Citation :
Bonjour,
Un incident est apparu aujourd'hui à partir de 15h00 saturant les liaisons entre la tour Prisma et la tour GAN, ainsi que le Firewall Internet. Ceci a eu pour conséquence de ralentir considérablement (délai très longs, connexions impossibles à établir ...) le traffic entre les tours, ainsi que les flux à destination d'Internet (Navigation, messagerie ...).
Après investigation, il s'est avéré que cet incident était provoqué par une multitude de tentatives de connexion vers des machines Internet issues d'un poste localisé à la tour Prisma (débit constant en sortie de ce poste d'environ 70 Mbps).
Cette machine a été identifiée et déconnectée du réseau vers 16h00. Il s'agit d'un poste Windows 2000 Server appartenant à xxx xxx (prestataire de la société xxxx travaillant dans l'équipe de xxx). Les coordonnées de cette personne sont :
Tél : xxxx
Adresse IP du poste : xxx
Nom du poste : xxxx
Nous laissons le soin à l'équipe sécurité de se mettre en contact avec cet utilisateur et de s'assurer que cette machine ne présente plus de risques avant de la reconnecter sur le réseau.
Cordialement,
|