Sécurisation clés USB (cryptage, mot de passe, ...) - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 23-07-2015 à 20:48:11
ReplyMarsh Posté le 24-07-2015 à 08:53:39
nebulios a écrit : Abandonner ce process anti-sécurité par essence. |
C'est à dire?
Ne plus fournir de clés USB?
Marsh Posté le 24-07-2015 à 15:15:50
La clé USB est un des meilleurs moyens pour trimballer/récupérer des virus. Avec les exécutions automatiques, c'est juste une catastrophe. Il vaut mieux l'éviter autant que possible.
Préfère la mise en place d'un portail collaboratif, ou le mail.
Marsh Posté le 24-07-2015 à 19:56:26
Je suis d'accord avec vous sur le fond.
Le problème c'est que l'on brasse pas mal de données.
Les PJ des mails sont limitées en tailles (quelques Mo) alors que les clés permettent de stocker plus d'informations (on en donne de 4go à 32/64Go)
De plus, dans la grosse majorité, les clés sont donnés aux clients un peu comme un "goodie" avec le nom de la boite inscrit dessus.
Il existe beaucoup de soft de chiffrement/MDP mais apres en avoir testés plusieurs aucun n'arrive à me plaire (soit trop compliqué d'un point de vu user, soit ne fonctionnant qu'avec un seul type d'OS, ....)
Ou bien, on retourne comme on faisais avant...on grave sur CD/DVD....
Marsh Posté le 25-07-2015 à 00:49:04
starlette27 a écrit : |
Oui, entre les malwares, les vols, les pertes et la casse c'est une non-solution. Quel type de données vous échangez avec vos clients ?
Marsh Posté le 25-07-2015 à 19:19:45
si c'est des données confidentielles je suppose que le cryptage est la pour ça...
Dans ma boite c'est prévu de le faire avec Kaspersky incessamment sous peu avec des clés qu'on distribue uniquement nous donc ça va éviter que la personne se ramène avec sa clé lambda mais je pense pas que ça évite qu'il ramène cette clé chez lui pour la remettre sur le réseau ensuite ^^
Marsh Posté le 26-07-2015 à 21:07:32
nebulios a écrit : |
Ça peut être, des fois, pour des présentations clients (type pps, docx, etc...) , des vidéos, des plans,....
D'autres fois ce sont des extractions de données utilisateurs (archives mails, des années de boulot...).
Marsh Posté le 29-07-2015 à 10:14:25
Personnellement, je privilégie TrueCrypt au taff pour chiffrer le contenue des clés USB et des disques USB des collègues.
C'est pas forcement le plus simple à utiliser mais il fait vraiment bien son boulot.
Marsh Posté le 29-07-2015 à 11:29:31
Bonjour,
Je sais que ce n'est pas le même budget mais pourquoi ne pas envisager un cloud/ftp avec une connexion depuis le réseau du client s'il est d'accord ou sinon en 3G/4G ?
Marsh Posté le 29-07-2015 à 19:00:24
starlette27 a écrit : |
Pour le premier un SFTP ou du partage Cloud.
Pour le second tu n'es pas au courant qu'il y a des lois concernant les données privées ? Tu dois chiffrer au minimum
Marsh Posté le 30-07-2015 à 11:15:17
starlette27 a écrit : |
Si tu peux et que tu as les licences pour (W entreprise..), regarde du coté de bitlocker, c'est pour moi le plus facile à administrer tout en étant le plus souple pour l'utilisateur.
Si tu ne peux pas, alors il y a pas mal de solutions tierces, notamment proposées par les antivirus corporate (symantec see, kaspersky encryption etc).
belkav a écrit : Personnellement, je privilégie TrueCrypt au taff pour chiffrer le contenue des clés USB et des disques USB des collègues. |
C'est bien pour un usage perso, mais inenvisageable pour du pro (tu ne peux pas l'imposer, le maintenir à distance etc).
Marsh Posté le 31-07-2015 à 15:39:11
slr56 a écrit : Bonjour, |
Nous avons beaucoup de clients différents.
Mais effectivement pourquoi pas: il faudrait créer un espace différent pour chaque clients, il on lui fournirait un MDP à la place d'une clé USB.
nebulios a écrit : |
Non, mais je suis preneur de liens qui stipule qu'il faut au minium chiffrer les données user.
flash_gordon a écrit : |
Oui, nous avons des licences enterprise.
Je vais me pencher sur Bitlocker dans ce cas.
Merci
Marsh Posté le 01-08-2015 à 11:14:00
Pour ma part, je suis dans une boîte où l'usage des clés USB reste incontournable (en plus d'autres canaux de communication (vpn, cft, sftp....). Suite à un audit de la sécurité de notre SI, il a été acté d'utiliser dorénavant des clés USB cryptées. Et j'ai commandé récemment des clés avec cryptage matériel (pas de logiciel à installer) "Kingston DataTraveler Locker+ G3" (compatible Windows/ Mac) . Elles coûtent +/- 17€ pour 8 Go.
Je dois les recevoir la semaine prochaine et vous ferai un retour après test
Marsh Posté le 01-08-2015 à 12:52:38
si c'est vraiment obligatoire de passer par des clefs USB, il y en a qui ont un pad pour taper un code. Chez Corsair ou Apricorn entre autres.
Sinon en soft, rohos mini drive éventuellement ?
Marsh Posté le 03-08-2015 à 13:46:52
flashy_fiber a écrit : Pour ma part, je suis dans une boîte où l'usage des clés USB reste incontournable (en plus d'autres canaux de communication (vpn, cft, sftp....). Suite à un audit de la sécurité de notre SI, il a été acté d'utiliser dorénavant des clés USB cryptées. Et j'ai commandé récemment des clés avec cryptage matériel (pas de logiciel à installer) "Kingston DataTraveler Locker+ G3" (compatible Windows/ Mac) . Elles coûtent +/- 17€ pour 8 Go. |
Super , ca m'interresse beaucoup.
npuel a écrit : si c'est vraiment obligatoire de passer par des clefs USB, il y en a qui ont un pad pour taper un code. Chez Corsair ou Apricorn entre autres. |
Merci, je vais regarder ça (en espérant que les tarifs ne soient pas trop exorbitant)
Marsh Posté le 03-08-2015 à 14:26:27
flashy_fiber a écrit : Pour ma part, je suis dans une boîte où l'usage des clés USB reste incontournable (en plus d'autres canaux de communication (vpn, cft, sftp....). Suite à un audit de la sécurité de notre SI, il a été acté d'utiliser dorénavant des clés USB cryptées. Et j'ai commandé récemment des clés avec cryptage matériel (pas de logiciel à installer) "Kingston DataTraveler Locker+ G3" (compatible Windows/ Mac) . |
npuel a écrit : si c'est vraiment obligatoire de passer par des clefs USB, il y en a qui ont un pad pour taper un code. Chez Corsair ou Apricorn entre autres. |
Le problème, c'est que ça ne sécurise pas grand chose, sauf logiciels supplémentaires etc, avec ces solutions vous n'empechez pas du tout un employé de brancher n'importe quelle autre clé de l'univers sans protection pour sortir n'importe quelle info.
L'utilisation de ces clés chiffrées ne se base que sur la bonne volonté de l'employé.
Marsh Posté le 03-08-2015 à 15:50:23
flash_gordon a écrit : Le problème, c'est que ça ne sécurise pas grand chose, sauf logiciels supplémentaires etc, avec ces solutions vous n'empechez pas du tout un employé de brancher n'importe quelle autre clé de l'univers sans protection pour sortir n'importe quelle info. |
On est bien d'accord que ca ne protège pas contre un virus ou le vol de données par un employé mal intentionné.
Par contre pour les données externalisées (coursier, poste, commercial qui laisse traîner son sac dans un resto avec le client, ...) ca protège du vol de données par un tiers, contre lequel l'entreprise ne peut pas faire signer de NDA... C'est déjà un premier niveau ...
Marsh Posté le 03-08-2015 à 16:47:08
Dans le cas où l'employé a bien utilisé la clé sécurisé pour son envoi/transfert..
C'est vraiment beaucoup trop compter sur la bonne volonté des employés..
ça marchera pas. A un moment ils en auront marre de taper des codes, et utiliseront des clés normale venues d'on ne sait où. ça ne peut pas manquer.
C'est pour ça qu' en entreprise on déploie plutôt des solutions logicielles qui contraignent les ordis à chiffrer.
Allez, dans une TPE <10 employés tes clés ça pourrait marcher, mais au delà, ça va foirer, promis, ce n'est qu'une question de temps avant qu'ils se remettent à utiliser n'importe quoi comme clés. Je peux même te prédire par quel service ça va commencer (généralement ventes & marketing).
Marsh Posté le 04-08-2015 à 14:18:31
flash_gordon a écrit : |
Y'a pas mal de softs plutôt bien intégrés à Windows qui empêchent d'utiliser autre chose que des clés chiffrées validées par la DSI.
C'est robuste, et tellement bien ancré dans l'OS que le supprimer déboite complètement le système en général Genre driver propriétaire pour gérer les I/O USB et désactiver les ports au besoin.
Marsh Posté le 04-08-2015 à 14:59:37
Roude Leiw a écrit : |
Le problème c'est que si nous désactivons les ports USB nous ne pourront plus utiliser nos casques audio + webcams pour lync.
Marsh Posté le 04-08-2015 à 15:52:19
starlette27 a écrit : |
Si : y'a des solutions qui permettent de n'activer les ports que pour certaines catégories de périphériques.
Basé sur l'UID du périphérique en général ...
https://www.lumension.com/endpoint- [...] suite.aspx
https://fr.wave.com/safend-data-protection-suite-fr
etc ...
Marsh Posté le 09-08-2015 à 23:07:55
Chez nous on a choisi kaspersky endpoint pour un scan obligatoire de chaque périphérique externe raccordé au plus (clé sur, disque dur, smartphone)
Les données sont partagées généralement par Google drive, sinon par clé usb.
Pour les clés dites sensibles, on utilise bitlocker.
L'idée étant surtout d'avoir un accès limité en cas de perte ou vol de clé.
Après le destinataire à reçu la clé de déverrouillage, et si il colle les données sur son pc vérolé oui pas sécurisé...
Marsh Posté le 11-08-2015 à 14:27:46
Merci pour ton retour d'exp
Marsh Posté le 23-07-2015 à 10:34:03
Bonjour,
je me permet de poser ma question sur ce topic:
Nous distribuons beaucoup de clés USB auprès de nos user (pour usage interne mais aussi externe pour des clients)
Pour essayer de faire les choses au mieux niveau sécurité informatique, connaissez vous un moyen/solution pour industrialiser le cryptage de ces clés USB, gérer le mot de passe , etc..?