Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3366 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5038  5039  5040  ..  5695  5696  5697  5698  5699  5700
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°61887638
Zaldarf
Posté le 19-01-2021 à 15:54:47  profilanswer
 

Reprise du message précédent :

Iv4ndi a écrit :


Ouais voilà.
 
J'ai un cluster PAN 5220 avec gestion des users AD  [:croustillou:4]


je trouve que fonctionellement ca marche très bien.
 
le problème de la gestion des groupe AD est pas tellement du côté PAN que dans tous les process.
 
ici les gens changent de métier sans changer d'orga dans l'AD alors qu'il change de direction, forcément les droits suivent pas...
et les RHs s'en foutent.

mood
Publicité
Posté le 19-01-2021 à 15:54:47  profilanswer
 

n°61888278
Ivy gu
3 blobcats dans un trenchcoat
Posté le 19-01-2021 à 16:53:55  profilanswer
 

gloubiboulga a écrit :


Mais nier que les FW d'aujourd'hui n'amènent rien de nouveau ça n'est pas vrai, ne serait-ce qu'en terme de rapport perf/prix qui a notoirement évolué ces 10 dernières années (avec une grosse accentuation sur les 5 dernières, tu peux trouver du full 10 Gb pour moins de 150k le cluster toutes license avec 3 ans de support). Mais tout le travail d'identification L7 comme des users, de consommation de l'AD pour créer des règles dynamiques / ajouter les users aux ACL, tout ça fait partie du design et de l'administrabilité de l'approche ZT. Et ça, c'est pas du buzzword.


 
Je ne dis pas le contraire, mais tout ça ça fait des années que ça existe et que ça se développe, il n'y avait pas vraiment besoin d'inventer un buzzword qui ne désigne finalement pas grand chose de concret. C'est juste l'évolution incrémentielle de la sécurité.


---------------
On me fait signe que ce n'est pas à moi qu'on fait signe
n°61888283
Iv4ndi
Posté le 19-01-2021 à 16:55:09  profilanswer
 

Ivy gu que penses tu des commerciaux qui veulent vendre des IA pour faire de la secu ?  [:cyberad]

n°61888320
caudacien
Posté le 19-01-2021 à 16:58:37  profilanswer
 

Personnellement j'ai vu les très sérieux reportages terminator [:t1__]  sur l'IA, et ben ca rassure pas des masses [:tchernobyll]

n°61888684
Ivy gu
3 blobcats dans un trenchcoat
Posté le 19-01-2021 à 17:41:07  profilanswer
 

Zaldarf a écrit :


je trouve que fonctionellement ca marche très bien.
 
le problème de la gestion des groupe AD est pas tellement du côté PAN que dans tous les process.
 
ici les gens changent de métier sans changer d'orga dans l'AD alors qu'il change de direction, forcément les droits suivent pas...
et les RHs s'en foutent.


 
C'est là qu'on se rend compte qu'acheter et configurer une appliance sécu c'est la partie facile, après il reste à faire évoluer l'organisation de la boîte, et ça peu ont envie de s'y mettre sérieusement.  
Là où je suis perplexe c'est quand on essaye centraliser une partie importante de la sécu sur un boîtier géré par une équipe qui n'a aucune idée de qui sont et ce que font les utilisateurs ; on peut mettre tous les connecteurs AD qu'on veut dessus, concrètement on rajoute juste une niveau de complexité dans les process parce que du coup l'équipe réseau/sécu doit avoir la vue de qui doit accéder à quoi et maintenir les policies correspondantes. Pour moi ça ne peut fonctionner qu'à petite échelle, ou si le process est automatisé et que l'équipe technique n'a rien à faire en termes d'implémentation (et donc que les demandeurs sont responsables de ce qu'ils font, et c'est souvent là que ça bloque). Mais à mon avis quand on atteint ce niveau d'automatisation/délégation, le firewall qui centralise tout et décide de tout n'apporte plus grand chose.
Y'a exactement le même problème avec la gestion des annuaires d'entreprise d'ailleurs, gérer les arrivées de collaborateurs et leurs mouvements au sein des services : soit on centralise ça à l'IT et c'est mal fait parce que tout le monde s'en fout/personne n'est responsable, soit on délègue un maximum aux managers et l'IT n'y touche pas, mais du coup ça demande un changement d'habitudes que toutes les boîtes ne sont pas prêtes à adopter.


---------------
On me fait signe que ce n'est pas à moi qu'on fait signe
n°61889495
gloubiboul​ga
-
Posté le 19-01-2021 à 19:22:00  profilanswer
 

Ivy gu a écrit :


 
Je ne dis pas le contraire, mais tout ça ça fait des années que ça existe et que ça se développe, il n'y avait pas vraiment besoin d'inventer un buzzword qui ne désigne finalement pas grand chose de concret. C'est juste l'évolution incrémentielle de la sécurité.


 
OK donc ne parlons pas d'EDR puisque c'est une évolution incrémentielle de l'antivirus, ne parlons pas de forêt rouge/ESAE puisque c'est une évolution incrémentielle de l'AD sécurisé, etc.  
Je ne suis pas d'accord, c'est un principe d'architecture imbriquant système et réseau, arriver à un réseau qualifiable de ZT ça démontre une maturité d'infra.  
Après bien sûr balancer du ZT dans le vide en disant que le FW fera tout et qu'en 10J d'intégration ce sera plié, c'est n'importe quoi, c'est une logique globale qui logiquement intègre aussi la micro isolation des workloads même on premise. Ca aussi c'est de la sécurité incrémentielle, mais ça ne veut pas dire qu'il ne faut pas la qualifier ;)


---------------
-
n°61889513
gloubiboul​ga
-
Posté le 19-01-2021 à 19:24:33  profilanswer
 

Ivy gu a écrit :


 
C'est là qu'on se rend compte qu'acheter et configurer une appliance sécu c'est la partie facile, après il reste à faire évoluer l'organisation de la boîte, et ça peu ont envie de s'y mettre sérieusement.  
Là où je suis perplexe c'est quand on essaye centraliser une partie importante de la sécu sur un boîtier géré par une équipe qui n'a aucune idée de qui sont et ce que font les utilisateurs ; on peut mettre tous les connecteurs AD qu'on veut dessus, concrètement on rajoute juste une niveau de complexité dans les process parce que du coup l'équipe réseau/sécu doit avoir la vue de qui doit accéder à quoi et maintenir les policies correspondantes. Pour moi ça ne peut fonctionner qu'à petite échelle, ou si le process est automatisé et que l'équipe technique n'a rien à faire en termes d'implémentation (et donc que les demandeurs sont responsables de ce qu'ils font, et c'est souvent là que ça bloque). Mais à mon avis quand on atteint ce niveau d'automatisation/délégation, le firewall qui centralise tout et décide de tout n'apporte plus grand chose.
Y'a exactement le même problème avec la gestion des annuaires d'entreprise d'ailleurs, gérer les arrivées de collaborateurs et leurs mouvements au sein des services : soit on centralise ça à l'IT et c'est mal fait parce que tout le monde s'en fout/personne n'est responsable, soit on délègue un maximum aux managers et l'IT n'y touche pas, mais du coup ça demande un changement d'habitudes que toutes les boîtes ne sont pas prêtes à adopter.


 
Le problème est là : associer la sécu au réseau. Note, c'est encore pire quand la sécu est une bande d'autiste dans un bureau isolé qui passe son temps à jouer avec une kali contre l'infra.  
Mais le fonctionnement en silo, c'est ça qui empêche la sécu d'évoluer.


---------------
-
n°61889522
gamer-fou
AHHHHHH§§§!!!
Posté le 19-01-2021 à 19:25:02  profilanswer
 

gloubiboulga a écrit :


 
OK donc ne parlons pas d'EDR puisque c'est une évolution incrémentielle de l'antivirus, ne parlons pas de forêt rouge/ESAE puisque c'est une évolution incrémentielle de l'AD sécurisé, etc.  
Je ne suis pas d'accord, c'est un principe d'architecture imbriquant système et réseau, arriver à un réseau qualifiable de ZT ça démontre une maturité d'infra.  
Après bien sûr balancer du ZT dans le vide en disant que le FW fera tout et qu'en 10J d'intégration ce sera plié, c'est n'importe quoi, c'est une logique globale qui logiquement intègre aussi la micro isolation des workloads même on premise. Ca aussi c'est de la sécurité incrémentielle, mais ça ne veut pas dire qu'il ne faut pas la qualifier ;)


Parce que Microsoft a dit que c'était deprecated [:aloy] [:aulas]


---------------
Music is the most high!
n°61889626
gloubiboul​ga
-
Posté le 19-01-2021 à 19:35:45  profilanswer
 

gamer-fou a écrit :


Parce que Microsoft a dit que c'était deprecated [:aloy] [:aulas]


 
Ouais on a vu ça [:herbert de vaucanson:5]


---------------
-
n°61889640
Iv4ndi
Posté le 19-01-2021 à 19:38:01  profilanswer
 

Qui fait de la micro segmentation ?

 

Genre même au sein d'un même L2 ?

mood
Publicité
Posté le 19-01-2021 à 19:38:01  profilanswer
 

n°61889733
l0g4n
Expert en tout :o
Posté le 19-01-2021 à 19:47:47  profilanswer
 

Spécifie ? Private vlan ? Micro segmentation par NSX ou un truc du genre ? /32 pour tout le monde ? Tunnels IPsec entre tout les hôtes qui communiquent autorisés seulement par un agent local ?
J'en ai vu, mais c'est rare quand même. A noter que les private vlan sont conseillés par l'ANSSI dans certains scénarios (les réseaux d'admin par exemple).

 

Qui utilise des diodes réseaux ici ? :o


---------------
Fort et motivé. Sauf parfois.
n°61889759
Iv4ndi
Posté le 19-01-2021 à 19:49:28  profilanswer
 

l0g4n a écrit :

Spécifie ? Private vlan ? Micro segmentation par NSX ou un truc du genre ? /32 pour tout le monde ? Tunnels IPsec entre tout les hôtes qui communiquent autorisés seulement par un agent local ?
J'en ai vu, mais c'est rare quand même. A noter que les private vlan sont conseillés par l'ANSSI dans certains scénarios (les réseaux d'admin par exemple).

 

Qui utilise des diodes réseaux ici ? :o


Je pense au trucs genre NSX sur les serveurs et un genre de Fabric à base de SDN pour le backoffice.

n°61889776
Zaldarf
Posté le 19-01-2021 à 19:50:35  profilanswer
 

Iv4ndi a écrit :

Qui fait de la micro segmentation ?

 

Genre même au sein d'un même L2 ?


En cours d'implémentation ici.

n°61889995
BMenez
Posté le 19-01-2021 à 20:14:57  profilanswer
 

l0g4n a écrit :

Qui utilise des diodes réseaux ici ? :o


 
Un routeur qui natte, c'est bon ? :o  

n°61890029
l0g4n
Expert en tout :o
Posté le 19-01-2021 à 20:18:22  profilanswer
 

BMenez a écrit :

 

Un routeur qui natte, c'est bon ? :o


Pas vraiment non :D


---------------
Fort et motivé. Sauf parfois.
n°61890075
gloubiboul​ga
-
Posté le 19-01-2021 à 20:24:32  profilanswer
 

BMenez a écrit :


 
Un routeur qui natte, c'est bon ? :o  


Tant qu'il a des LED sur ses ports réseau [:cerveau chrisbk]


---------------
-
n°61890142
3point14
Posté le 19-01-2021 à 20:34:03  profilanswer
 

Ne pas avoir de routes par défaut est pas suffisant ? :o

 


J'ai déjà entendu un chef se féliciter de na pas avoir de route par défaut lors d'un scan de port sur une machine en dmz  [:prozac]

n°61890173
Ivy gu
3 blobcats dans un trenchcoat
Posté le 19-01-2021 à 20:37:31  profilanswer
 

j'ai pas de route par défaut sur mes routeurs internet, mon réseau est très sécurisé  [:plop10:5]


---------------
On me fait signe que ce n'est pas à moi qu'on fait signe
n°61890222
true-wiwi
Posté le 19-01-2021 à 20:42:10  profilanswer
 

gloubiboulga a écrit :

 

Le problème est là : associer la sécu au réseau. Note, c'est encore pire quand la sécu est une bande d'autiste dans un bureau isolé qui passe son temps à jouer avec une kali contre l'infra.
Mais le fonctionnement en silo, c'est ça qui empêche la sécu d'évoluer.

 

C'est quoi le souci à associer le réseau à la sécu ?

 

Ça en fait partie logiquement. Ce qui serait suicidaire c'est de mettre 150k en sécu et zéro en formation utilisateur final.


---------------
It's a simple mistake to make, to create love and to fall.
n°61890258
l0g4n
Expert en tout :o
Posté le 19-01-2021 à 20:46:05  profilanswer
 

true-wiwi a écrit :

 

C'est quoi le souci à associer le réseau à la sécu ?

 

Ça en fait partie logiquement. Ce qui serait suicidaire c'est de mettre 150k en sécu et zéro en formation utilisateur final.


Si tu considères que la sécu, c'est l'affaire du réseau, t'a raté un truc :D
Ce qu'il faut, c'est associer la sécu à un maximum d'entités de l'entreprise.


---------------
Fort et motivé. Sauf parfois.
n°61890619
Plam
Bear Metal
Posté le 19-01-2021 à 21:28:51  profilanswer
 

Citation :

Thanks for your help on solving this issue


 
Support sur du XCP-ng 8.1.0. Mais dans la foulée :
 

Citation :

Can you take a look at the other machines? I have a similar problem


 
Je me connecte, je me dis : tiens c'est bizarre ya pas certaines commandes habituelles :o Le prompt est différent aussi :o
 

Spoiler :

XenServer 6.5, date de sortie : Janvier 2015. End of life de Citrix : Janvier 2020 (c'était une LTS, pas mal déjà). Donc un produit pas fait par nous et qui est plus supporté par l'éditeur :love:


---------------
Spécialiste du bear metal
n°61890639
caudacien
Posté le 19-01-2021 à 21:32:33  profilanswer
 

l0g4n a écrit :

Spécifie ? Private vlan ? Micro segmentation par NSX ou un truc du genre ? /32 pour tout le monde ? Tunnels IPsec entre tout les hôtes qui communiquent autorisés seulement par un agent local ?
J'en ai vu, mais c'est rare quand même. A noter que les private vlan sont conseillés par l'ANSSI dans certains scénarios (les réseaux d'admin par exemple).

 

Qui utilise des diodes réseaux ici ? :o


Prayzant.

n°61890689
Negro
Bleu Blanc Rouge
Posté le 19-01-2021 à 21:38:17  profilanswer
 

caudacien a écrit :

Personnellement j'ai vu les très sérieux reportages terminator [:t1__]  sur l'IA, et ben ca rassure pas des masses [:tchernobyll]


 
Un de nos clients possède Darktrace, une IA avec une maintenance à 150k€/an  [:macareu:1]  
Ils se sont pris un ransoware, rentré tranquillement par le pulse secure, et a crypté une bonne partie du parc pendant le week end.  [:mesh:2]  
L'IA n'a pas levé le petit doigt.  [:stardrawer:1]  et depuis, il t'ejecte sans raison des PC de l'AD.

n°61890696
nucl3arfl0
Better Call Saul
Posté le 19-01-2021 à 21:39:14  profilanswer
 

[:sospc:1]

n°61890715
gloubiboul​ga
-
Posté le 19-01-2021 à 21:41:33  profilanswer
 

l0g4n a écrit :


Si tu considères que la sécu, c'est l'affaire du réseau, t'a raté un truc :D
Ce qu'il faut, c'est associer la sécu à un maximum d'entités de l'entreprise.


 
Faisons des bébés.


---------------
-
n°61890716
l0g4n
Expert en tout :o
Posté le 19-01-2021 à 21:41:57  profilanswer
 


Et, pour mon info, t'a quoi comme appli qui sais faire transiter de l'info à travers ?
J'avais cherché vite fait, et j'avais rien trouvé sur le marché. Le fabricant de la diode m'avait dit "démerde toi, je vend que la diode moi" :o


---------------
Fort et motivé. Sauf parfois.
n°61890789
Ivy gu
3 blobcats dans un trenchcoat
Posté le 19-01-2021 à 21:50:23  profilanswer
 

on peut faire transiter ce qu'on veut à travers, tant que c'est du syslog [:wade:3] (et en UDP)


Message édité par Ivy gu le 19-01-2021 à 21:50:33

---------------
On me fait signe que ce n'est pas à moi qu'on fait signe
n°61890803
l0g4n
Expert en tout :o
Posté le 19-01-2021 à 21:52:00  profilanswer
 

Hmm.
Et comment tu fait la résolution ARP ? Entrée statique dans la table ?


---------------
Fort et motivé. Sauf parfois.
n°61890821
caudacien
Posté le 19-01-2021 à 21:54:17  profilanswer
 

Negro a écrit :

 

Un de nos clients possède Darktrace, une IA avec une maintenance à 150k€/an [:macareu:1]
Ils se sont pris un ransoware, rentré tranquillement par le pulse secure, et a crypté une bonne partie du parc pendant le week end. [:mesh:2]
L'IA n'a pas levé le petit doigt. [:stardrawer:1] et depuis, il t'ejecte sans raison des PC de l'AD.


Magnifique [:rofl]

l0g4n a écrit :


Et, pour mon info, t'a quoi comme appli qui sais faire transiter de l'info à travers ?
J'avais cherché vite fait, et j'avais rien trouvé sur le marché. Le fabricant de la diode m'avait dit "démerde toi, je vend que la diode moi" :o


Pas vraiment du grand public comme appli :p
Diffusion de données radar aéro (grosso modo).
C'est prévu pour de base. Et ça fonctionne.

Message cité 1 fois
Message édité par caudacien le 19-01-2021 à 21:55:44
n°61890829
Ivy gu
3 blobcats dans un trenchcoat
Posté le 19-01-2021 à 21:55:37  profilanswer
 

l0g4n a écrit :

Hmm.
Et comment tu fait la résolution ARP ? Entrée statique dans la table ?

 


en syslog [:wade:3] (et en UDP)

 

plus sérieusement, pour du streaming peut être.

Message cité 1 fois
Message édité par Ivy gu le 19-01-2021 à 21:55:52

---------------
On me fait signe que ce n'est pas à moi qu'on fait signe
n°61890841
l0g4n
Expert en tout :o
Posté le 19-01-2021 à 21:57:06  profilanswer
 

caudacien a écrit :


Pas vraiment du grand public comme appli :p
Diffusion de données radar aéro (grosso modo).
C'est prévu pour de base. Et ça fonctionne.


C'est tout ce que je voulais savoir. C'est un truc spécifique prévu pour.


---------------
Fort et motivé. Sauf parfois.
n°61890848
l0g4n
Expert en tout :o
Posté le 19-01-2021 à 21:58:18  profilanswer
 

Ivy gu a écrit :

 


en syslog [:wade:3] (et en UDP)

 

plus sérieusement, pour du streaming peut être.


Bah ouai mais même du multicast, t'a besoin de pouvoir t'abonner à l'arbre...


---------------
Fort et motivé. Sauf parfois.
n°61890889
nebulios
Posté le 19-01-2021 à 22:04:40  profilanswer
 

l0g4n a écrit :


Si tu considères que la sécu, c'est l'affaire du réseau, t'a raté un truc :D
Ce qu'il faut, c'est associer la sécu à un maximum d'entités de l'entreprise.


Sauf que ce n'est que depuis quelques années que les entreprises commencent à comprendre que la sécu c'est plus que le réseau. Le rattrapage se fait mais dans la douleur.

n°61890905
Ivy gu
3 blobcats dans un trenchcoat
Posté le 19-01-2021 à 22:06:53  profilanswer
 

Negro a écrit :


 
Un de nos clients possède Darktrace, une IA avec une maintenance à 150k€/an  [:macareu:1]  
Ils se sont pris un ransoware, rentré tranquillement par le pulse secure, et a crypté une bonne partie du parc pendant le week end.  [:mesh:2]  
L'IA n'a pas levé le petit doigt.  [:stardrawer:1]  et depuis, il t'ejecte sans raison des PC de l'AD.


 
Et au final qu'est-ce qui leur a coûté le plus cher, le ransomware ou le bidule IA ?  [:anefay:1]


---------------
On me fait signe que ce n'est pas à moi qu'on fait signe
n°61890932
DesuetCR_B
Posté le 19-01-2021 à 22:10:57  profilanswer
 

Ivy gu a écrit :


 
Et au final qu'est-ce qui leur a coûté le plus cher, le ransomware ou le bidule IA ?  [:anefay:1]


Quand je vois ce qu'une poignée de tordu ont réussi a entrainer comme ia chez microsoft j'en aurai assez peur sur un produit de sécurité.

n°61890956
Ivy gu
3 blobcats dans un trenchcoat
Posté le 19-01-2021 à 22:13:59  profilanswer
 

j'ai entendu dire que l'IA pouvait avantageusement remplacer à la fois le zero trust, les diodes réseau et les ransomwares, vous croyez qu'on me l'a survendue ? [:anefay:1]


---------------
On me fait signe que ce n'est pas à moi qu'on fait signe
n°61890986
DesuetCR_B
Posté le 19-01-2021 à 22:17:45  profilanswer
 

Ivy gu a écrit :

j'ai entendu dire que l'IA pouvait avantageusement remplacer à la fois le zero trust, les diodes réseau et les ransomwares, vous croyez qu'on me l'a survendue ? [:anefay:1]


C'est a dire, c'est l'ia qui chiffre directement comme ca le ransonware a l'herbe coupé sous les pieds et ne peut plus le faire.
J'espere juste qu'il te laisse la clé au moins  :D


Message édité par DesuetCR_B le 19-01-2021 à 22:18:23
n°61891111
Logicsyste​m360
Posté le 19-01-2021 à 22:34:34  profilanswer
 

Avec le cloud, y a plus tous ces problèmes  [:iryngael:3]  
 
Le cloud c'est l'avenir les enfants !  [:marllt2]

n°61891129
Iv4ndi
Posté le 19-01-2021 à 22:37:19  profilanswer
 

BMenez a écrit :

 

Un routeur qui natte, c'est bon ? :o


 [:dupdup17:1]

n°61891138
Iv4ndi
Posté le 19-01-2021 à 22:38:52  profilanswer
 

Negro a écrit :

 

Un de nos clients possède Darktrace, une IA avec une maintenance à 150k€/an [:macareu:1]
Ils se sont pris un ransoware, rentré tranquillement par le pulse secure, et a crypté une bonne partie du parc pendant le week end. [:mesh:2]
L'IA n'a pas levé le petit doigt. [:stardrawer:1] et depuis, il t'ejecte sans raison des PC de l'AD.


Ma chef voulait mon avis sur le produit.

 

C'est vite vu après ce post  [:clooney28]

n°61891140
farib
Posté le 19-01-2021 à 22:39:05  profilanswer
 

moi la façon dont j'imagine les choses, c'est que plus les outils de sécurité sont avancés, + il doivent être gérés par des équipes compétentes, non pas qu'ils soient inutiles.
 
De toute façon l'attaque informatique la plus facile, c'est de mettre une fille dans le lit d'un informaticien, elles proposent quoi les équipes sécu contre ça, hein ?


---------------
Bitcoin, Magical Thinking, and Political Ideology
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5038  5039  5040  ..  5695  5696  5697  5698  5699  5700

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)