OVH Cloud OVH Cloud

parefeu avancée et filtrage adresse mac

15 réponses
Avatar
exmachina
bonjour,

j'aimerais savoir si le parefeu avancée de vista permettez d'effectuer
un filtrage au niveau des adesse mac.

merci.

5 réponses

1 2
Avatar
exmachina
Thierry MILLE [MVP] a formulé ce mardi :
quelles sont les ressources à sécuriser ?
combien d'utilisateurs sont sur le réseau interne ?
niveau de (in)compétence de ces utilisateurs ?
avez vous déjà sécurisé tout le reste (mises à jour/mots de
passe/configurations des


1) particulier
2) xp, vista et winddows 98
3) ressource securiser (des dossier partager)
4) nombre d'utilisateur variable
5) incompetence totale.
6) mise a jour, pas d'antivirus (pas besoin), pas de cryptographie (pas
besoin non plus),pas de mot de passe sur le poste sous 98 (il ne
savent pas tapez sans se tromper).

bon en bref
je veux juste savoir les option de filtrage que possede vista.
et quelle sont les plus secure et les moins secure.

PS:la description reseau si dessus est purement fictif.

Avatar
Thierry MILLE [MVP]
"exmachina" a écrit dans le message de
news:
Thierry MILLE [MVP] a formulé ce mardi :
quelles sont les ressources à sécuriser ?
combien d'utilisateurs sont sur le réseau interne ?
niveau de (in)compétence de ces utilisateurs ?
avez vous déjà sécurisé tout le reste (mises à jour/mots de
passe/configurations des


1) particulier
2) xp, vista et winddows 98
3) ressource securiser (des dossier partager)
4) nombre d'utilisateur variable
5) incompetence totale.
6) mise a jour, pas d'antivirus (pas besoin), pas de cryptographie (pas
besoin non plus),pas de mot de passe sur le poste sous 98 (il ne savent
pas tapez sans se tromper).

bon en bref
je veux juste savoir les option de filtrage que possede vista.
et quelle sont les plus secure et les moins secure.


Si vous commencez à activer les options de sécurité de Windows Vista : les
Windows 98 vont rapidement décrocher car non conçus pour être sécurisables.
Dans la sécurité informatique, il y a la confidentialité, l'intégrité mais
aussi et surtout la disponibilité.

Commencez par la sécurité de base :
mises à jour des logiciels (aujourd'hui Windows étant plutôt bien sécurisé
les attaquants passent par des logiciels tiers (navigateurs (personne n'est
épargné ...), clients de messagerie, logiciels de conversations IM, etc.) ou
directement par l'utilisateur (social engineering)).
antivirus et anti espiongiciel à jour au niveau des signatures
pare feu hôte et périmétrique
mots de passe forts
cryptage des données sensibles pendant leur stockage et leur transfert sur
les réseaux
bon sens

Les attaquants choisissent pratiquement toujours la solution la plus facile
et la moins contraignante. Si vous sécurisiez par adresse MAC : cela
nécessite de pénétrer physiquement chez vous ... si vous connectez un hôte
directement sur Internet : ce sont plusieurs centaines de millions
d'utilisateurs qui peuvent accéder à l'ordinateur.

Cordialement

--
Thierry MILLE


Avatar
exmachina
Thierry MILLE [MVP] avait prétendu :
"exmachina" a écrit dans le message de
news:
Thierry MILLE [MVP] a formulé ce mardi :
quelles sont les ressources à sécuriser ?
combien d'utilisateurs sont sur le réseau interne ?
niveau de (in)compétence de ces utilisateurs ?
avez vous déjà sécurisé tout le reste (mises à jour/mots de
passe/configurations des


1) particulier
2) xp, vista et winddows 98
3) ressource securiser (des dossier partager)
4) nombre d'utilisateur variable
5) incompetence totale.
6) mise a jour, pas d'antivirus (pas besoin), pas de cryptographie (pas
besoin non plus),pas de mot de passe sur le poste sous 98 (il ne savent
pas tapez sans se tromper).

bon en bref
je veux juste savoir les option de filtrage que possede vista.
et quelle sont les plus secure et les moins secure.


Si vous commencez à activer les options de sécurité de Windows Vista : les
Windows 98 vont rapidement décrocher car non conçus pour être sécurisables.
Dans la sécurité informatique, il y a la confidentialité, l'intégrité mais
aussi et surtout la disponibilité.

Commencez par la sécurité de base :
mises à jour des logiciels (aujourd'hui Windows étant plutôt bien sécurisé
les attaquants passent par des logiciels tiers (navigateurs (personne n'est
épargné ...), clients de messagerie, logiciels de conversations IM, etc.) ou
directement par l'utilisateur (social engineering)).
antivirus et anti espiongiciel à jour au niveau des signatures
pare feu hôte et périmétrique
mots de passe forts
cryptage des données sensibles pendant leur stockage et leur transfert sur
les réseaux
bon sens

Les attaquants choisissent pratiquement toujours la solution la plus facile
et la moins contraignante. Si vous sécurisiez par adresse MAC : cela
nécessite de pénétrer physiquement chez vous ... si vous connectez un hôte
directement sur Internet : ce sont plusieurs centaines de millions
d'utilisateurs qui peuvent accéder à l'ordinateur.

Cordialement


ok merci,
finalement je pense que j'ai trouve pourquoi y'a pas de filtrage mac,
tout simplement pareque vista travail dorenavent en IPV6 et qu'en IPV6
ya plus d'adresse mac.

donc il l'ont remplacer par filtrage du nom d'ordinateur, qui est dans
le cas d'iPV6 un identifiant unique.

sacrement en avance microsoft ya plus q'ua attendre 2030 :D



Avatar
Thierry MILLE [MVP]
exmachina" a écrit dans le message de
news:
finalement je pense que j'ai trouve pourquoi y'a pas de filtrage mac,
tout simplement pareque vista travail dorenavent en IPV6 et qu'en IPV6 ya
plus d'adresse mac.


Il y a toujours des adresses MAC avec IPv6 (tant qu'Ethernet (IEEE 802.3
existera ...). Par contre, il est effectivement possible d'utiliser tout ou
partie de l'adresse MAC (ou l'adresse IP v4) dans l'adresse IPv6.

donc il l'ont remplacer par filtrage du nom d'ordinateur, qui est dans le
cas d'iPV6 un identifiant unique.


Je ne comprends pas tout :-)

sacrement en avance microsoft ya plus q'ua attendre 2030 :D


Bonne continuation

--
Thierry MILLE

Avatar
exmachina
Thierry MILLE [MVP] a exprimé avec précision :
Il y a toujours des adresses MAC avec IPv6 (tant qu'Ethernet (IEEE 802.3
existera ...). Par contre, il est effectivement possible d'utiliser tout ou
partie de l'adresse MAC (ou l'adresse IP v4) dans l'adresse IPv6.


bah, c'est juste pour de la compatibilité !!!

Je ne comprends pas tout


bah normalment en ipv6 seul le nom est unique, pusique les adresses
sont temporaire.
donc on a un ID unique associer au fai !!!

Bonne continuation
vous de meme.


1 2