Serveur infecté :'(

Serveur infecté :'( - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 15-10-2008 à 21:28:03    

Bonjour,
je m'occupe d'un réseau informatique relativement étendu et hétérogène (serveurs Dell et HP Linux Debian (samba+ldap+mail) + Win 2003 (AD) et 2000 (serveur d'appli)) et ce depuis quelques jours seulement (je n'ai jamais eu affaire à un reseau aussi etendu avec 3 domaines et des VLAN etc )
et je me rend compte que le reseau est infecté de malware (virus, trojan etc)
 
les postes de  travail (environ 100 tous sous XP sp3) sont sensé mettre a jour leur client Symantec Norton a chaque démarrage sur le serveur 2003, mais pas pour tous ... et le serveur 2000 n'a pas d'antivirus installé !  
heureusement les serveurs linux ne semblent pas touché
 
les utilisateurs se plaignent de lenteur sur le réseau et j'ai deja nettoyé les serveurs windows de quelques trojans grace a des scan d'antivirus en ligne gratuit
 
je voudrais savoir si installer un antivirus gratuit du type Avira Antivir sur les serveurs windows et d'effectuer un scan en profondeur pour nettoyé dans un premier temps les serveurs était "risqué" ou pas, ce que je veut dire par "risqué" c'est que j'ai peur que l'antivirus me nettoye des fichiers system windows et que le serveur ne redémarre plus ...  
 
merci d'avance pour vos réponses  :jap:

Reply

Marsh Posté le 15-10-2008 à 21:28:03   

Reply

Marsh Posté le 16-10-2008 à 07:37:23    

... tu es en environnement professionnel ou @home, parce que là...
 
Si tu veux te passer d'antivirus, pourquoi pas, mais quand tu as une activité professionnelle sur un SI, tu fais au moins gaffe à la propagation et à la protection.
Je trouve toujours aberrant d'autoriser le surf sur des serveurs en production!
 
Bref, la politique de sécurité d'un SI commence à la base : discipline. Et visiblement, sans vouloir être dogmatique, il n'y en a aucune trace dans ce que tu énonces. Donc oui, un antivirus free, pis après un coup d'antispyware maison, un scan en ligne chez trend, un peu de hijackthis...
 
non mais un peu de sérieux quoi!

Reply

Marsh Posté le 16-10-2008 à 12:13:00    

Ta boite a l'air relativement grosse, je pense qu'il peuvent lacher 1000€ pour mettre des antivirus performants sur les serveurs! Si ça n'est pas le cas, on ne pourra pas te reprocher les problèmes qui pourraient survenir, puisqu'on ne t'a pas donné les moyens de réussir ta mission.

Reply

Marsh Posté le 16-10-2008 à 19:20:23    

merci de vos réponses,  
 
en fait c'est un centre public qui dépend de l'université locale, mon prédécesseur a démissionné est j'arrive 6 mois après alors que le réseau a été quasiment laissé a l'abandon
...
norton a été imposé par l'université et la licence a été acheter en début d'année pour 3 ans ... et c'est ma première vraie expérience professionnelle


Message édité par LoW-iK le 16-10-2008 à 19:27:56
Reply

Marsh Posté le 16-10-2008 à 23:00:39    

C'est lequel de chez Symantec ? Corporate ? Endpoint 11 ?

Reply

Marsh Posté le 17-10-2008 à 19:27:58    

mmm je pense que c'est un corporate mais pas sur
aujourd'hui j'ai testé avira antivir après avoir désinstallé le client symantec  
resultat : en moyenne 100 virus et troyens sur les queqlues poste de travail testés (XP)  
par contre impossible d'unstallé d'AV sur le serveur win 2000 .... arg  
vous connaitriez pas un AV gratuit installable sur serveur windows (en prod)

Reply

Marsh Posté le 18-10-2008 à 11:24:52    

Corporate n'est en effet plus aussi efficace ...
Perso ne passe pas sur Endpoint ou du moins surtout pas avec son Manager !!
 
J'utilise NOD32 business pour protéger mes machines et serveurs : très léger et efficace.
Ce n'est pas gratuit mais pas hors de prix non plus ! Tu as combien de machines sur ton parc serveur compris ?

Reply

Marsh Posté le 20-10-2008 à 07:41:17    

environ 200 (administration + prof + mediatek)

Reply

Marsh Posté le 20-10-2008 à 20:30:02    

Je dirai à la louche 4500 € avec 50 % de reduc éducation :/ pour 3 ans de protection par contre :)  
A mon avis négociable en gros à 4000 € HT bien sur.
 
1350 € /an c'est raisonnable pour 200 machines mais quand même un budget !


Message édité par Falconpage le 20-10-2008 à 20:30:19
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed