Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2902 connectés 

 


Dernière réponse
Sujet : Qui a déjà connu des pb d'intrusions sur un VPN
pabrantes As-tu une idée du coût en minutes que cela prend pour être certain que rien n'est passé la veille.  
Je me demande si je ne vais pas rédiger une synthèse en fonction des réponses qi me seront données?? Et si cela a un intérêt?
Le SI est-il éteint lorsque l'informatique quitte les bureaux?
Avez-vous des collaborateurs nomades?
Merci
Pedro

Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
pabrantes As-tu une idée du coût en minutes que cela prend pour être certain que rien n'est passé la veille.  
Je me demande si je ne vais pas rédiger une synthèse en fonction des réponses qi me seront données?? Et si cela a un intérêt?
Le SI est-il éteint lorsque l'informatique quitte les bureaux?
Avez-vous des collaborateurs nomades?
Merci
Pedro
bl@p_psx perso, je verifie tout les log, et c'est pas pour demain que quelqu'un poura s'introduire la dedans !  
 
config : IPCOP et VPN IPSEC + firewall pour le vpn n'autorisan t que le FTP et le voiceIP à passer.
pabrantes Conclusion du document cité plus haute en référence (Résumé en Fr pour tous);
 
VPNs are commonly ignored during a vulnerability assessment, due to the myth that they are inherently secure. While VPNs do provide a means for secure communication, if they are incorrectly configured they are still vulnerable, just as any other Internet-facing system. The compromise of a VPN server may have an extremely negative impact on the organization's business as it may provide unauthorized access to internal company resources. Thus, organizations should pay special attention to the design, implementation, configuration and assessment of VPN systems, and ensure a proper penetration test has been completed
 
La conclusion du texte dit que les VPN sont régulièrement oublié dans les process de sécurisation car le mythe du VPN= réseau sécurisé nativement est entretenu. Alors qu'en réalité, même s'il a été conçu pour permettre une communication sécurisé, il reste un support de type internet faillible. Un VPN doit être sécurisé, testé et administré pour se prémunir contre les intrusions néfastes pour l'entreprise.
 
J'ajouterai qu'un VPN au sens réseau d'opérateur (VNP IP, MPLS ou IP SEC) n'est rien d'autre qu'un mini internet privé appartenant à un opérateur. Les clients partageant une infrastructure publique en mode any to any.
 
Pedro
pabrantes Merci pour votre participation. Ce serai bien que ce soit 6 VPN sur 7 sécurisés. Aujourd'hui je suis loin du 1 sur 6.
Mais j'aimerai bien lire des données sur ces chiffres.
A+
FLo14 Ayan, tu tiens ces chiffres d'où ? :fouyaya:
TonTonZonZon 1 Vpn sur 6 est securisé les cocos.
Krapaud le vpn c'est bien, très bien, encore faut-il qu'il soit bien conçu et surtout bien administré.
FLo14 Merci !
Les VPN sont un grave manque à ma culture réseau, j'ai pas encore eu l'occasion de tester de ce genre de bibelot :d
Krapaud http://www.securityfocus.com/infocus/1821
FLo14

Krapaud a écrit :

non, mais pourtant c'est pas dur :'(


Ah bon ? [:esn]

Krapaud enfin, toute proportion gardée hein :D
Krapaud non, mais pourtant c'est pas dur :'(
pabrantes Je suis à la recherche de personnes qui ont déjà connu des problèmes d'intrusions sur leur WAN et utilisent des VPN IP, Rx MPLS ou IP Sec.
Merci pour votre aide,
Pedro

Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)