Bon si le gros taff "est" la(es) déclinaisons techniques de la PSSI déjà bon courage
sinon plus serieusement et si le but est d'assurer un minimum de sécu sur un réseau inter-site (dans l'ordre de prio enfin dans celui que je préconise
):
* Travail sur la dispo --> sauvegardes (fréquences, types, stockage) --> redondance --> site de secours
* Travail d'analyse des flux afin de limiter la visibilité inter-site au minimum --> (rendre plus difficile des rebonds)
* Travail sur les méthodes d'administration des équipements sensibles (routage, FW ou serveurs) (virer les protocoles non chiffrés, usage d'un Lan ou vlan dédié, etc..) --> (rendre plus difficile l'obtention de droits d'admin et l'accès aux équipement sensibles)
* Travail sur les MaJ système et antivirale et suivis de celles -ci (web + mail = tunnel potentiel vers le(s) lan depuis internet)
* Travail sur le suivi des actions malveillantes --> log FW,IDS, etc..
Message édité par cocoob le 25-07-2007 à 16:59:14