par tomtom » 24 Fév 2004 12:45
Le problème de mettre un servuer dans le green, c'est que en cas de faille sur le serveur, un attaquant peut prendre le controle de la machine, et là il est dans le green, donc il peut attaquer tranquillement le reste du reseau....
<BR>
<BR>Apres, c'ets une question de niveau de risque...
<BR>Si toutes les données à risque de ton entreprise sont sur le serveur en question, alors qu'il soit en dmz ou en green ne change rien, puisque en cas de compromission les données sont perdues...
<BR>
<BR>Le mieux dans ton cas, ce serait de seprarer en deux : Serveur de mail only sur DMZ et bases internes en interne. Ainsi, meme en cas de compromission du serveur de mails, tes bases conservent leur integrité....
<BR>
<BR>Le tout est de faire la balance entre criticité de tes bases, de ton serveur, et moyens à mettre en oeuvre pour garantir leur securité...
<BR>
<BR>Sinon, sur un plan technique, le fait de mettre le serveur en dmz ou en green ne change pas grand chose.. Dans les deux cas, il s'agit d'un transfert de ports simple, offrant les memes acces à la machine...
<BR>D'ailleurs, tu dois pouvoir faire ça à partir de l'interface je pesne.... Tes règles sont correctes sinon...
<BR>
<BR>t.
<BR>
<BR>t.
<BR>
<BR>
One hundred thousand lemmings can't be wrong...