Comment restreindre et filtrer les accès à internet?

Comment restreindre et filtrer les accès à internet? - Matériels & problèmes divers - Hardware

Marsh Posté le 24-04-2018 à 21:21:37    

Bonjour,
 
J'ai besoin de votre aide et vos conseils pour rendre effectif mon projet.
je veux mettre en place un serveur proxy squid sous PfSense pour restreindre et filtrer l'accès des différentes catégories d'utilisateurs à internet.
 
Jusqu'ici, j'effectue mes config et tests en environnement virtuel sous VirtualBox.  
 
Squid proxy server et proxyguard sont configurés. Mon soucis, je ne peux pas l'appliquer individuellement à chacun des utilisateurs. Pourtant c'est tout l'intérêt de ce projet pour moi.
 
Comment y parvenir? Merci de bien vouloir me guider ou me faire partager votre expérience. Je reste également ouvert à toute autre solution capable de répondre efficacement à mon besoin.
 
Pour info:
 
Le réseau comprend trois catégories d'utilisateurs:
 
1. les employés répertoriés dans le domaine (Active Directory)
2. les employés pas définis dans le domaine
3. les utilisateurs extérieurs (consultants et invités) pas définis dans le domaine avec une durée  d'accès limitée
 
Le but est donc :  
 
- la restriction de l'accès des employés (n'autoriser que les sites, les applications et services d'utilité pour l'entreprise) à Internet. Et ce, de façon individuelle, en  
  fonction de l'utilisateur (soit par adresse IP, adresse MAC ou tout autre mécanisme).
 
- le filtrage des sites, applications et ser[spoiler][/spoiler]vices web visités par les utilisateurs extérieurs.
 
NB: Tous les postes utilisateurs sont en adressage dynamique (DHCP)
 
Merci encore de votre aide !!

Reply

Marsh Posté le 24-04-2018 à 21:21:37   

Reply

Marsh Posté le 25-04-2018 à 05:28:25    

dans le domaine professionnel, on utilise des proxySG de bluecoat (maintenant symantec).

 

ils ont plusieurs solution, allant du proxy hardware, virtuel ou même dans le cloud.

 

franchement, il y a peut de domaine qu'ils ne sachent faire

 


https://origin-symwisedownload.syma [...] /index.htm

 


leur force: leur base de donnée sur les sites et end-points :

 

un de leur client télécharge un fichier a Singapour, l'antivirus sur l’ordinateur du client détecte quelque chose de pas normal => le site est mis en catégorie "suspect"
a partir de la, tout les autre clients sur la planète utilisant leur base de donnée sera protégé, que ce soit sur les proxy (faudra choisir ce que tu veux faire avec la categorie "Suspect" ), ou même leur mail gateway (un mail arrivant avec un lien/fichier attaché sur ce site pourra être tag/delete/...

 

pour tester leur base de donnée : http://sitereview.bluecoat.com/

Message cité 1 fois
Message édité par Z_cool le 25-04-2018 à 05:38:04

---------------
#mais-chut
Reply

Marsh Posté le 25-04-2018 à 10:03:49    

c'est noté, je vais regarder vos suggestions.  
Merci!

Reply

Marsh Posté le 25-04-2018 à 10:04:55    

C'est bien noté, je vais regarder vos suggestions.
Merci!
 

Z_cool a écrit :

dans le domaine professionnel, on utilise des proxySG de bluecoat (maintenant symantec).
 
ils ont plusieurs solution, allant du proxy hardware, virtuel ou même dans le cloud.
 
franchement, il y a peut de domaine qu'ils ne sachent faire
 
 
https://origin-symwisedownload.syma [...] /index.htm
 
 
leur force: leur base de donnée sur les sites et end-points :
 
un de leur client télécharge un fichier a Singapour, l'antivirus sur l’ordinateur du client détecte quelque chose de pas normal => le site est mis en catégorie "suspect"
a partir de la, tout les autre clients sur la planète utilisant leur base de donnée sera protégé, que ce soit sur les proxy (faudra choisir ce que tu veux faire avec la categorie "Suspect" ), ou même leur mail gateway (un mail arrivant avec un lien/fichier attaché sur ce site pourra être tag/delete/...
 
pour tester leur base de donnée : http://sitereview.bluecoat.com/


Reply

Marsh Posté le 25-04-2018 à 10:43:37    

Bonjour,
 
 peut etre voir à transferer ce topic dans la categorie reseaux pro qui serait à meme d'apporter plus de possibilité


---------------
Jean Pierre
Reply

Marsh Posté le 26-04-2018 à 10:13:43    

C'est compris, merci!
 

jean pierre a écrit :

Bonjour,
 
 peut etre voir à transferer ce topic dans la categorie reseaux pro qui serait à meme d'apporter plus de possibilité


Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed