Maintenance d'une architecture de parefeu

Maintenance d'une architecture de parefeu - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 04-09-2008 à 18:49:22    

Bonjour,  
 
Ma compagnie (<50 machines) est en phase de proposer des services applicatifs externes à differents partenaires et utilisateurs externes. Par ailleurs, nous avons des fichiers à haut risque que nous stockons sur notre réseau interne. Le responsable IT suggère d'utiliser une architecture à deux parefeu, mais ça me semble assez lourd en terme de maintenance et prix. Pourriez vous me dire combien d'heure par semaine il faudrait compter pour assurer la maintenance d'une tell architecture.
Merci

Reply

Marsh Posté le 04-09-2008 à 18:49:22   

Reply

Marsh Posté le 04-09-2008 à 19:17:34    

ça dépend si l'infrastructure "vit" (migrations récurrentes, ajouts de règles...) ou pas.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 04-09-2008 à 21:24:18    

Je ne pense pas que la police de sécurity évolue beaucoup, une fois qu'elle aura été bouclée. Mais quand même configurer deux parefeu et les maintenir (vérifier qu'ils font bien leur travail) demande beacoup de temps...
Je voudrais savoir combien de temps en moyenne il faudrait allouer par semaine pour la maintenance d'un seul firewall réseau, et celle de deux?
Je sais que ça dépends largement de a complexité du réseau, ms de façon générale... Merci

Reply

Marsh Posté le 05-09-2008 à 13:38:47    

Je ne suis pas expert dans la chose mais bon de ce que j'ai vu ci et là, un parefeu une fois configuré ne demande quasiment rien comme temps. En principe on n'analyse ce qui y passe qu'en cas de problème qu'on veut identifier mais pas sans arrêt.
Si ta config n'est pas amenée à changer régulièrement, avoir un ou deux firewall ne changera quasiment rien. Si tu ressens le besoin de vérifier les flux qui traversent le firewall, c'est que tu n'es pas sûr de ta config initiale...


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed