Conseils sur la sécurité d'un serveur d'entreprise

Conseils sur la sécurité d'un serveur d'entreprise - Sécurité - Windows & Software

Marsh Posté le 24-07-2005 à 16:15:37    

Bonjour à tous,
 
Dans le cadre de mon stage, on m'a confié une mission secondaire qui est la restructuration du réseau interne de l'entreprise.
Ce réseau est composé actuellement de 4 machines (plus des portables qui s'y connectent ponctuellement), sans aucun serveur, aucun utilisateur(tout le monde est admin sur sa machine).
 
J'ai donc proposé l'utilisation d'un serveur Windows 2000 (Server, donc), et j'aimerais connaître votre avis sur les points suivants :
- Quel antivirus choisir, sachant que le mieux serait que la mise à jour soit automatique ? Evidemment, le mieux serait un soft gratuit, mais toute proposition est la bienvenue
- Même question, et même besoins concernant le Firewall.
- Une partie (qui représente un volume inférieur à 1 Go de données) des dossiers du serveurs doivent impérativement être sauvegardée quotidiennement, voire hebdomadairement, et si possible automatiquement. Quelles solutions sont envisageables, à moindre coût ?
 
J'aimerais aussi, si vous en avez, des renseignements généraux concernant le VPN.
 
Naturellement je me suis déjà largement renseigné sur la question, mais j'attends de voir l'avis de gens que j'estime compétent sur le sujet avant de le proposer au dirigeant de la société ;)
 
Merci à vous tous, et bon dimanche.
NiK

Reply

Marsh Posté le 24-07-2005 à 16:15:37   

Reply

Marsh Posté le 24-07-2005 à 16:27:15    

quelle doit etre l'utilité du serveur ? avoir un "serveur" c'est bien mais si il est la pour caller un bureau c'est useless...

Reply

Marsh Posté le 24-07-2005 à 16:51:43    

et sinon, linux+samba ??? (voir sambaedu sur google pour un truc intégré) ...
Ca sera bien moins cher, et tu pourras te faire un petit lab sans enfreindre la loi, et avec une machine pas forcement performante ...

Reply

Marsh Posté le 24-07-2005 à 17:07:50    

@c2c il y a utilité, t'inquiète pas ;) Il y a beaucoup de choses qui nécessitent un serveur ;)
 
Merci pour vos remarques, mais j'ai toujours pas de réponse à mes questions :D

Reply

Marsh Posté le 24-07-2005 à 17:11:23    

La 1ére chose : suuprimer les gens admins de leurs postes !
 
Plus de 70 % des problémes de sécurité dans une entreprise viennent de l'intérieur !

Reply

Marsh Posté le 24-07-2005 à 18:30:32    

nikkiller a écrit :

J'ai donc proposé l'utilisation d'un serveur Windows 2000 (Server, donc),

 
 
Pourquoi 2000 et pas 2003 si tu parts sur du Windows ?  :heink:  
 

Citation :

et j'aimerais connaître votre avis sur les points suivants :
- Quel antivirus choisir, sachant que le mieux serait que la mise à jour soit automatique ? Evidemment, le mieux serait un soft gratuit, mais toute proposition est la bienvenue


 
Y'a aucun AV gratuit avec protection temps réel pour une utilisation professionelle.
Dans les solutions d'antivirus réseau mes préféres sont Symantec et Trend, ce dernier etant parmis les moins chers.
 

Citation :

- Même question, et même besoins concernant le Firewall.


 
Rien du tout, un serveur ne doit en aucun cas etre directement connecté au net, et en tant qu'admin tu te dois de directement controller ce qui qui tourne sans te reposer sur un firewall soft.
 

Citation :

- Une partie (qui représente un volume inférieur à 1 Go de données) des dossiers du serveurs doivent impérativement être sauvegardée quotidiennement, voire hebdomadairement, et si possible automatiquement. Quelles solutions sont envisageables, à moindre coût ?


 
Graveur de DVD (pas cher) ou petit DAT (plus cher).

Reply

Marsh Posté le 24-07-2005 à 18:36:27    

DRAPAL

Reply

Marsh Posté le 24-07-2005 à 19:28:16    

@El Pollo Diablo
Concernant Windows 2000, la boite a une license dont elle ne sert pas, alors autant réduire les couts.
Concernant l'antivirus, pourrais tu me donner le nom des produits ? Ces antivirus font du scan en réseau, également n'est ce pas ?
Concernant le firewall, tu parles d'un controle matériel, à l'aide par exemple d'un routeur qui fait firewall ?
Merci pour l'idée du graveur.

Reply

Marsh Posté le 24-07-2005 à 19:40:09    

nikkiller a écrit :

@El Pollo Diablo
Concernant Windows 2000, la boite a une license dont elle ne sert pas, alors autant réduire les couts.


 
OK.
 

Citation :

Concernant l'antivirus, pourrais tu me donner le nom des produits ?

 
 
 
Symantec Antivirus Corporate Edition (ou Symantec Antivirus SBS, c'est pareil mais en pack de 5 ou 10 licences) chez Symantec, OfficeScan chez Trend.  
 

Citation :

Ces antivirus font du scan en réseau, également n'est ce pas ?


 
Qu'est ce que t'appelle du scan en réseau ?
 

Citation :

Concernant le firewall, tu parles d'un controle matériel, à l'aide par exemple d'un routeur qui fait firewall ?


 
Oui oui, l'acces au net doit etre gérer par une vrai passerelle dédiée, soit un routeur soit un PC dédié avec firewall/proxy & co. En aucun cas un serveur aussi critique que ton controlleur de domaine ou ton serveur de fichier ne doit servir a ca.


Message édité par El Pollo Diablo le 24-07-2005 à 19:41:08
Reply

Marsh Posté le 25-07-2005 à 19:27:04    

Merci déjà pour tes réponses, dernière question et je te laisse tranquille : Pourrais tu, s'il te plait, me conseiller quelques adresses utiles pour apprendre un tant soit peu réaliser les opérations que tu demandes, et quelques autres cours sur l'administration en général (bien que cela ne soit pas mon domaine de prédilection ;)) J'aimerais également des renseignements sur le VPN...
 
Merci encore.


Message édité par nikkiller le 25-07-2005 à 19:27:33
Reply

Marsh Posté le 25-07-2005 à 19:27:04   

Reply

Marsh Posté le 25-07-2005 à 19:41:26    

C'est un peu super-vague ce que tu demandes, "l'administration en général" ca recouvre a peu pres tout ce qu'on peut faire avec un PC...
Voila quand même un site +- généraliste sur l'administration Windows : http://www.windowsnetworking.com/
 
Pour le VPN, c'est un peu pareil, mais voila aussi un site qui peut servir de point de départ : http://www.vpnc.org/vpn-standards.html

Reply

Marsh Posté le 26-07-2005 à 01:08:27    

Merci beaucoup et bonne continuation ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed