Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2584 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Alertes SSL - Fortigate

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Alertes SSL - Fortigate

n°130427
roblenoir
Posté le 20-04-2015 à 14:26:17  profilanswer
 

Bonjour.
Mon entreprise est équipée d'un firewall/UTM Fortigate.
Dans mes logs je constate depuis quelque temps des alertes SSL (ID : 39944 & 39946).
Voici quelques adresses IP liées à ces alertes : 31.7.57.198 - 141.212.122.98 - 141.212.122.66  
ou https://www.shadowserver.org
J'ai bien compris que ces alertes étaient causées par des tentatives de connexion sur notre IP publique mais,  
qui sont ces organismes? quelles sont leurs intensions? Dois-je m'inquiéter de ces alertes?
Si quelqu'un avait des explications plus précises à ce sujet ....
je vous remercie.

mood
Publicité
Posté le 20-04-2015 à 14:26:17  profilanswer
 

n°130435
nnwldx
Posté le 20-04-2015 à 22:46:17  profilanswer
 

Si c'est toujours les mêmes adresses qui reviennent, tu peux les bloquer dans le firewall.
Si c'est des adresses et ports aléatoires, tu laisses, il n'y a rien faire de particulier.
 
Tu gardes ton parefeu à jour, tu vérifies qu'il n'y a pas de règles trop permissives dans le firewall, tu regardes l'antivirus pour voir s'il n'y a pas de postes zombis chez toi.
 
Sinon pas la peine de s’inquiéter plus que ca. Quant à leurs intensions, personne ne peut dire exactement quelles sont elles.

n°130438
roblenoir
Posté le 21-04-2015 à 08:39:55  profilanswer
 

Merci pour la réponse.
Je continue à surveiller mais en effet, je retrouve toujours les mêmes IP.
En particulier "University of Michigan" avec cette expliquation :
"The data collected through these connections helps computer scientists study the deployment and configuration of network protocols and security technologies".
C'est pour notre bien donc ...

n°130439
ShonGail
En phase de calmitude ...
Posté le 21-04-2015 à 09:05:17  profilanswer
 

C'est les américains. Ils œuvrent pour notre bien. Tu l'as deviné [:twixy]

n°130440
skoizer
tripoux et tête de veau
Posté le 21-04-2015 à 09:34:59  profilanswer
 

si tu n'es pas d'accord, ils te payeront des vacances à Guantánamo :)


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°130449
_ToM_343
Posté le 21-04-2015 à 13:41:05  profilanswer
 

Hello,
 
Pour plus d'infos sur le pourquoi du scan par l'Université du Michigan : http://141.212.122.170/.

n°130451
roblenoir
Posté le 21-04-2015 à 15:31:01  profilanswer
 

Presque toutes les adresses en 141.212.122.* pointent sur leur page.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Alertes SSL - Fortigate

 

Sujets relatifs
Fortigate - Paloalto - Stormshield ou autre ?OCS Inventory - SSL OK, mais pas de déploiement
logiciel d'alertesErreur de connexion SSL
Analyser un fichier log de FORTIGATE[AVIS] Certificats SSL, quel fournisseur ?
[Fortigate] Bypass ONT OrangePare-Feu Fortigate FG60C et déconnexion sessions RDP
Combien de temps faut-il pour installer SSL sur AWS ?Scan-port depuis Fortigate ???
Plus de sujets relatifs à : Alertes SSL - Fortigate


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR