IPCop et antivirus

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

IPCop et antivirus

Messagepar jips » 11 Déc 2005 21:53

Bonsoir,
je débute totalement avec IPCop, je suis entrain de me documenter avant de me lancer dans l'installation et la configuration pour mon réseau local personnel. Je souhaiterais savoir si la distrib. IPCop intègre un anti-virus ou s'il faut en ajouter un? auquel cas lequel? j'ai vu que la distrib. endian en intègre un mais elle est en anglais et j'aimerais autant travailler avec une distrib. en français car je souhaite la proposer à mon entreprise par la suite. quel est le meilleur compromis sachant que je souhaiterais ne pas avoir à installer d'anti-virus sur les postes clients sous windows? merci de me répondre ou de me renvoyer vers un post traitant du sujet.

bonne fin de week end! :)
jips
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 11 Déc 2005 21:33

Messagepar dbzh » 11 Déc 2005 22:19

bonne question c'est ce que je cherchais, il y a copfilter si je ne me trompe pas.

Sinon il y a t'in des distrib avec antivirus et antispyware réseau ? (dédié ou non)

merci
dbzh
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 10 Déc 2005 02:21

Re: IPCop et antivirus

Messagepar Gandalf » 11 Déc 2005 22:39

jips a écrit:souhaite la proposer à mon entreprise par la suite. quel est le meilleur compromis sachant que je souhaiterais ne pas avoir à installer d'anti-virus sur les postes clients sous windows?


Soyons sérieux, il faut toujours installer un antivirus sur les stations clientes, c'est un non-sens de ne pas le faire : d'un côté tu veux installer un fw et de l'autre ne pas protéger les stations, réfléchis !
Aucun fw ne scannera tous les flux entrants, tu vas pouvoir scanner les flux mails, web, mais il y en a d'autres ! En plus en entreprise il vaut mieux diviser les services : 1 machine pour le fw, 1 machine pour la passerelle smtp et l'antivirus mail, 1 machine pour le proxy ....

Bonne installation, @ +
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

virus

Messagepar jips » 12 Déc 2005 10:43

Soyons sérieux, il faut toujours installer un antivirus sur les stations clientes, c'est un non-sens de ne pas le faire : d'un côté tu veux installer un fw et de l'autre ne pas protéger les stations, réfléchis !


en même temps si j'installe un firewall matériel, c'est pour éviter d'en installer un logiciel sur les postes clients, pourquoi ne pas faire de même avec un anti-virus? si le firewall les filtre? de plus, on ne cesse de me dire qu'il y a très peu de virus sous linux, donc je ne vois pas très bien pourquoi c'est si "pas sérieux" de ne pas installer d'anti-virus sur les clients... à part les flux mail, http et ftp (que copfilter scan) quels sont les autres?

merci en tout cas pour vos réponses, je sais maintenant que je peux combiner IPCop et copfilter, c'est déjà ça, j'avance... :wink:
jips
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 11 Déc 2005 21:33

Messagepar Gandalf » 12 Déc 2005 11:07

C'est pas sérieux parce que tu parles de client sous Windows, alors ne vient pas après nous parler de Linux ! Et tu fais quoi si un utilisateur se pointe avec une disquette, un CD, une clé USB ... vérolée :cry: ?
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar vanvan » 12 Déc 2005 11:17

Le linux magasine de ce mois ci parle de proxy avec antivirus intégré.
Pour avoir testé ça avant, de mon côté, j'avais dû abandonner car les produits testés n'étaient pas gérable sur une grosse structure.
Ce qui te permettrait de mettre en place un filtrage antiviral en tête de ton réseau.
Maintenant ton firewall est dédié à l'intrusion alors qu'il reste comme tel et évite si possible d'augmenter les traitements sur la machine car si tu fais : et du firewall et du filtrage antiviral, ça va nécessiter un traitement très important ( selon le traffic ).
L'idéal donc c'est d'avoir deux machines : un proxy antivirus et un firewall ( ipcop par exemple ).

Maintenant le fait d'avoir un antivirus sur tes clients est : si se sont tes machines comme tu le sens ( à tes risques et périls ), si c'est un parc informatique : une quasi obligation. Et puis au délà d'une solution corporate payante, il existe des produits gratuits mais qui ne seront implantable que localement et rarement auront des fonctionnalités d'envoi à distance que ce soit pour la partie client antivirale mais aussi signatures.

Même si tu fais du filtrage en entrée de ton réseau, rien n'empêche un utilisateur d'introduire un virus par le local. Si les machines font parties de ton parc perso, c'est toi qui voit.
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

ok

Messagepar jips » 12 Déc 2005 13:12

je me suis sans doute mal fais comprendre d'ou une réponse quelque peu "passionée" on va dire...
je saisis bien la "philosophie" de la chose décrite dans ton message vanvan et je t'en remercie. un pc firewall IPCop et des anti-virus sur les postes clients.
dans le cas d'un proxy antivirus, existe t'il une solution sous linux, une distribution dédiée, du style IPCop pour le firewall?

merci et bonne journée. :roll:
jips
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 11 Déc 2005 21:33

Messagepar vanvan » 12 Déc 2005 15:40

ipcop n'étant pas ma spécialité, je parlerais plus de la MNF.
Cette version intègre dans ses possibilités : Firewall, IDS avec snort et ..... proxy
Dans le cadre de la fonction proxy intégré il est à mon avis possible d'y intégrer un antivirus. Maintenant est ce que cela existe par défaut, je ne pense pas. Mais rien ne t'empêche d'installer sur la distrib un clamav ou un truc dans le genre.
Mais pour en revenir à l'article du linux magasine de ce mois-ci, je pense que tu pourrais y trouver ton bonheur et rien ne t'empêche de le feuilleté avant l'achat pour être sur que ça touche bien au secteur que tu veux couvrir.
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar dbzh » 12 Déc 2005 15:43

voilà qui est mieux donc tu cherches désormais une distrib proxy/firewall.

C'est vrais qu'il n'y a pas mieux que d'avoir un AV sur chaque poste de ton parc, surtout si c'est sous du WINDows, tu as des AV gratuit (à titre perso) mais pas qui font serveur.

Sinon je suis comme toi je cherche une distrib antivirus/proxy pour des parc de moin de 150 pc quelqu'un peux nous conseiller .

merci
Dernière édition par dbzh le 12 Déc 2005 15:46, édité 1 fois au total.
dbzh
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 10 Déc 2005 02:21

Messagepar vanvan » 12 Déc 2005 15:45

HAVP : http://www.server-side.de

Et tu pourras y associer l'antivirus que tu souhaites
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar dbzh » 12 Déc 2005 17:12

merci je vais voir ça de pret :)
dbzh
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 10 Déc 2005 02:21

Messagepar dbzh » 12 Déc 2005 23:31

derniere question :

je cherche une distrin ayant les meme fonction que le mod copfilter, je possede déjà un ipcop 1.4.10 est ce que je pourrais installéer copfilter tout seul ou bien meme installer copfilter sur un autre ipcop, je désactive toutes les options d'ipcop et je laisse actif le mod ?c 'est possible ça ?
dbzh
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 10 Déc 2005 02:21


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité