|
Page : 1 2 Page Précédente | |
Auteur | Sujet : Sécurité d'un SAN |
Publicité | Posté le 23-01-2006 à 14:41:25 |
MarmoteESC | up |
El Pollo Diablo REACHED THE END OF CAKE | C'est quand même tres étrange de relier un SAN sur une DMZ. |
MarmoteESC | c'est du au fait qu'il faille sauvegarder les données de l'intranet, disponible également de l'extérieur, donc situé en DMZ... |
chailloug où est passé mon temps libre ? | le plus sécurisé serait quand même de mettre une sauvegardé autonome sur la dmz, et plus de communication avec ton san. |
MarmoteESC | tu veux parler d'un VSAN ou simplement d'un paramètrage sur les switch ??? |
brainbugs |
|
Publicité | Posté le 24-01-2006 à 08:37:57 |
trictrac | revise le SAN ... |
MarmoteESC | cad ???qu'est ce qui va pas dans mon résonnement ??? |
MarmoteESC | en fait c'est simplement une histoire de config d'un point de vue destination sur le disque comme tu disais ??? |
MarmoteESC | up |
trictrac | FC != iSCSI ...
|
MarmoteESC | ah oui ça j'ai compris, je connais la différence entre une NAS et un SAN !!!
|
trictrac | pour l'iSCSI, je sais pas, mais pour le FC, les cartes et les disques sont configurés en zones. Des disques et des cartes sur des zones différentes ne se voient pas.
|
MarmoteESC | Merci pour cette infos, donc je peux sauvegarder mes serveurs de mon LAN et de ma DMZ dans le même SAN, de manière sécurisé, si je config bien mon switch en gros...
|
brainbugs | cest du iSCSI ou un SAN sur FC que tu as ?
Message édité par brainbugs le 24-01-2006 à 12:53:26 |
brainbugs | Sinon, si c'est bien du iSCSI sur Ethernet (donc pas de SAN quoique ) par defaut le port utilisé est 3260.
Message édité par brainbugs le 24-01-2006 à 12:53:07 |
MarmoteESC | et bien je n'ai pas de référence à te donne car ce n'est qu'un audit pour l'instant, sinon j'aurais chercher directement sur l'interface, je suis pas du genre à demander des trucs qui peuvent trouver une réponse sur le 3ème lien de google.fr t'inquiète...
Message cité 1 fois Message édité par MarmoteESC le 24-01-2006 à 13:59:37 |
MarmoteESC | En plus les restrictions de port ça se fait sur un firewall, et le soucis justement c'est qu'entre ma DMZ et mon SAN, il n'y aurait pas le passage dans un firewall.... |
MarmoteESC | si vous ne voyez pas trop ce que je veux dire, voici ce qui me laisse perplexe...
|
MarmoteESC | up |
MarmoteESC | up |
brainbugs |
|
MarmoteESC | pas forcément, ma crainte est tout simplement l'intrusion, le but étant de sécurisé au maximum un réseau d'entreprise... |
MarmoteESC | up |
MarmoteESC |
|
MarmoteESC | up |
brainbugs |
|
chailloug où est passé mon temps libre ? | si tu veux vraiment sécurisé a fond ton san, il n'y as que la solution que je te proposait au début, ne pas faire de sauvegarde de ce qu'il y a dans la dmz ... mais avectoutes les solutions proposés(qui répondent à ton chaier des charges pas comme la mienne), je me demande, tu serais pas un peu parano ? |
MarmoteESC | Etant donné les couts engendrés (FC possible, switcj, serveur), je voulais tout centraliser, même les sauvegardes de la DMZ, mais au pire je vais créer un NAS sur la DMZ et tout cela relier sur bande (SAN + NAS ) car le projet veut également sauvegarder sur support lent par derrière...
|
chailloug où est passé mon temps libre ? | je sais que c'est pour une solution professionel. on est en train d'étudire la mise en place d'un serveur applicatif dans notre dmz, et nous on part plus dans l'optique de le désolidarisé de la sauvegarde centralisé ( donc avoir une sauvegarde autonome) pour être sur qu'il y ai le moins de communication entre notre dmz et le lan |
brainbugs |
|
MarmoteESC | if conseil != need,
Message édité par MarmoteESC le 26-01-2006 à 11:57:49 |
chailloug où est passé mon temps libre ? | le forum de dévellopement n'est pas à cette adresse ! |
MarmoteESC |
brainbugs |
|
MarmoteESC |
Message édité par MarmoteESC le 26-01-2006 à 16:59:05 |
Publicité | Posté le |
Page : 1 2 Page Précédente |
Sujets relatifs | |
---|---|
Stratégie de securité locale dans un domaine NT4 | logiciels "securité" de microsoft |
test securité firewall chez zebulon ou check.sdv. | net, sécurité, caramail, spyware |
bitdefender n'est plus reconnu, par le centre de securité | [win2k3] GPO redirection de dossier et avertissement de sécurité |
journée de la sécurité | NTFS, partage et sécurité |
NTFS, Partage et Sécurité | [Sécurité] Câbles de sécu pour postes fixes |
Plus de sujets relatifs à : Sécurité d'un SAN |