Bonjour à tous,
Nouveau sur le Forum voici une rapide présentation :
Je m'appelle Fred, aka Wide'Z, je vis en Nouvelle Calédonie, Pacifique Sud.
J'ai un BTS en info et suis dans la partie technique d'un réseau de 600 postes, 10 sous-domaines et environ 90 serveurs.
Les postes clients sont principalement sous NT4 SP6 et IE4 SP2 ou IE6 + SPxxx. La migration est en cours vers XP SP 1a & IE6 + SPxxx et un passage à l'active directory.
Il fait actuellement beau et chaud et c'est le retour de l'été pour nous (donc les jupes raccourcissent et les bustiers pigeonnent... )
Voilà pour le côté 'Coucou c'est moi'.
Voici, maintenant que les présentations sont faites, l'objet de mon post.
Notre réseau (ou plutôt nos actuels sous-réseaux) se connectent à Internet par le biais de proxies propres à chaques sous-domaines qui accèdent à Internet via un Firewall. (Ne me demandez pas quelles solutions logicielles sont implantées dessus et je ne vous mentirai pas...)
Nos serveurs sont d'une manière générale protégés par un antivirus de marque différente de celle qui tourne sur les postes clients. (histoire de croiser le tir).
Cela n'empèche malheureusement pas la propagation de trojans et autre cochonneries sur les postes clients.
D'où ma question : quelle solution professionelle (donc pas gratuite LOL) dois-je envisager pour protéger mes postes clients de ces foutus trojans?
Je recherche, si possible, une solution monitorée/monitorable [installation à distance, paramétrage par script ou automatisé, logs de compte rendus consultables en ligne, mises à jours via serveur dédié (type SUS) etc etc]
J'avoue perdre un peu mon latin face à une multitude de solutions souvent correctes dès lors qu'ils s'agit de protection personnelle sur des postes en Stand Alone face à Internet mais dont les fonctionalités seraient redondantes dès lors qu'il s'agit de postes clients se situant sur un réseau LAN déjà protégé par un Firewall & anti-virus (tel qu'expliqué plus haut)...
Les softs ne faisant office QUE d'antitrojan/surveillance de la machine me semblent rarement adaptés à mes besoins en matière de déploiement réseau, de paramétrages distants et de monitoring.
Voilà donc mon problème.
Je vous remercie d'avance pour le temps que vous prendrez pour lire mon post et éventuellement y répondre.
Amitiés depuis les antipodes.
Wide'Z