Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1424 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Management du SI

  [Gestion DSI] Catastrophe en vue !

 



 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Gestion DSI] Catastrophe en vue !

n°151423
saarh
Posté le 17-01-2018 à 08:32:51  profilanswer
 
Voir ce message dans le sujet non filtré
 

Micko77666 a écrit :


bas tu dois te démerder pour que ça fonctionne.
 


 
On est d'accord. Mais il reste des choses à blinder en priorité, ne demandant pas forcément beaucoup de temps / argent (enfin, pour le temps...c'est relatif).  
Mais si rien n'est à jour, que les sauvegardes sont un trucs qu'on regarde une fois l'an sans jamais les tester...c'est danser sur un fil suspendu à 200m sans parachute. Des bonnes sauvegardes, c'est essentiel dans ce genre de cas (enfin, c'est toujours essentiel.) On perd la donnée, et c'est la merde. Alors qu'elle soit sur un vieux serveur pas à jour, un filer, un nas, etc, si on peut la restaurer, on est déjà un peu plus serein quand on a une infra dans un état de délabrement avancé comme là.  
Dans son cas, les postes de travail n'ont de travail que le nom. Ils peuvent tout autant être des nids à virus lui faisant tomber la bande passante que des zombi à Spam, que des machines saines (idem pour les serveurs, me direz vous). Le poste user chez nous, c'est le point d'entrée des merdes. Donc difficile à dire quoi prioriser sans être sur place et pouvoir analyser la chose dans son ensemble (en tous cas, je ne serais pas catégorique entre le "ça doit être fait comme ça parce que ce sont les best practice", et le "fais plutôt ça parce qu'en pratique, c'est là que ça pêche" ).
 Un serveur à jour, ça n'empêchera pas un poste vérolé de crypter un DD réseau (c'est juste que le serveur ne le propagera pas, contrairement à si il n'était pas à jour) Des postes à jour, ça n'empêchera pas d'autres types d'attaques d'atteindre des serveurs avec faille. Dans un sens pratique, je dirais presque que SI les serveurs actuels, bien que foireux, sont sauvegardés correctement, je commencerais au moins par les mettre un minimum à jour sur les failles de sécu (ça coute pas grand chose), puis attaquer les postes, puis revoir le réseau qui semble juste être des trucs reliés entre eux sans rien d'autre.
Là, tout est à faire. Mais aucun de nous n'a la bonne réponse. D'autant qu'on ne sait pas si il a avancé sur le truc, ou jeté l'éponge.

mood
Publicité
Posté le 17-01-2018 à 08:32:51  profilanswer
 

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Management du SI

  [Gestion DSI] Catastrophe en vue !

 

Sujets relatifs
Gestion des documentations[VMWare VSphere] gestion des utilisateurs
Gestion VLAN switch non 802.1qgestion accès NAS
Gestion de shifts/astreintes en equipe[Topic unique] Gestion de la connaissance en entreprise
W10 et la gestion des associations - OEMDefaultAssociations.xmllogiciel de gestion serveur gaming
Gestion des Identités et des Accès (IAM) produit 
Plus de sujets relatifs à : [Gestion DSI] Catastrophe en vue !


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR