Sécurisation clés USB (cryptage, mot de passe, ...)

Sécurisation clés USB (cryptage, mot de passe, ...) - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 23-07-2015 à 10:34:03    

Bonjour, :hello:  
 
je me permet de poser ma question sur ce topic:
 
Nous distribuons beaucoup de clés USB auprès de nos user (pour usage interne mais aussi externe pour des clients)  
 
Pour essayer de faire les choses au mieux niveau sécurité informatique, connaissez vous un moyen/solution pour industrialiser le cryptage de ces clés USB, gérer le mot de passe , etc..?  
 :jap:  

Reply

Marsh Posté le 23-07-2015 à 10:34:03   

Reply

Marsh Posté le 23-07-2015 à 20:48:11    

Abandonner ce process anti-sécurité par essence.

Reply

Marsh Posté le 24-07-2015 à 08:53:39    

nebulios a écrit :

Abandonner ce process anti-sécurité par essence.


 
C'est à dire?
Ne plus fournir de clés USB?

Reply

Marsh Posté le 24-07-2015 à 15:15:50    

La clé USB est un des meilleurs moyens pour trimballer/récupérer des virus. Avec les exécutions automatiques, c'est juste une catastrophe. Il vaut mieux l'éviter autant que possible.
 
Préfère la mise en place d'un portail collaboratif, ou le mail.

Reply

Marsh Posté le 24-07-2015 à 19:56:26    

Je suis d'accord avec vous sur le fond.
Le problème c'est que l'on brasse pas mal de données.
Les PJ des mails sont limitées en tailles (quelques Mo) alors que les clés permettent de stocker plus d'informations (on en donne de 4go à 32/64Go)
De plus, dans la grosse majorité, les clés sont donnés aux clients un peu comme un "goodie" avec le nom de la boite inscrit dessus.
 
Il existe beaucoup de soft de chiffrement/MDP mais apres en avoir testés plusieurs aucun n'arrive à me plaire (soit trop compliqué d'un point de vu user, soit ne fonctionnant qu'avec un seul type d'OS, ....)
 
Ou bien, on retourne comme on faisais avant...on grave sur CD/DVD.... [:cosmoschtroumpf]


Message édité par starlette27 le 24-07-2015 à 19:57:42
Reply

Marsh Posté le 24-07-2015 à 23:05:38    

Pourquoi tu veux crypter les clés au passage ?

Reply

Marsh Posté le 25-07-2015 à 00:49:04    

starlette27 a écrit :


 
C'est à dire?
Ne plus fournir de clés USB?


Oui, entre les malwares, les vols, les pertes et la casse c'est une non-solution. Quel type de données vous échangez avec vos clients ?

Reply

Marsh Posté le 25-07-2015 à 19:19:45    

si c'est des données confidentielles je suppose que le cryptage est la pour ça...
Dans ma boite c'est prévu de le faire avec Kaspersky incessamment sous peu avec des clés qu'on distribue uniquement nous donc ça va éviter que la personne se ramène avec sa clé lambda mais je pense pas que ça évite qu'il ramène cette clé chez lui pour la remettre sur le réseau ensuite ^^


---------------
Mon Feedback---Mes ventes
Reply

Marsh Posté le 26-07-2015 à 21:07:32    

nebulios a écrit :


Oui, entre les malwares, les vols, les pertes et la casse c'est une non-solution. Quel type de données vous échangez avec vos clients ?


 
 
Ça peut être, des fois, pour des présentations clients (type pps, docx, etc...) , des vidéos, des plans,....
 
D'autres fois ce sont des extractions de données utilisateurs (archives mails, des années de boulot...).
 
 
 

Reply

Marsh Posté le 29-07-2015 à 10:14:25    

Personnellement, je privilégie TrueCrypt au taff pour chiffrer le contenue des clés USB et des disques USB des collègues.
C'est pas forcement le plus simple à utiliser mais il fait vraiment bien son boulot.


---------------
Ma Chaine YouTube
Reply

Marsh Posté le 29-07-2015 à 10:14:25   

Reply

Marsh Posté le 29-07-2015 à 11:29:31    

Bonjour,
 
Je sais que ce n'est pas le même budget mais pourquoi ne pas envisager un cloud/ftp avec une connexion depuis le réseau du client s'il est d'accord ou sinon en 3G/4G ?


---------------
Configurations type du moment : https://forum.hardware.fr/hfr/Hardw [...] 1331_1.htm  https://www.jouannetphotographe.com
Reply

Marsh Posté le 29-07-2015 à 19:00:24    

starlette27 a écrit :


 
 
Ça peut être, des fois, pour des présentations clients (type pps, docx, etc...) , des vidéos, des plans,....
 
D'autres fois ce sont des extractions de données utilisateurs (archives mails, des années de boulot...).
 
 
 


Pour le premier un SFTP ou du partage Cloud.
 
Pour le second tu n'es pas au courant qu'il y a des lois concernant les données privées ? Tu dois chiffrer au minimum

Reply

Marsh Posté le 30-07-2015 à 11:15:17    

starlette27 a écrit :


 
Nous distribuons beaucoup de clés USB auprès de nos user (pour usage interne mais aussi externe pour des clients)  
 
Pour essayer de faire les choses au mieux niveau sécurité informatique, connaissez vous un moyen/solution pour industrialiser le cryptage de ces clés USB, gérer le mot de passe , etc..?  


 
Si tu peux et que tu as les licences pour (W entreprise..), regarde du coté de bitlocker, c'est pour moi le plus facile à administrer tout en étant le plus souple pour l'utilisateur.
 
Si tu ne peux pas, alors il y a pas mal de solutions tierces, notamment proposées par les antivirus corporate (symantec see, kaspersky encryption etc).
 
 
 

belkav a écrit :

Personnellement, je privilégie TrueCrypt au taff pour chiffrer le contenue des clés USB et des disques USB des collègues.
C'est pas forcement le plus simple à utiliser mais il fait vraiment bien son boulot.


 
C'est bien pour un usage perso, mais inenvisageable pour du pro (tu ne peux pas l'imposer, le maintenir à distance etc).

Reply

Marsh Posté le 31-07-2015 à 15:39:11    

slr56 a écrit :

Bonjour,
Je sais que ce n'est pas le même budget mais pourquoi ne pas envisager un cloud/ftp avec une connexion depuis le réseau du client s'il est d'accord ou sinon en 3G/4G ?


 
 
Nous avons beaucoup de clients différents.
Mais effectivement pourquoi pas: il faudrait créer un espace différent pour chaque clients, il on lui fournirait un MDP à la place d'une clé USB.
 

nebulios a écrit :


Pour le premier un SFTP ou du partage Cloud.
 
Pour le second tu n'es pas au courant qu'il y a des lois concernant les données privées ? Tu dois chiffrer au minimum


 
Non, mais je suis preneur de liens qui stipule qu'il faut au minium chiffrer les données user.
 
 

flash_gordon a écrit :


 
Si tu peux et que tu as les licences pour (W entreprise..), regarde du coté de bitlocker, c'est pour moi le plus facile à administrer tout en étant le plus souple pour l'utilisateur.
 
Si tu ne peux pas, alors il y a pas mal de solutions tierces, notamment proposées par les antivirus corporate (symantec see, kaspersky encryption etc).
 


 
Oui, nous avons des licences enterprise.
Je vais me pencher sur Bitlocker dans ce cas.  
Merci  :jap:  
 

Reply

Marsh Posté le 01-08-2015 à 11:14:00    

Pour ma part, je suis dans une boîte où l'usage des clés USB reste incontournable (en plus d'autres canaux de communication (vpn, cft, sftp....). Suite à un audit de la sécurité de notre SI, il a été acté d'utiliser dorénavant des clés USB cryptées. Et j'ai commandé récemment des clés avec cryptage matériel (pas de logiciel à installer) "Kingston DataTraveler Locker+ G3" (compatible Windows/ Mac) . Elles coûtent +/- 17€ pour 8 Go.  
Je dois les recevoir la semaine prochaine et vous ferai un retour après test :)

Message cité 2 fois
Message édité par flashy_fiber le 01-08-2015 à 11:18:41
Reply

Marsh Posté le 01-08-2015 à 12:52:38    

si c'est vraiment obligatoire de passer par des clefs USB, il y en a qui ont un pad pour taper un code. Chez Corsair ou Apricorn entre autres.
Sinon en soft, rohos mini drive éventuellement ?

Reply

Marsh Posté le 03-08-2015 à 13:46:52    

flashy_fiber a écrit :

Pour ma part, je suis dans une boîte où l'usage des clés USB reste incontournable (en plus d'autres canaux de communication (vpn, cft, sftp....). Suite à un audit de la sécurité de notre SI, il a été acté d'utiliser dorénavant des clés USB cryptées. Et j'ai commandé récemment des clés avec cryptage matériel (pas de logiciel à installer) "Kingston DataTraveler Locker+ G3" (compatible Windows/ Mac) . Elles coûtent +/- 17€ pour 8 Go.  
Je dois les recevoir la semaine prochaine et vous ferai un retour après test :)


 
Super , ca m'interresse beaucoup. :jap:  
 

npuel a écrit :

si c'est vraiment obligatoire de passer par des clefs USB, il y en a qui ont un pad pour taper un code. Chez Corsair ou Apricorn entre autres.
Sinon en soft, rohos mini drive éventuellement ?


 
Merci, je vais regarder ça (en espérant que les tarifs ne soient pas trop exorbitant)  :jap:  

Reply

Marsh Posté le 03-08-2015 à 14:26:27    

flashy_fiber a écrit :

Pour ma part, je suis dans une boîte où l'usage des clés USB reste incontournable (en plus d'autres canaux de communication (vpn, cft, sftp....). Suite à un audit de la sécurité de notre SI, il a été acté d'utiliser dorénavant des clés USB cryptées. Et j'ai commandé récemment des clés avec cryptage matériel (pas de logiciel à installer) "Kingston DataTraveler Locker+ G3" (compatible Windows/ Mac) .


 

npuel a écrit :

si c'est vraiment obligatoire de passer par des clefs USB, il y en a qui ont un pad pour taper un code. Chez Corsair ou Apricorn entre autres.
 


 
 
Le problème, c'est que ça ne sécurise pas grand chose, sauf logiciels supplémentaires etc, avec ces solutions vous n'empechez pas du tout un employé de brancher n'importe quelle autre clé de l'univers sans protection pour sortir n'importe quelle info.
L'utilisation de ces clés chiffrées ne se base que sur la bonne volonté de l'employé.

Message cité 2 fois
Message édité par flash_gordon le 03-08-2015 à 14:28:15
Reply

Marsh Posté le 03-08-2015 à 15:50:23    

flash_gordon a écrit :

Le problème, c'est que ça ne sécurise pas grand chose, sauf logiciels supplémentaires etc, avec ces solutions vous n'empechez pas du tout un employé de brancher n'importe quelle autre clé de l'univers sans protection pour sortir n'importe quelle info.
L'utilisation de ces clés chiffrées ne se base que sur la bonne volonté de l'employé.


On est bien d'accord que ca ne protège pas contre un virus ou le vol de données par un employé mal intentionné.
Par contre pour les données externalisées (coursier, poste, commercial qui laisse traîner son sac dans un resto avec le client, ...) ca protège du vol de données par un tiers, contre lequel l'entreprise ne peut pas faire signer de NDA... C'est déjà un premier niveau ...

Reply

Marsh Posté le 03-08-2015 à 16:47:08    

Dans le cas où l'employé a bien utilisé la clé sécurisé pour son envoi/transfert..
 
C'est vraiment beaucoup trop compter sur la bonne volonté des employés..  
 
ça marchera pas. A un moment ils en auront marre de taper des codes, et utiliseront des clés normale venues d'on ne sait où. ça ne peut pas manquer.
 
C'est pour ça qu' en entreprise on déploie plutôt des solutions logicielles qui contraignent les ordis à chiffrer.
Allez, dans une TPE <10 employés tes clés ça pourrait marcher, mais au delà, ça va foirer, promis, ce n'est qu'une question de temps avant qu'ils se remettent à utiliser n'importe quoi comme clés. Je peux même te prédire par quel service ça va commencer (généralement ventes & marketing).


Message édité par flash_gordon le 03-08-2015 à 16:51:21
Reply

Marsh Posté le 04-08-2015 à 14:18:31    

flash_gordon a écrit :


Le problème, c'est que ça ne sécurise pas grand chose, sauf logiciels supplémentaires etc, avec ces solutions vous n'empechez pas du tout un employé de brancher n'importe quelle autre clé de l'univers sans protection pour sortir n'importe quelle info.
L'utilisation de ces clés chiffrées ne se base que sur la bonne volonté de l'employé.


 
Y'a pas mal de softs plutôt bien intégrés à Windows qui empêchent d'utiliser autre chose que des clés chiffrées validées par la DSI.
C'est robuste, et tellement bien ancré dans l'OS que le supprimer déboite complètement le système en général :o Genre driver propriétaire pour gérer les I/O USB et désactiver les ports au besoin.


---------------
' OR 1=1;--
Reply

Marsh Posté le 04-08-2015 à 14:59:37    

Roude Leiw a écrit :


 
Y'a pas mal de softs plutôt bien intégrés à Windows qui empêchent d'utiliser autre chose que des clés chiffrées validées par la DSI.
C'est robuste, et tellement bien ancré dans l'OS que le supprimer déboite complètement le système en général :o Genre driver propriétaire pour gérer les I/O USB et désactiver les ports au besoin.


 
Le problème c'est que si nous désactivons les ports USB nous ne pourront plus utiliser nos casques audio + webcams pour lync.

Reply

Marsh Posté le 04-08-2015 à 15:52:19    

starlette27 a écrit :


 
Le problème c'est que si nous désactivons les ports USB nous ne pourront plus utiliser nos casques audio + webcams pour lync.


 
Si : y'a des solutions qui permettent de n'activer les ports que pour certaines catégories de périphériques.
Basé sur l'UID du périphérique en général ...
https://www.lumension.com/endpoint- [...] suite.aspx
https://fr.wave.com/safend-data-protection-suite-fr
etc ...


Message édité par Roude Leiw le 04-08-2015 à 15:52:34

---------------
' OR 1=1;--
Reply

Marsh Posté le 09-08-2015 à 23:07:55    

Chez nous on a choisi kaspersky endpoint pour un scan obligatoire de chaque périphérique externe raccordé au plus (clé sur, disque dur, smartphone)

 

Les données sont partagées généralement par Google drive, sinon par clé usb.

 

Pour les clés dites sensibles, on utilise bitlocker.

 

L'idée étant surtout d'avoir un accès limité en cas de perte ou vol de clé.
Après le destinataire à reçu la clé de déverrouillage, et si il colle les données sur son pc vérolé oui pas sécurisé...


---------------
Feed | Vente trucs | Le gras, c'est la vie  ¯\_(ツ)_/¯  
Reply

Marsh Posté le 11-08-2015 à 14:27:46    

Merci pour ton retour d'exp :jap:


Message édité par starlette27 le 11-08-2015 à 14:27:57
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed