Connexion au web ou pas ?

Connexion au web ou pas ? - Sécurité - Windows & Software

Marsh Posté le 20-06-2003 à 14:09:08    

Bonjour,
 
je dispose de 2 disques durs  pour 1 boitier amovible sur l'un de mes PC professionnels : l'un contient des données propres à la société , données assez sensibles ; l'autre me permet de surfer sur le web.
Lorsque je souhaite surfer, j'utilse le disque dur "web", je branche le câble réseau de ma machine sur une prise réseau et j'allume le PC. On m'a conseillé de débrancher ce câble lorsque j'utilise l'autre disque dur (sensible).
Si par mégarde, j'allume mon PC, que le disque dur 'sensible' est inséré et que le câble réseau est branché, est-ce que les informations de mon disque sont visibles. D'après ce que m'a expliqué un collègue qui a regardé mon PC : sur ce disque dur sensible, le service 'Accès réseau' n'est pas activé, ce qui selon lui ne porte pas à conséquence.
Pour info, le système d'exploitation sur les 2 disques est : Windows NT4
 
Merci de votre aide,
Sophie


Message édité par sophie75 le 20-06-2003 à 14:11:40
Reply

Marsh Posté le 20-06-2003 à 14:09:08   

Reply

Marsh Posté le 20-06-2003 à 14:15:44    

Je crois que l'on t'a bien renseignée...
 
Il faudrait voir exactement ce qui tourne sur ton NT4 "sensible" et aussi comment est fait ton réseau pour évaluer le risque...
 
Si vraiment c'est "très" sensible comme données tu peux demander que l'on te place un firewall (genre Zyxel Zywall1) et de restreindre juste au surf, ainsi ta machine ne sera plus accessible depuis le réseau ; mais toi tu pourras y accéder.

Reply

Marsh Posté le 20-06-2003 à 14:21:00    

Requin a écrit :

Je crois que l'on t'a bien renseignée...
 
Il faudrait voir exactement ce qui tourne sur ton NT4 "sensible" et aussi comment est fait ton réseau pour évaluer le risque...
 
Si vraiment c'est "très" sensible comme données tu peux demander que l'on te place un firewall (genre Zyxel Zywall1) et de restreindre juste au surf, ainsi ta machine ne sera plus accessible depuis le réseau ; mais toi tu pourras y accéder.


 
Je crois que le réseau web de la société est équipé d'un proxy plus d'un firewall. Quant au service 'Accès réseau', en fait je me suis trompée ; le service "Accès réseau" n'est carrément pas installé (et non pas non activé) : ça me semble encore mieux, non ?
 
Merci de ta réponse Requin.


Message édité par sophie75 le 20-06-2003 à 14:21:30
Reply

Marsh Posté le 20-06-2003 à 14:22:04    

A priori non, tes informations ne sont pas visibles puisque tu n'as pas accès au réseau avec ce disque dur. Enfin, si j'ai bien compris tout ce que tu as dit.

Reply

Marsh Posté le 20-06-2003 à 14:24:47    

sellin20 a écrit :

A priori non, tes informations ne sont pas visibles puisque tu n'as pas accès au réseau avec ce disque dur. Enfin, si j'ai bien compris tout ce que tu as dit.


 
Justement, comment est-ce que cela marche. Y'a-t-il du point de vue de la sécurite équivalence entre :
 
1. 'Accès réseau' non installé + câble réseau branché
 
2. 'Accès réseau' non installé + câble réseau non branché
 
Merci à toi sellin.


Message édité par sophie75 le 20-06-2003 à 14:33:50
Reply

Marsh Posté le 20-06-2003 à 15:07:36    

A priori pas de différences.
Histoire que l'on s'entende sur les termes.
Qu'est ce que tu appelles exactement "service Accès réseau" ?
Le fait de ne pas avoir d'activer de "service" dans connexion réseau ?
 
Au fait, pour être sûr, as tu accès au réseau de l'entreprise ? A ce que j'ai compris tu ne pas y avoir accès avec ce disque là.
 

Reply

Marsh Posté le 20-06-2003 à 15:31:39    

sellin20 a écrit a écrit :

A priori pas de différences.
Histoire que l'on s'entende sur les termes.
Qu'est ce que tu appelles exactement "service Accès réseau" ? Le fait de ne pas avoir d'activer de "service" dans connexion réseau ?



 
En faisant :
[Démarrer]
 > [Paramètres]
   > [Panneau de configuration]
     > [Services]
 
Sur le disque dur "web", je vois notamment :
"Accés réseau" - Etat : démarré - Démarrage : automatique
"Aide TCP/IP Netbios" - Etat : démarré - Démarrage : automatique
"DDE Réseau" - Etat : 'rien' - Démarrage : manuel
"DSDM DDE Réseau" - Etat : 'rien' - Démarrage : manuel
 
Sur le disque dur "sensible ", je ne vois pas de lignes:
"Accés réseau"
"Aide TCP/IP Netbios"
En revanche, je vois bien :
"DDE Réseau" - Etat : 'rien' - Démarrage : manuel
"DSDM DDE" - Etat : 'rien' - Démarrage : manuel
 
 

sellin20 a écrit a écrit :

 
Au fait, pour être sûr, as tu accès au réseau de l'entreprise ? A ce que j'ai compris tu ne pas y avoir accès avec ce disque là.




 
Effectivement avec le disque de l'entreprise (sensible) je n'ai accès à rien qu'à du local mais comme je me n'y connais pas trop, le branchement du câble réseau m'a donné quelques craintes.
 
En fait avec l'autre disque dur (web), je n'ai pas accès à l'intranet de notre société non plus. C'est une autre prise réseau et mon portable que j'utilise lorsque je me connecte à l'intranet de la société.
 
D'ailleurs, j'ignore si ça peut vous aider mais les domaines de connexion pour la partie intranet et la partie internet ne sont pas les mêmes : 'societe_intranet' pour l'un, 'societe_internet' pour l'autre.
 
Merci encore sellin.


Message édité par sophie75 le 20-06-2003 à 15:41:42
Reply

Marsh Posté le 20-06-2003 à 15:43:36    

Le plsu simple tu efface ta carte réseau sur le disque sensible -> plus de réseau et vu que NT4 n'est pas plug & play il n'est pas prêt de te la redétecter.

Reply

Marsh Posté le 20-06-2003 à 15:51:38    

Apparemment ca a l'air d'être bien protégé dans ton entreprise (firewall, proxy, distinction de domaines), donc tu peux être rassuré.
De plus, comme ton ordinateur n'est pas connecté en local, t'as presque aucun risque.
Le seul qui me vient en tête, serait que tu insère sans le vouloir sur ton pc, un cheval de troie ou un virus qui t'active un accès réseau (par le biais d'une disquette ou d'un cd). Il faudrait que ce cheval de troie soit bien élaboré pour çà.
 
Mais du moment que tu n'installes pas n'importe quoi, ca va.
Munis toi d'un antivirus, ca t'évitera une partie de ces risques.
 
Mais si tu veux être parano, tires ton câble.
 
De toute façon, la sécurité n'est jamais absolue. La seule façon serait de placer ton ordinateur dans un coffre de banque ou une cage de faradei (je ne connais plus l'ortographe, désolé) sans accès réseau.

Reply

Marsh Posté le 20-06-2003 à 15:52:08    

La remarque de Requin est bonne.

Reply

Marsh Posté le 20-06-2003 à 15:52:08   

Reply

Marsh Posté le 20-06-2003 à 16:02:30    

sellin20 a écrit :

Apparemment ca a l'air d'être bien protégé dans ton entreprise (firewall, proxy, distinction de domaines), donc tu peux être rassuré.


 
Merci au nom de la société  ;). J'ai remarqué, mais après coup ça parait logique, que lorsque j'utilise le disque dur sensible le domaine de connexion est local ; ça n'est ni 'societe_internet' ni 'societe_intranet', ce qui irait dans le bon sens de l'isolement de la machine malgré l'éventuel branchement du câble réseau.
 
Je crois que pour l'orthographe c'est Faraday mais les études sont loin...
 
Encore un grand merci à tous et à toi en particulier sellin.
 
Sophie

Reply

Marsh Posté le 20-06-2003 à 16:13:10    

De rien.
Et merci pour Faraday. ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed