par tomtom » 15 Mars 2004 11:39
Attention, c'ets un peu touchy là...
<BR>
<BR>Si cette base est sensible, la rendre accessible depuis Internet représente un danger important.
<BR>
<BR>L'idéal serait de travailler en DMZ uniquement, avec une copie de la base de prod. Cette dernière doit rester protégée et donc inaccessible.
<BR>
<BR>Ensuite, il faut prévoir un mecanisme de synchronisation ( Je ne sais pas comment faire avec sql server, mais ca doit exister), apres controle de l'integrité de la base "internet".
<BR>
<BR>schema :
<BR>
<BR>Internet
<BR>|
<BR>|
<BR>firewall --------- DMZ----- Serveur web + serveur SQL de travail web
<BR>|
<BR>|
<BR>Réseau local
<BR>|
<BR>|
<BR>Serveur SQL de prod (utilisé en interne)
<BR>
<BR>
<BR>Avantages de cet architecture :
<BR>- Ta base SQL de prod reste integre (moyennant les mecanismes de securité habituels : replication, sauvegarde etc...) quelles que soient les actions commises sur la bses "travail".
<BR>- Tu peux ne mettre sur la base de travail que les infos strictement necessaires au traitement internet. DOnc même si ta base est corrompue, elle ne contient pas les infos sensibles par exemple.
<BR>
<BR>
<BR>Inconvenients :
<BR>Tu vas avoir un décallage entre les deux bases.
<BR>Ceci ne pose pas de problème par exemple dans le cas suivant :
<BR>Les clients ne font que des acces à leurs infos, l'utilisation de la base internet n'est qu'en lecture.
<BR>Un moyen simple dans ce cas est de declencher une synchro uniquement depuis la prod vers la dmz, ce qui garantit que les données utilisées sur le web sont à jour.
<BR>
<BR>En revanche, si tes clients updatent la abse, il faut etre prudent.
<BR>Par exemple, utiliser un proxy applicatif (niveau 7) qui verifiera toujours la coherence des infos passées en base, protegera des attaques aapplicatives etc..
<BR>Il faut dans ce cas prendre de grosses précautions avant de repliquer sur la abse de prod !
<BR>Ce genre d'architecture est à travailler avec soin (faire intervenir des consultants spécialisés en cas de doute), car le risque en cas d'attauqe réussie sur la base est grand : Perte de ton outil de travail principal !
<BR>
<BR>
<BR>Dans ce cas, il vaus souvent mieux depenser quelques sous pour un audit serieux !
<BR>
<BR>t.
<BR>
One hundred thousand lemmings can't be wrong...