit bien y avoir des antivirus sous Linux pour analyser le contenu et après tu peux soumettre les fichiers de la clé sur virus total par exemple.

    Après, une clé usb en tant que tel, c'est un risque maîtrisable.
    Désactivation de l'Autorun et de l'Autoplay sur les PC, c'est un début.

    Cordialement,

  5. A voir en vidéo sur Futura
  6. #5
    invite948b37db

    Re : Mise en place de stations blanches

    Citation Envoyé par vandatt Voir le message
    J'ai oublié de préciser que je souhaite une solution sans passer par un rasberry pi
    Bonjour
    Est-ce que Linux est une option possible pour faire tourner ces stations ?
    Sinon, j'ai une peu de mal à comprendre le concept. Si l'absence de de connexion au réseau est un moyen très efficace en matière de sécurité,
    il faut avoir à l'esprit qu'un bon logiciel "anti malware" doit être régulièrement mis à jour pour faire face aux nouvelles cochonneries qui apparaissent.
    Or, sans réseau, il faudra faire la mise à jour "à la main" chaque fois que la base de données aura évolué !
    Ça me parait lourd à gérer sauf si on se donne les moyens humains nécessaires.

  7. #6
    invite2d7144a7

    Re : Mise en place de stations blanches

    Bonjour,
    Citation Envoyé par USMC Voir le message
    Après, une clé usb en tant que tel, c'est un risque maîtrisable.
    Désactivation de l'Autorun et de l'Autoplay sur les PC, c'est un début.
    Oui, et je me demande depuis longtemps pourquoi Microsoft a implémenté cette véritable porte d'entrée systématiquement ouverte, et encore plus pourquoi elle est encore là !

    C'est un peu comme si un hôpital puisait son eau dans les égouts.

  8. #7
    JPL
    Responsable des forums

    Re : Mise en place de stations blanches

    Je crois que c’est déactivé par défaut depuis pas mal de temps.
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac

  9. #8
    JPL
    Responsable des forums

    Re : Mise en place de stations blanches

    Des spécialistes de la désinfection qui chargent parfois volontairement des malwares ou des fichiers susceptibles d’en contenir pour travailler dessus utilisent une machine virtuelle Windows pour le faire.
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac

  10. #9
    invite30ad5d1f

    Re : Mise en place de stations blanches

    Bonjour, J'ai régler mon soucis, merci pour vos propositions, j'ai mis en place une station blanche sous linux avec ClamAV et j'ai crée un logiciel en shell pour effectuer une analyse de la clé

  11. #10
    invite05432795

    Re : Mise en place de stations blanches

    Bonjour, je sais que le sujet est un peu ancien, mais je voudrais mettre en place un système de station blanche, et j'aimerais plus de détails sur le logiciel en shell que vous avez créé.

    Merci

  12. #11
    invite30ad5d1f

    Re : Mise en place de stations blanches

    Bonjour, j'ai finis par dev par moi meme de A a Z un mini programme

  13. #12
    invite05432795

    Re : Mise en place de stations blanches

    C'est justement ce petit logiciel qui m'intéresse, je suis totalement nul en programmation (je n'en ai jamais fait).
    J'ai un PC sous Mageia 8 (mais s'il faut changer la distribution, je peux le faire) sur lequel j'ai installé ClamAV comme anti-virus (lui non plus je ne sais pas comment il fonctionne).
    Et je ne sais pas comment aller plus loin

  14. #13
    invite30ad5d1f

    Re : Mise en place de stations blanches

    Je peux vous fournir une partie du code, il va falloir que je l'adapte un peu. Laissez moi le weekend pour faire ca. Si jamais relancez moi

  15. #14
    Ernum

    Re : Mise en place de stations blanches

    Salut,
    Citation Envoyé par SamHpas Voir le message
    ...ClamAV comme anti-virus (lui non plus je ne sais pas comment il fonctionne).
    lire le man, pour commencer:
    Code:
    man clamscan
    mise à jour manuelle de la base de données de virus
    Code:
    freshcam
    Pour lancer un scan sur un dossier ou fichier, dans un terminal saisir:
    Code:
    clamscan -r dossier/
    le -r c'est pour le scan récursif.

    Sur ton système, il est probable que la clef usb soit montée automatiquement une fois branchée, jettes un œil dans /mnt/ ou dans /media/ si elle s'y trouve. Je ne connais pas cette distribution (je viens d'apprendre son existence), mais d'après la doc il est possible que ta clef soit montée ici: /run/media/<utilisateur>/ . Dans ce cas tu saisis:

    Code:
    clamscan -r /run/media/<nom d'utilisateur>/clef
    ps: Ici, un wiki en français, tu y trouvera notamment quelques scripts pour automatiser certaines taches avec Clamav.

  16. #15
    Ernum

    Re : Mise en place de stations blanches

    oups!
    petite correction de frappe pour la mise à jour manuelle de la base de données de virus, il fallait saisir:

    Code:
    freshclam
    note: Si tu obtiens ce message d'erreur:
    Code:
    ERROR: /var/log/clamav/freshclam.log is locked by another process
    ERROR: Problem with internal logger (UpdateLogFile = /var/log/clamav/freshclam.log).
    ERROR: initialize: libfreshclam init failed.
    ERROR: Initialization error!
    c'est parce que l'antivirus tourne déjà en tache de fond avec mise à jour automatique, tu n'auras donc pas à te soucier de celle-ci.

  17. #16
    invite05432795

    Re : Mise en place de stations blanches

    Alors, tout d'abord merci pour vos réponses.
    lorsque j'utilise la commande freshclam, j'obtiens comme erreur :ERROR: Can't open/parse the config file /etc/freshclam.conf

    Du coup je suis dubitatif.
    Y-a-t'il un truc que j'ai mal fait ?

    Comme je l'ai spécifié, je peux facilement changé de distribution si c'est plus simple avec une autre

  18. #17
    Ernum

    Re : Mise en place de stations blanches

    Je ne suis pas sûr de pouvoir d'aider, je vais essayer(*). Tu as un problème avec le fichier de config de freshclam, d'après le man, celui-ci devrait se trouver la:
    Code:
    /etc/clamav/freshclam.conf
    c'est bizarre qu'il le cherche dans /etc/.

    Regarde si il est dans /etc/, si c'est le cas peut-tu nous donner son contenu (un copier/coller):
    Code:
    cat /etc/freshclam.conf
    Sinon,
    jettes un œil dans /etc/clamav/ pour voir si il s'y trouve. Si c'est le cas, une solution consisterait à copier alors ce fichier dans /etc/ directement avec:

    Code:
    sudo cp /etc/clamav/freshclam.conf /etc/freshclam.conf
    ça devrait fonctionner, mais ça n'est pas très satisfaisant.

    Autrement, dit moi ce que retourne:
    Code:
    find -iname '*clam*'
    (*): je ne suis pas spécialiste et je suis sur Debian, les arborescences sont peut-être un peu différentes. Sinon pas de soucis ça à l'air d'être une distribution sérieuse, pas de raison à priori d'en changer, si tu es habitué.

  19. #18
    Ernum

    Re : Mise en place de stations blanches

    re oups! décidément

    la commande de recherche s'écrit ainsi (recherche dans le dossier /etc/):
    Code:
    find /etc/ -iname '*clam*'

  20. #19
    invite05432795

    Re : Mise en place de stations blanches

    Bonjour,

    Donc pour revenir à mon petit souci demise à jour des définitions de ClamAV, j'ai pu la faire en passant par l'interface graphique (clamTK), mais impossible de la faire depuis la console.
    @Vandatt, si tu as travaillé sur le logiciel pour vériifer automatiquement les clés, je suis preneur, merci

Discussions similaires

  1. mise en place d'un ipn en lieu et place d'un mur de refend
    Par inviteee9c0bed dans le forum Bricolage et décoration
    Réponses: 33
    Dernier message: 06/07/2018, 11h00
  2. TPE: Mise en place d'un LAN securisé par un proxy :avec mise à jour anti-virus dans server de la dmz
    Par invitefb5b34a6 dans le forum Internet - Réseau - Sécurité générale
    Réponses: 1
    Dernier message: 01/07/2016, 16h07
  3. Mise en place d'un IPN
    Par invitec2739689 dans le forum Bricolage et décoration
    Réponses: 13
    Dernier message: 30/08/2015, 15h41
  4. Mise en place d'un SME
    Par invite1c3a231f dans le forum Environnement, développement durable et écologie
    Réponses: 3
    Dernier message: 01/02/2013, 13h45
  5. Mise en place d'une minuterie pour la mise sous tension d'une sirene.
    Par invite3c0f0680 dans le forum Électronique
    Réponses: 1
    Dernier message: 29/01/2011, 22h44
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...