Serveur et securité

Serveur et securité - Stockage - Systèmes & Réseaux Pro

Marsh Posté le 15-08-2015 à 19:49:35    

Bonjour,  
j'ai une très petite PME et j'utilise un serveur ready NAS depuis 7 à 8 ans derrière une Freebox. Je le mets à jour le serveur de temps en temps.
Voici mes questions.
Est ce qu'un serveur de 7 à 8 ans est plus fragile d'un point de vu sécurité (de part l'ancienneté de sa technologie) qu'un serveur récent.
Quel serait aujourd'hui le serveur NAs le plus sécuritaire, pour 2 disques durs de moyenne capacité (je stocke beaucoup de document et photos mais pas de vidéo)
Tout les serveur d'aujourd'hui sont il compatible avec une appli sur téléphone permettant un accès voir une visualisation des documents qui sont sur le NAS.
 
Merci de votre retour

Reply

Marsh Posté le 15-08-2015 à 19:49:35   

Reply

Marsh Posté le 15-08-2015 à 20:43:13    

La sécurité d'un serveur ne tient pas à l'age de son matériel mais :
 
- à ses accès physique (vol, dégradation, etc.)
- à son exposition sur le réseau.
- aux applicatifs qui tournent et à leurs versions.
- aux paramétrages de l'OS et des applicatifs.
 
Donc non un NAS récent ne sera pas automatiquement plus sécurisé.
Par contre, les NAS récents sont nettement plus performants, évolués au niveau des fonctions et sécurisés dans leur paramétrage par défaut.

Reply

Marsh Posté le 15-08-2015 à 20:47:46    

Merci de ton retour. Ma question est surtout la sécurité informatique. Avec tout ce que l'on entend.
Comment faire pour savoir si un serveur est bien proteger d'un point de vu "attaque" informatique de l'exterieur?

Reply

Marsh Posté le 16-08-2015 à 08:57:44    

Si son OS et ses applicatifs sont à jour.
S'il ne contient pas d'applicatifs connus pour être faillibles.
Si les applicatifs sont bien paramétrés.
Si seuls les applicatifs qui doivent être accessibles à partir du WAN sont autorisés via le pare-feu.
Si le matériel du serveur est bien protégé des vols, dégradations et sinistres.
Si l'administrateur ne fait pas n'importe quoi sur son serveur en introduisant des programmes malveillants.
 
A cela il faut ajouter l'étude d'une DMZ pour placer certains services et bien sûr un système de sauvegarde pour les données.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed