Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1646 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  solution d'accés distant prestataires

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

solution d'accés distant prestataires

n°175317
skoizer
tripoux et tête de veau
Posté le 10-11-2021 à 16:52:47  profilanswer
 

bonjour,
Nous avons une problématique pour les accés des prestataires. comme la plupart des service informatiques.
 
Ils utilisent pour cela un client lourd vpn avec compte nominatif + certificat..
Les prestataires se connectent sur un serveur de rebond (vm windows rdp) qui leur est propre, puis âpres, ils peuvent acceder a leur serveurs.
on peut comme cela voir ce qu'ils font sur les serveurs. (visu sur rdp)
 
 
C'est long a mettre en place.
 De plus, cela prend des ressources serveur car on a plusieurs dizaines de machines de rebond.
 
Existe t'il des solutions pour sécurisé, simplifier, tracer, contrôler tous ces prestataires ?
 
 
enregistrement de ce qu'ils font
double authentification
individualisation des accés
crypter les flux
....


Message édité par skoizer le 10-11-2021 à 16:53:01

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
mood
Publicité
Posté le 10-11-2021 à 16:52:47  profilanswer
 

n°175318
Saguu
Posté le 10-11-2021 à 19:03:55  profilanswer
 

Guacamole avec MFA et session recording ?

n°175319
Je@nb
Modérateur
Kindly give dime
Posté le 10-11-2021 à 20:22:18  profilanswer
 

cyberark mais tu vas bondir :D

n°175320
skoizer
tripoux et tête de veau
Posté le 10-11-2021 à 21:25:04  profilanswer
 

pourquoi je vais bondir ?


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°175345
Lanstack
Posté le 11-11-2021 à 20:26:23  profilanswer
 

probablement  le prix  :D


---------------
« Mais j'vous jure, y'a dix minutes, ça marchait très bien... »  
n°175357
still_at_w​ork
Posté le 16-11-2021 à 09:25:55  profilanswer
 

IpDiva ?


---------------
In my bed, but still_at_work.
n°175361
ShonGail
En phase de calmitude ...
Posté le 16-11-2021 à 10:17:56  profilanswer
 

Sur du Fortinet, je mettais à disposition des prestataires un accès via portail WEB.
Rien à installer de leur coté et un accès aux serveurs voulus via leurs navigateurs.
On peut permettre du RDP mais aussi d'autres flux (SMB, etc.)

n°175364
skoizer
tripoux et tête de veau
Posté le 16-11-2021 à 12:49:24  profilanswer
 

peux être ceci
https://www.ekransystem.com/fr/solu [...] monitoring


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°175365
aurel25000
Posté le 16-11-2021 à 14:02:52  profilanswer
 

J'ai entendu parler du Bastion de Wallix, utilisé dans cette optique notamment. Mais je crois que ça fait plus que ça, c'est un PAM.
C'est une boite FR il me semble.
Aucune idée des tarifs en revanche.

n°175370
nex84
Dura lex, sed lex
Posté le 17-11-2021 à 09:27:21  profilanswer
 

Je ne sais pas si c'est la solution Wallix ou la manière dont c'est implémenté chez mon client actuel mais c'est une bonne grosse bouse...


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
mood
Publicité
Posté le 17-11-2021 à 09:27:21  profilanswer
 

n°175372
Je@nb
Modérateur
Kindly give dime
Posté le 17-11-2021 à 18:20:10  profilanswer
 

Mais une bonne grosse bouse française !

n°175378
skoizer
tripoux et tête de veau
Posté le 18-11-2021 à 11:06:56  profilanswer
 

ce n'est pas trés patriotique.
Finallement, je me tourne vers un serveur rds unique avec un systéme d'enregistrement des sessions
utilisez vous ce systéme


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°175379
ShonGail
En phase de calmitude ...
Posté le 18-11-2021 à 11:18:03  profilanswer
 

En dehors de l'aspect technique, est-ce bien légal d'enregistrer les sessions ?
Je sais que pour les salariés, cela ne l'est pas. Sauf cas bien précis (formation par exemple).

n°175380
nebulios
Posté le 18-11-2021 à 11:59:39  profilanswer
 

Il y a plusieurs façons de répondre à ton besoin. Cela dépend entre autres du nombre d'accès, du type d'accès, de la criticité...une plate-forme RDS peut faire l'affaire oui. A minima 2 serveurs, si tu n'en mets qu'un seul pas de redondance.

n°175382
skoizer
tripoux et tête de veau
Posté le 18-11-2021 à 15:28:31  profilanswer
 

Si c'est clairement indiqué dans une charte fournisseur que toutes les actions seront surveillées et enregistré oui.
ou on peut egalement l'indiqué quand on se connecte sur la session rdp
de toute maniérè, actuellement, on prend la main sur la session et on observe.
 
pas grave pour la redondance.


Message édité par skoizer le 18-11-2021 à 15:28:59

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  solution d'accés distant prestataires

 

Sujets relatifs
Application accès serveur (Android)acces nas sur serveur 2022
Montage réseau wifi points d'accès ArubaSolution petite infra
Problème d'accès sur un domaine suite rebootAccès à distance impossible à un appareil à distance depuis déménageme
Recherche solution VPN particulièreREcherche d'une solution SMTP sans NDD
Plus de sujets relatifs à : solution d'accés distant prestataires


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR