Installation et mise en place d'une solution DMZ

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Installation et mise en place d'une solution DMZ

Messagepar Yasser_ben » 22 Mars 2005 19:39

Pour sécuriser le réseau informatique de notre école d'ingenieur:



La solution DMZ, vise l’élimination des points de faiblesse de l’architecture actuelle. En effet :

Le réseau est complètement segmenté, les serveurs sensibles sont mis une DMZ garantissant une plus grande sécurité.
Deux technologies de pare-feu (PIX de CISCO et SGS de SYMENTEC)ont été prévues, ce qui réduira considérablement le risque d’infiltration dans le réseau interne.
Les divers trafics (http et Messagerie…) en provenance des tiers seront analysés au niveau du firewall. Ce qui permettra d’empêcher les accès malveillants.
La mise en place d’un mandataire permettra d’augmenter les performances du réseau.
La mise en place d’un serveur d’authentification forte permettra d’identifier les utilisateurs distants.


Alors, je veut savoir qu'elle est la procedure ou les étapes, pour commencer la mise en place de cette solution??

Merci d'avence...
<Yasser>
Yasser_ben
Matelot
Matelot
 
Messages: 3
Inscrit le: 22 Mars 2005 17:59
Localisation: Espagne

Messagepar rodolphedj » 22 Mars 2005 20:01

1°) Schema + Cahier des charges
2°) Labo + Mise à jour du Cachier des charges
3°) Mise en place en //
4°) Migration des clients


Bon courage
Rodolphe
Avatar de l’utilisateur
rodolphedj
Contre-Amiral
Contre-Amiral
 
Messages: 493
Inscrit le: 03 Sep 2003 00:00

Bonjour

Messagepar Yasser_ben » 23 Mars 2005 12:14

Bonjour tt le monde...

Alors merci "rodolphedj"

Bon je sui en cours de modifier l'architecture actuelle de notre rézo, et g 1 prb pr remplacer
le"rézo annexes" (les écoles annexes connectées au rézo LAN de l'ecole "siege" avec une liason RNIS), alors je veut ke cette liason soit connecter indirectement, c'est a dire don la zone DMZ du Firewall SGS...

Alors comment je peut modifier cette liason svp?? avec le NAT ou kwa?

Merci et bon chance a tous...
<Yasser>
Yasser_ben
Matelot
Matelot
 
Messages: 3
Inscrit le: 22 Mars 2005 17:59
Localisation: Espagne

Messagepar Yasser_ben » 28 Mars 2005 11:49

Bonjour....
ben...aucune idée ou koi!!!!
<Yasser>
Yasser_ben
Matelot
Matelot
 
Messages: 3
Inscrit le: 22 Mars 2005 17:59
Localisation: Espagne

Messagepar Seumeneur » 28 Mars 2005 15:04

ahaaaaaaaaa ça m' intéresse ausiiiiiiii j' ai exactement la mm strucutre à mettre en place !
Image
Avatar de l’utilisateur
Seumeneur
Aspirant
Aspirant
 
Messages: 103
Inscrit le: 05 Sep 2004 14:47

demande d'information

Messagepar zack_dez » 03 Mars 2006 12:28

Salut!!!!!

J'ai vu votre message et je me trouve confronté à une situation relativement pareille.

Dans mon cas je dois sécuriser une appli web qui sera accessible de l'extérieur. Voila ma solution


Internet--------routeur (MRV)--------PRoxy-FW{--------DMZ
{---------LAN

J'aimerais savoir si je pourrais avoir le schema de ton éseau car cela m'aiderais considérablement????
zack_dez
Matelot
Matelot
 
Messages: 2
Inscrit le: 09 Nov 2005 14:03

Messagepar fraedhrim » 15 Mars 2006 13:27

Ce qu'il vaut faut c'est une prestation. Pas des conseils.

Enfin vu l'envergure du projet, ça ne souffre pas vraiment le bricolage...

Bon courage malgré tout.
Avatar de l’utilisateur
fraedhrim
Amiral
Amiral
 
Messages: 1264
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes

Messagepar Walkyrie_II » 16 Mars 2006 20:15

...................www
..................... |
......................|
......DMZ----PROXY----R.A.S+RADUIS -/---/-RNIS-\---\---FW----Sites distants
......................|..........................................VPN
......................|
.....................FW
......................|
.....................Site local
Walkyrie_II
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 179
Inscrit le: 04 Fév 2006 21:33
Localisation: Paris


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 0 invité(s)

cron