OVH Cloud OVH Cloud

Audit du traffic réseau

5 réponses
Avatar
Fabien
Lors d'une capture de trames réseaux sur une longue période ( 24 heures ) ,
quels sont les indicateurs à prendre en compte pour auditer un serveur 20003 ?

Merci d'avance de votre réponse

5 réponses

Avatar
Yann Gainche
20003 ? C'est un peu futuriste !

Que veux-tu auditer exactement ?

--
YANN GAINCHE
Technical Account Manager
MCT - MCSE2003:Security
Transcript: http://www.microsoft.com/learning/mcp/transcripts (ID: 672181
Access code: tscript2004)

"Fabien" <Fabien @discussions.microsoft.com> a écrit dans le message de
news:
Lors d'une capture de trames réseaux sur une longue période ( 24 heures )
,
quels sont les indicateurs à prendre en compte pour auditer un serveur
20003 ?

Merci d'avance de votre réponse


Avatar
Fabricem [MS]
Bonjour

Il est difficile de répondre car Auditer un trafic réseau signifie au
préalable avoir fait une cartographie des flux en provenance et à
destination du serveur (identifier les services <--> identifier les flux et
les ports de communication pour chaque service), ensuite la capture des
trames permettra de valider l'analyse theorique et de détecter les eventuels
autres trafics (ou la bande passante utilisée etc..)

cdlt

--
Fabrice Meillon
Architecte Infrastructure
Division Développeurs et Plate-Forme d'Entreprise
Microsoft France


"Yann Gainche" wrote in message
news:
20003 ? C'est un peu futuriste !

Que veux-tu auditer exactement ?

--
YANN GAINCHE
Technical Account Manager
MCT - MCSE2003:Security
Transcript: http://www.microsoft.com/learning/mcp/transcripts (ID: 672181
Access code: tscript2004)

"Fabien" <Fabien @discussions.microsoft.com> a écrit dans le message de
news:
Lors d'une capture de trames réseaux sur une longue période ( 24 heures )
,
quels sont les indicateurs à prendre en compte pour auditer un serveur
20003 ?

Merci d'avance de votre réponse






Avatar
Yann Gainche
Bonjour,

L'outil Netmon de Microsoft est bien pour une analyse d'un trafic
particulier mais très peu pour faire ce genre d'étude.

Il y a Sniffer Pro qui fait des statistiques sur les machines qui parlent le
plus ou sur les protocoles les plus utilisés mais il est très cher.

Je te conseille d'utiliser Ethereal qui est gratuit et te donnera une bonne
visibilité du trafic. Ensuite, on peut voir ce qui est le plus consomateur
de bande passante.

Attention toutefois qu'une capture sur 24 heures génère de très gros
fichiers.

Cordialement,
--
YANN GAINCHE
Technical Account Manager
MCT - MCSE2003:Security
Transcript: http://www.microsoft.com/learning/mcp/transcripts (ID: 672181
Access code: tscript2004)

"Fabricem [MS]" a écrit dans le message de
news:
Bonjour

Il est difficile de répondre car Auditer un trafic réseau signifie au
préalable avoir fait une cartographie des flux en provenance et à
destination du serveur (identifier les services <--> identifier les flux
et les ports de communication pour chaque service), ensuite la capture des
trames permettra de valider l'analyse theorique et de détecter les
eventuels autres trafics (ou la bande passante utilisée etc..)

cdlt

--
Fabrice Meillon
Architecte Infrastructure
Division Développeurs et Plate-Forme d'Entreprise
Microsoft France


"Yann Gainche" wrote in message
news:
20003 ? C'est un peu futuriste !

Que veux-tu auditer exactement ?

--
YANN GAINCHE
Technical Account Manager
MCT - MCSE2003:Security
Transcript: http://www.microsoft.com/learning/mcp/transcripts (ID: 672181
Access code: tscript2004)

"Fabien" <Fabien @discussions.microsoft.com> a écrit dans le message de
news:
Lors d'une capture de trames réseaux sur une longue période ( 24
heures ) ,
quels sont les indicateurs à prendre en compte pour auditer un serveur
20003 ?

Merci d'avance de votre réponse










Avatar
Fabien
Merci tout d'abord d'avoir repondu à ma question ...

Je desire valider le bon fonctionnement de l'AD, c'est à dire verifier:

- qu'il n'y pas de broadcast superieur à la normale

- Vérifier la protection des trames qui circulent ( integriter ,
confidentialité ... )

- Y a t il par exemple des statisques pour X utilsateurs sur les différents
protocoles qui transitent normalement ?

- Quelles sont les ports normalement ouverts et à quels services sont t ils
associés ? ... et donc les ports à fermer.

Desole pour windows 20003 ..... je demande pardon à microsoft pour cette
affreuse faute de frappe.

Cordialement
Avatar
Yann Gainche
Bonjour,

à priori, AD n'utilise pas de broadcast (a part ARP bien sur).

L'intégrité et la protection des trames peuvent être renforcées mais il y a
déjà des protection pour les authentifcations Kerberos. On peut renforcer la
sécurité sur les protocoles NTLM et SMB ainsi que sur les autres protocoles
avec règles IPSEC.

Pour les stats par utilisateur, il faut voir avec les possibilités des
sniffers. Ethereal par exemple n'a aucun filtre spécifique au trafic Active
Directory.

Pour les ports à ouvrir, c'est documenté :
http://www.microsoft.com/serviceproviders/columns/config_ipsec_P63623.asp

Cordialement,

--
YANN GAINCHE
Technical Account Manager
MCT - MCSE2003:Security
Transcript: http://www.microsoft.com/learning/mcp/transcripts (ID: 672181
Access code: tscript2004)

"Fabien" a écrit dans le message de news:

Merci tout d'abord d'avoir repondu à ma question ...

Je desire valider le bon fonctionnement de l'AD, c'est à dire verifier:

- qu'il n'y pas de broadcast superieur à la normale

- Vérifier la protection des trames qui circulent ( integriter ,
confidentialité ... )

- Y a t il par exemple des statisques pour X utilsateurs sur les
différents
protocoles qui transitent normalement ?

- Quelles sont les ports normalement ouverts et à quels services sont t
ils
associés ? ... et donc les ports à fermer.

Desole pour windows 20003 ..... je demande pardon à microsoft pour cette
affreuse faute de frappe.

Cordialement