Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
566 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

quel proxy pour une entreprise

n°504257
rizzla_tsa
Posté le 15-06-2004 à 14:02:53  profilanswer
 

Reprise du message précédent :

krapaud a écrit :

:jap:
 
en fait pour les logs je ferais un dump régulier (je pense m'enregistrer à la CNIL avec un historique mensuel) donc ça devrait aller, à moins qu'il ne gonfle vraiment trop :o


tiens une question me turlupine !
 
si on regarde les sites visites de nos employes si ils sont prevenus dans la charte info? faut il quand meme le declare a la CNIL ?
 
sinon pour le streaming et bien j arrive pas les stream real qui tape sur des serveurs rstp:// mais pour tout le reste c est good !


---------------
"Douter de tout ou tout croire, ce sont les deux solutions également commodes qui l'une et l'autre nous dispensent de reflechir." Henri Poincaré.
mood
Publicité
Posté le 15-06-2004 à 14:02:53  profilanswer
 

n°504280
Krapaud
Posté le 15-06-2004 à 14:28:50  profilanswer
 

il me semble que tu dois faire une déclaration à la CNIL dès lors que tu as un proxy avec un historique et où l'abus ou autre peut-être pénalisable pour l'employé fautif.
 
Merci pour l'info sur les streamings :jap:

n°507366
JPA
Posté le 21-06-2004 à 09:34:40  profilanswer
 

Si on est strict, il faut une déclaration CNIL également pour les contrôleurs de domaine, et tous les outils permettant d'analyser le trafic... (A cause des fichiers log, si le nom des utilisateurs apparaît)
Si vous le souhaitez je peux vous envoyer le modèle du ministère de l'équipement.
A+

n°507368
Krapaud
Posté le 21-06-2004 à 09:42:16  profilanswer
 

ah ouais moi ça m'interesse vachement :bounce: :jap:

n°507375
JPA
Posté le 21-06-2004 à 09:57:29  profilanswer
 

Le temps de le retrouver et je te l'envoie.
A+

n°507376
JPA
Posté le 21-06-2004 à 10:06:20  profilanswer
 

C'est parti
JPA

n°507445
Krapaud
Posté le 21-06-2004 à 13:12:00  profilanswer
 

merci bcp :jap:

n°507481
JPA
Posté le 21-06-2004 à 14:21:50  profilanswer
 

de rien.
Tu vois, je ne t'en veux pas de m'avoir TT 24 h, il y a 2 ans... :lol:
 
Une petite précision :  
Cette déclaration s'applique à toutes informations nominatives enregistrées dans des journaux d'activité.
Cela concerne donc les proxy, les contrôleurs de domaine, les analyseurs de réseau...
Une seule déclaration suffit donc.
Ne pas oublier l'information auprès des utilisateurs sinon on ne peut utiliser les fichiers log.
 
A+

n°507492
Krapaud
Posté le 21-06-2004 à 14:33:49  profilanswer
 

:D
 
c'est nikel en tout cas et en plus si je la reprends je n'aurais pas des masses de choses à changer vu que j'suis aussi dans la fonction publique :D

n°507659
MaxMaveric​k
bli bli
Posté le 21-06-2004 à 18:46:16  profilanswer
 

fioul666 a écrit :

ISA = internet acceleration server (il combine MS proxy et LE firewall MS ) c donc un pure equivalent de squid+squidguard avec l'interoperabilité total avec l'AD.


squidGuard malgrès sont nom n'est pas un firewall, c'est un filtre basé sur des expressions regulieres, des blacklists d'adresses etc etc (pas de contenus).
 

fioul666 a écrit :

je pense que suid peut taper dans l'ad sans pb pour ce que tu veux faire, avec notre webmail on ouvrait les boite aux lettre exchange 2000 (donc en ad le coco) donc ca doit forcément marcher , et sans samba !!


Rien a voir, les webmails utilisent imap ou pop3 et s'authentifient directement via c'est protocoles, C'est exchange qui s'occupe de la suite.
Squid gere plusieurs methodes d'authentification de base: cf manuel et quelques plugins de tierces parties ici et l'authentification directe a AD n'en fait pas partie.
Plusieurs solutions sont possibles toutefois mais elles vont toutes necessiter winbind (utiliser pam ou non sera selon l'usage de la machine, si personne ne selogue dessus, utiliser l'authentification winbind de squid directement serait mieux.
Quand a smb_auth j'ai l'impression qu'il a été intégré a squid depuis le temps mais je doute qu'il permette une authentification active directory (il est basé sur samba 2.0).
 

fioul666 a écrit :


car tu interrogeras directement ton ad depuis le proxy et ca c pas secure du tout, si tu peux eviter donc ...


Euh je vois pas le problème, l'authentification AD utilise deja les tokens Kerberos je vois pas l'interet d'y rajouter du radius.
 
 
 

mood
Publicité
Posté le 21-06-2004 à 18:46:16  profilanswer
 

n°507801
zoupick
Posté le 21-06-2004 à 22:41:47  profilanswer
 
n°507887
Krapaud
Posté le 22-06-2004 à 09:16:27  profilanswer
 

merci à vous deux pour ces infos!

n°507931
rizzla_tsa
Posté le 22-06-2004 à 10:43:19  profilanswer
 

JPA a écrit :

Le temps de le retrouver et je te l'envoie.
A+


tu peux me l envoyer aussi stp  
Merci


---------------
"Douter de tout ou tout croire, ce sont les deux solutions également commodes qui l'une et l'autre nous dispensent de reflechir." Henri Poincaré.
n°507947
JPA
Posté le 22-06-2004 à 11:15:38  profilanswer
 

-> rizzla
donne ton adresse e-mail en message perso alors.
JP

n°508129
rizzla_tsa
Posté le 22-06-2004 à 15:27:29  profilanswer
 

JPA a écrit :

-> rizzla
donne ton adresse e-mail en message perso alors.
JP


-> MP
Merci !  :hello:


---------------
"Douter de tout ou tout croire, ce sont les deux solutions également commodes qui l'une et l'autre nous dispensent de reflechir." Henri Poincaré.
n°508159
JPA
Posté le 22-06-2004 à 16:08:19  profilanswer
 

C'est parti.
JP

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
[IPTABLES] connection a internet a un proxy comment faire ?[mdk 9.2] urpmi derriere un proxy [resolu]
Sun Solaris dans votre entreprise ?proxy squid
proxy squidcherche tutoriel pour installer proxy + eventuellement routeur
stunnel à travers un proxyClient MS Proxy 2 sous RedHat9
proxy passerelleProxy en prod qui rame - que vérifier ?
Plus de sujets relatifs à : quel proxy pour une entreprise


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR