Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

Internet : filtrage de contenu, d'applications réseau

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Nebil-b, ygainche, Modérateurs_Divers

Internet : filtrage de contenu, d'applications réseau

Messagepar MaxQc sur Mar 27 Juil 2004, 19:56

Bonjour,

Je cherche un logiciel capable de partager et de filtrer l'accès internet selon certains critères tels que
- heures d'accès ( ex. permettre MSN seulement sur l'heure du diner)
- sites XXX et autres, les bloquer
- blocage par mot de passe

Je sais que ISA fait cela mais c'est trop cher. Il s'agit d'un réseau d'environ 20 utilisateurs. J'ai aussi vu Kerio Firewall qui semble bien mais je veux connaître vos idées

Merci
_________________________________
Maxime Audet, CCNA
max@max-qc.com
MaxQc
Junior
Junior
 
Messages: 21
Inscrit le: Mer 11 Déc 2002, 2:43

Messagepar Thierry DEMAN (MVP Exchan sur Mer 28 Juil 2004, 13:07

Salut,

WebSense peut faire celà, mais c'est encore plus cher que ISA !

A bientôt,
Thierry DEMAN (MS MVP Exchange,SQL/server)
WEB PERSO|New FAQ EXCHANGE| FAQ ISA MCITPs SQL2005 DEV&ADM, Exchange 2007,Windows 2008 ADM&Enterprise(52 MCPs).
Avatar de l’utilisateur
Thierry DEMAN (MVP Exchan
Forum Junkie
Forum Junkie
 
Messages: 7563
Inscrit le: Ven 22 Nov 2002, 9:33
Localisation: France, ARRAS (62)

Messagepar @freebsd sur Lun 02 Aoû 2004, 15:43

salut une solution pas chère et très pratique est de mettre en place un proxy sous linux avec filtrage.Tu installe squid (pour le proxy cache ), squidguard (pour le filtrage ) un firewall comme "shorewall" et ensuite pour le reporting "webalizer"( outils de reporting classique ) et "sarg" ( -->cela te permet de savoir "qui a surfé et ou ).Utilise de préférence une red hat mais cela marche aussi sur MDK 10 et anterieur.

les petits liens :http://www.funix.org/fr/linux/proxy.htm , http://christian.caleca.free.fr/squid/squid.htm

Et hop :D
Rien ne sert de courir il faut cliquer à point !
Avatar de l’utilisateur
@freebsd
Member
Member
 
Messages: 63
Inscrit le: Lun 02 Aoû 2004, 14:01
Localisation: nantes

Messagepar kazer sur Lun 02 Aoû 2004, 15:47

@freebsd a écrit:salut une solution pas chère et très pratique est de mettre en place un proxy sous linux avec filtrage.Tu installe squid (pour le proxy cache ), squidguard (pour le filtrage ) un firewall comme "shorewall" et ensuite pour le reporting "webalizer"( outils de reporting classique ) et "sarg" ( -->cela te permet de savoir "qui a surfé et ou ).Utilise de préférence une red hat mais cela marche aussi sur MDK 10 et anterieur.

les petits liens :http://www.funix.org/fr/linux/proxy.htm , http://christian.caleca.free.fr/squid/squid.htm

Et hop :D


Et ca fait du filtrage applicatif??????
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008/Virtualization
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 33093
Inscrit le: Ven 26 Oct 2001, 20:39
Localisation: Paris La Défense

Messagepar @freebsd sur Lun 02 Aoû 2004, 15:57

Et ca fait du filtrage applicatif??????


C'est a dire ? , si sont besoin se limite a faire du filtrage d 'url, domain, expression,etc la c'est ok mais squid ne prend en charge que les protocoles http ftp ... cela reste basic c'est sûr
Rien ne sert de courir il faut cliquer à point !
Avatar de l’utilisateur
@freebsd
Member
Member
 
Messages: 63
Inscrit le: Lun 02 Aoû 2004, 14:01
Localisation: nantes

Messagepar Thierry DEMAN (MVP Exchan sur Lun 02 Aoû 2004, 22:07

Salut,

est-ce qu'il est capable d'autoriser certains sites à certaines personnes/groupes sur des créneaux horaires?

Par exemple, autoriser les sites de messagerie (webmail) après 19H00!

A+
Thierry DEMAN (MS MVP Exchange,SQL/server)
WEB PERSO|New FAQ EXCHANGE| FAQ ISA MCITPs SQL2005 DEV&ADM, Exchange 2007,Windows 2008 ADM&Enterprise(52 MCPs).
Avatar de l’utilisateur
Thierry DEMAN (MVP Exchan
Forum Junkie
Forum Junkie
 
Messages: 7563
Inscrit le: Ven 22 Nov 2002, 9:33
Localisation: France, ARRAS (62)

Messagepar Nebil-b sur Mar 03 Aoû 2004, 8:57

Je pense que Websens est le plus performant ; aussi bien ; ds mon parc je filtre les XXX via ISA server en derivant les pages vers le site local , aussi bien que les APP ; je les bloques ; comme MSN ; MIRC ; ...ect
Avatar de l’utilisateur
Nebil-b
Grand Master Flash
Grand Master Flash
 
Messages: 2389
Inscrit le: Mer 02 Jan 2002, 12:01
Localisation: Tunis

Messagepar @freebsd sur Mar 03 Aoû 2004, 9:02

Salut

Il est capable, par groupe, par utilulisateur et pour une horaire donnée avec une demande d'authentification su tu veux.

Idem par pour ta question sur le webmail bien sûr.

Tu peux même faire en fonctionnement un black et white list c-a-d : les utilisateurs vont sur tout les sites sauf ceux filtrés ou les utilisateurs n'ont accès à aucun site sauf ceux autorisés ,voila en espérant que t'y trouve ton bonheur
Rien ne sert de courir il faut cliquer à point !
Avatar de l’utilisateur
@freebsd
Member
Member
 
Messages: 63
Inscrit le: Lun 02 Aoû 2004, 14:01
Localisation: nantes

Messagepar Thierry DEMAN (MVP Exchan sur Mar 03 Aoû 2004, 9:46

Et l'utilisation des groupes et des utilisateurs définis sur un domaine NT ne cause aucun problème pour définir ces autorisations?

A+
Thierry DEMAN (MS MVP Exchange,SQL/server)
WEB PERSO|New FAQ EXCHANGE| FAQ ISA MCITPs SQL2005 DEV&ADM, Exchange 2007,Windows 2008 ADM&Enterprise(52 MCPs).
Avatar de l’utilisateur
Thierry DEMAN (MVP Exchan
Forum Junkie
Forum Junkie
 
Messages: 7563
Inscrit le: Ven 22 Nov 2002, 9:33
Localisation: France, ARRAS (62)

Messagepar @freebsd sur Mar 03 Aoû 2004, 10:13

Pas de problème pour ça , il y a la possibilité de greffer un anuaire ldap pour gérer les groupes d'utilisateur NT , sinon tu peux utiliser une authentification dédié internet via ncsa_auth dont tu retrouves les explications dans les tutos ci dessus :D
Rien ne sert de courir il faut cliquer à point !
Avatar de l’utilisateur
@freebsd
Member
Member
 
Messages: 63
Inscrit le: Lun 02 Aoû 2004, 14:01
Localisation: nantes

Messagepar kazer sur Mar 03 Aoû 2004, 10:44

@freebsd a écrit:
Et ca fait du filtrage applicatif??????


C'est a dire ? , si sont besoin se limite a faire du filtrage d 'url, domain, expression,etc la c'est ok mais squid ne prend en charge que les protocoles http ftp ... cela reste basic c'est sûr


Le problème est que tu confonds le filtrages applicatifs (http, ftp, IRC, ICQ, et gros filtrer en fonction des protocoles de niveau 7)
Et le "simple" filtrage internet http/ftp/gopher (un proxy)
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008/Virtualization
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 33093
Inscrit le: Ven 26 Oct 2001, 20:39
Localisation: Paris La Défense

Messagepar @freebsd sur Mar 03 Aoû 2004, 11:39

:roll: On c'est mal compris, squid est effectivement que le proxy il ne fait donc que du relay http ftp ... c'est squidguard qui fait le filtrage mais que d'url pure , effectivement il n'est pas capable de filtrer un contenu applicatif dans une trame.
Rien ne sert de courir il faut cliquer à point !
Avatar de l’utilisateur
@freebsd
Member
Member
 
Messages: 63
Inscrit le: Lun 02 Aoû 2004, 14:01
Localisation: nantes


Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée