Evolution archi réseaux questions à se poser?

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Evolution archi réseaux questions à se poser?

Messagepar tonton13 » 10 Déc 2008 11:48

Bonjour,

Voila une petite question qui doit rester dans un contexte générale.

Lors d'une évolution d'archi, quelles questions est il indispensable de se poser:

• Leurs caractéristiques, leurs avantages, leurs inconvénients
• Leurs complexité de mise en place
• Leurs pérennité / évolutivité
• Les enjeux quantitatifs et qualitatifs
• Les impacts organisationnels

Voyez vous autre chose?

Merci
tonton13
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 190
Inscrit le: 03 Fév 2005 20:06

Messagepar ccnet » 10 Déc 2008 12:02

Cette évolution concerne t elle principalement la sécurité ? A priori oui compte tenu du forum dans lequel est posté le message. Si c'est le cas, il manque des points bien en amont de ceux ci.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar tonton13 » 10 Déc 2008 15:28

Oui en effet cela concerne la sécu et le réseau (besoin de redondance)

Quels points en amont sont omis d'après toi ? :roll:
tonton13
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 190
Inscrit le: 03 Fév 2005 20:06

Messagepar ccnet » 10 Déc 2008 16:05

Dans l'ordre :

1. Quels sont les biens, les informations sensibles à protéger.

2. Quelles sont les menaces sur ces biens.
Ne pas se limiter à la vision technologique. L' ingénierie sociale, le vandalisme, le manque de formation des utilisateurs, etc ... sont des menaces à considérer aussi. Ne pas sous estimer le périmètre, les menaces viennent souvent pour au moins 50% de l'intérieur. Parfois aussi toute l'entreprise n'est pas concernée au même niveau.

3. Quels sont les risques.
Le risque c'est le coût d'une menace mise à exécution et réussie. Il n'est pas utile de dépenser 100 pour se protéger d'un risque qui est de 20.

4. Définir les contre-mesures, c'est à dire comment se protéger des menaces sur les biens et informations sensibles. Le but est de diminuer la probabilité du risque. Car en matière de sécurité c'est à peu près la seule chose que vous puissiez espérer. Là aussi il n'y a pas que des réponses technologiques loin s'en faut.

Votre liste de questions initiales trouveront leurs réponses à mesures que vous déroulerez le processus lequel est le plus souvent itératif avant d'arriver à son terme. Cette démarche n'est rien d'autre que la norme ISO17799:2000 qui est elle même une formalisation des analyses des principaux experts en sécurité.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar arapaho » 10 Déc 2008 23:16

Quelque chose de simple manque à l'appel:
Les coûts en investissement ET en fonctionnement, qui sont à rapprocher avec les coûts probables de l'exposition au danger.
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron