Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

Solutions de sécurité pour poste nomade ?

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Nebil-b, ygainche, Modérateurs_Divers

Solutions de sécurité pour poste nomade ?

Messagepar bigstyle sur Mer 21 Mar 2007, 18:20

Salut,

je suis à la recherche de retour d'expérience sur les solutions de sécurité que vous avez mis en place pour vos postes nomades.

Antivirus identique à celui des postes clients ?
Parefeu configuré ? (Si oui lequel et comment les règles sont mises à jour)
Filtrage url ? (Si oui lequel ?)
Paramètrage particulier des portables ?

Merci ;)
Dernière édition par bigstyle le Lun 26 Mar 2007, 21:35, édité 1 fois au total.
Freddy ELMALEH - Consultant Freelance pour Active IT
MVP Windows Server - Directory Services (2007-2008)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Sécurité Windows Vista - Le Guide Complet". et "Informatisez votre TPE".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 15577
Inscrit le: Ven 01 Fév 2002, 22:46
Localisation: Paris

Re: Solutiuons de sécurité pour poste nomade

Messagepar thorvdr sur Jeu 22 Mar 2007, 9:55

salut Freddy,

bigstyle a écrit:je suis à la recherche de retour d'expérience sur les solutions de sécurité que vous avez mis en place pour vos postes nomades.

Antivirus identique à celui des postes clients ?
Parefeu configuré ? (Si oui lequel et comment les règles sont mises à jour)
Filtrage url ? (Si oui lequel ?)
Paramètrage particulier des portables ?

:arrow: ImageHuuumm, étant donné que le laptop est utilisé pour se connecter aux ressources de l'entreprise, que ce soit dans les murs ou via rtc, vpn, la config, anti-virus, url, etc est idem aux postes de travail et obéit aux mêmes règles :!: maintenant un bon admin intègrera le vol, la perte, etc .. et pensera profil itinérant, fichier hors-connexion, bitlocker, etc .... :!:

@+ :wink:
Avatar de l’utilisateur
thorvdr
Forum idole
Forum idole
 
Messages: 10627
Inscrit le: Dim 11 Aoû 2002, 17:20
Localisation: Bordeaux-ZI Pessac-Hôtel formule 1

Re: Solutiuons de sécurité pour poste nomade

Messagepar bigstyle sur Jeu 22 Mar 2007, 10:50

thorvdr a écrit:salut Freddy,

bigstyle a écrit:je suis à la recherche de retour d'expérience sur les solutions de sécurité que vous avez mis en place pour vos postes nomades.

Antivirus identique à celui des postes clients ?
Parefeu configuré ? (Si oui lequel et comment les règles sont mises à jour)
Filtrage url ? (Si oui lequel ?)
Paramètrage particulier des portables ?

:arrow: ImageHuuumm, étant donné que le laptop est utilisé pour se connecter aux ressources de l'entreprise, que ce soit dans les murs ou via rtc, vpn, la config, anti-virus, url, etc est idem aux postes de travail et obéit aux mêmes règles :!: maintenant un bon admin intègrera le vol, la perte, etc .. et pensera profil itinérant, fichier hors-connexion, bitlocker, etc .... :!:

@+ :wink:


Un laptop doit avoir un niveau de sécurité supplémentaire je pense dans la mesure où lorsqu'il surfe sur sa connexion au net depuis chez lui, ca serait pas mal qu'il ait du filtrage d'url.

De même un parefeu sur les laptops peut etre un plus !
Maintenant je recherche une solution me permettant cela ;)
Freddy ELMALEH - Consultant Freelance pour Active IT
MVP Windows Server - Directory Services (2007-2008)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Sécurité Windows Vista - Le Guide Complet". et "Informatisez votre TPE".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 15577
Inscrit le: Ven 01 Fév 2002, 22:46
Localisation: Paris

Re: Solutiuons de sécurité pour poste nomade

Messagepar thorvdr sur Jeu 22 Mar 2007, 10:59

re,

bigstyle a écrit:
thorvdr a écrit:salut Freddy,

bigstyle a écrit:je suis à la recherche de retour d'expérience sur les solutions de sécurité que vous avez mis en place pour vos postes nomades.

Antivirus identique à celui des postes clients ?
Parefeu configuré ? (Si oui lequel et comment les règles sont mises à jour)
Filtrage url ? (Si oui lequel ?)
Paramètrage particulier des portables ?

:arrow: ImageHuuumm, étant donné que le laptop est utilisé pour se connecter aux ressources de l'entreprise, que ce soit dans les murs ou via rtc, vpn, la config, anti-virus, url, etc est idem aux postes de travail et obéit aux mêmes règles :!: maintenant un bon admin intègrera le vol, la perte, etc .. et pensera profil itinérant, fichier hors-connexion, bitlocker, etc .... :!:

@+ :wink:


Un laptop doit avoir un niveau de sécurité supplémentaire je pense dans la mesure où lorsqu'il surfe sur sa connexion au net depuis chez lui, ca serait pas mal qu'il ait du filtrage d'url.

De même un parefeu sur les laptops peut etre un plus !
Maintenant je recherche une solution me permettant cela ;)

:arrow: Imageà la réception le laptop est pré-configuré au niveau proxy (difficile de browser internet comme à la maison), le client cisco inclut des options de sécurité :!:

@+
Avatar de l’utilisateur
thorvdr
Forum idole
Forum idole
 
Messages: 10627
Inscrit le: Dim 11 Aoû 2002, 17:20
Localisation: Bordeaux-ZI Pessac-Hôtel formule 1

Messagepar blackjack sur Jeu 22 Mar 2007, 14:36

Il y a quelques temps, Symantec nous avait montré un produit qui se nomme Client Security et qui intègre antivurs + firewall + je ne sais plus quoi. Le tout était gérable de façon centralisée.

Jettes un coup d'oeil sur leur site histoire de voir si cela peut répondre à tes besoins. :)
Dominique ANNICETTE
Consultant infrastructure - Avanade France
MCTS Windows Server 2008 - MCTS BDD - MCSE 2003: Messaging
Articles - Bibliographie
Avatar de l’utilisateur
blackjack
Forum idole
Forum idole
 
Messages: 12159
Inscrit le: Sam 27 Juil 2002, 0:34
Localisation: Lyon

Messagepar bigstyle sur Jeu 22 Mar 2007, 20:42

blackjack a écrit:Il y a quelques temps, Symantec nous avait montré un produit qui se nomme Client Security et qui intègre antivurs + firewall + je ne sais plus quoi. Le tout était gérable de façon centralisée.

Jettes un coup d'oeil sur leur site histoire de voir si cela peut répondre à tes besoins. :)


Merci pour l'info Dom, je vais regarder de ce coté.

Ce qui m'interessait dans le cas ou j'ai un seul produit pour faire parefeu et antivirus, serait d'avoir une console me permettant au niveau de l'antivirus de définir les postes sur lesquels activer le parefeu (les laptops) et ceux sur lesquels il n'est pas nécessaire (les desktops).

P.S: Oui car je n'ai pas préciser qu'actuellement je recherche en parallele une nouvelle solution antivirale pour l'ensemble du parc.
Freddy ELMALEH - Consultant Freelance pour Active IT
MVP Windows Server - Directory Services (2007-2008)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Sécurité Windows Vista - Le Guide Complet". et "Informatisez votre TPE".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 15577
Inscrit le: Ven 01 Fév 2002, 22:46
Localisation: Paris

Messagepar Aquitan sur Jeu 22 Mar 2007, 22:14

Salut,

Pour Symantec (ou Trend ou Kaspersky - a vérifier), tu peux te créer des groupe d'administration avec leur propre réglage, donc tu peux te créer un groupe Notebook avec les sécurités souhaités sans aucun pb.
Avatar de l’utilisateur
Aquitan
Posteur Express
Posteur Express
 
Messages: 3072
Inscrit le: Sam 10 Aoû 2002, 11:50
Localisation: Sud Ouest

Messagepar Koj sur Lun 26 Mar 2007, 18:23

Pour Trend Micro je confirme que Officescan Client & Server = groupe et stratégies différentes au choix.

Pour la sécurité ya 4 cas a dissocier :
- un PC à l'intérieur qui accède à l'intérieur
- un PC à l'intérieur qui accèdé à l'extérieur
- un PC à l'extérieur qui accède à l'intérieur
- un PC à l'exterieur qui revient de déplacement à l'intérieur


Celui à l'interieur :

C'est un des votres ? Donc déjà ya un check matériel à faire : niv switch, ou applicatif, PKI, NAC de Cisco, etc... ya de quoi faire
Ensuite qui est derriere le clavier ? c'est du remote controle ? un utilisateur, un employé, un prestataire ? encore du check a faire ...
A quoi accède le poste, qu'est ce qu'il fait sur le réseau, etc...


...
Je suis pressé, je dois partir. Je finirai un autre jour.

++

Koj
Transcript: http://www.microsoft.com/learning/mcp/transcripts (ID: 672446 Pass: ShowToUs).
Avatar de l’utilisateur
Koj
Grand Master
Grand Master
 
Messages: 1180
Inscrit le: Lun 23 Aoû 2004, 21:57
Localisation: Paris

Messagepar skao sur Mar 27 Mar 2007, 16:04

Salut,

Chez nous nous utilisons un proxy pour IE et les utilisateurs n'ont pas accès aux options IE, donc déjà ils ne surf pas de chez eux. Pour celà nous avons un portail Citrix accessible via MSAM avec authentification RAS sur un portail.

Par contre aucun firewall et l'antivirus est le même que nos pc fixe.
Donc aujourd'hui on pense activer un firewall pour les portable avec consol centralisée, on pense aussi mettre un check du portable avant de l'authoriser à entrer sur le réseau. Histoire de vérifier si 'antivirus est à jour ou s'il n'y a pas d'autres problèmes.
Avatar de l’utilisateur
skao
Full Member
Full Member
 
Messages: 185
Inscrit le: Jeu 26 Mai 2005, 10:50

Messagepar docjokos sur Lun 16 Avr 2007, 12:30

Bonjour,
Je voulais compléter la question de bigstyle en vous demandant si vous connaissez un outil permettant le contrôle d'intégrité des postes nomades. Le terme controle d'intégrité n'est pas forcément approprié, j'entends par là vérification de la conformité du poste nomade :
- vérification de la présence d'un antivirus
- vérification de la base de signatures de cet av
- absence de malwares
- absence de certains logiciels installés (par ex metasploit, cain&abel...)

Merci par avance
docjokos
N00b
N00b
 
Messages: 2
Inscrit le: Lun 16 Avr 2007, 11:51


Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Google [Bot] et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée