Si serveur de mail type MS Exchange, regardez du coté de Worry Free Business Advanced.
La prochaine version (v7) inclura la techno cloud de Trend, donc bye bye les soucis de MAJ.
WFB Adv protege les PC, serveurs de fichiers, exchange & dispose d'un service hébergé pour le flux SMTP.
J'ai regardé rapidement la description ça à l'air assez complet

Y a t'il une idée du délai avant la sortie de la version 7 ?
Les licences annuelles inclus le passage d'une version à une autre, ou ça inclus juste les mises à jours des bases virales ?
Il y a 5 serveurs windows 2003 à protéger, dont l'un qui héberge un exchange 2003.
Et à vu de nez une centaine de poste client sous XP.
Si j'ai bien compris il n'y a qu'un seul type de licence, que l'on protège un poste de travail ou un serveur ?
Est ce qu'on peut facilement intégré des licences Trend Micro Worry-Free Business Security Service vendu avec des pc DELL, avec des licences Worry Free Business Advanced qu'on prendrait pour les anciens postes de travail ?
Merci en tous cas pour ta réponse lg_trend.
___________________________
Pour économiser la bande passante, faut mettre un serveur WSUS, c'est fait pour ça :
http://www.laboratoire-microsoft.org/ar ... rver/WSUS/
C'est très important pour les vulnérabilités à distance qui sont exploitées par les bots.
Si un portable/clef USB en ramène un, il va se diffuser sur tout ton réseau et là t'es bonbon.
.
Ben je cherchais justement une solution pour centraliser les mises à jour et pouvoir les automatisés.
Comme je ne suis pas un grand spécialiste des environnements windows, je me doutais que ça existait mais je connaissais pas le nom de ce type de solution. Ben tu m'évites de chercher à travers le net c'est cool, merci.
Après ça règle pas les vulnérabilités sur les logiciels et surtout les pluggins des navigateurs WEB
A ma connaissance y a pas de pluggins utilisés avec les navigateurs sauf pour un portable Dell récent livré avec un antivirus Trend Micro Worry-Free Business Security Service.
C'est quoi comme type d'infection ?
Le proxy ça reste quand même important pour les infections par exploits sur des sites WEB (ou éventuellement les .exe).
Pour les infections, de mémoire, il y avait des trojans et des addwares.
J'ai gardé les logs, je rejetterais un oeil dessus mercredi ou demain soir tard.
J'ai vu qu'il y avait un proxy de paramétré dans certains navigateurs, je sais pas trop de quel type de proxy il s'agit. Faudra que je regarde en détail, mais vu qu'il doit être sous windows, à terme on mettra un squid sous linux.
En mode gratos, une box GNU/Linux, ça fait parfaitement l'affaire (Squid + SquidGuard).
En bourrain, si la PME est pas internationale, tu bloques tous les .cn .ru et éventuellement les .exe (via des groupes si certains doivent avoir accès au téléchargement - genre les chefs

) + des règles Iptables pour bloquer les IP chinoises, russes et ukrainiennes.
Squid + squidgard on connait beaucoup mieux que les produits windows 2003

J'ai prévu de mettre un serveur soit sous débian, soit sous unbuntu, afin de faire une passerelle sous linux qui gère le load balancing de plusieurs connexions internet (rajout d'une connexion adsl pour la maintenance à distance via vpn), un serveur vpn avec openvpn, un proxy (squid + squidgard) et un firewall (règle iptable).
Ce n'est pas une PME internationale (c'est un office HLM départemental en Alsace), du coup on devrait pouvoir bloquer beaucoup chose.
L'avantage des box GNU/Linux c'est qu'au niveau log/connexion, tu sais tout ce qui se passe et ça c'est important avec le squid, tu peux avoir les connexions au C&C et éventuellement un cacti/mrtg pour savoir quand y a des débits anormaux.
Ouep surtout qu'on n'a nos propres outils sous linux basé sur des solutions open source, pour faire de l'hébergement web. On devrait pouvoir les adapter un peu au contexte PME sans trop de boulot.
Sinon il y a des boitiers qui doivent faire ça, Trend doit en fournir je pense.
McAfee aussi. Sophos ché pas.
Oui j'avais jeter un oeil à une époque sur les appliances commerciales, mais bon vu qu'on vient de changer des serveurs j'ai des machines sous la main qui servent plus. Je vais en reconvertir une en mettant linux dessus pour faire une passerelle en tête de réseau.
Ben comme dit plus haut, un antivirus sur un réseau avec des serveurs/machines pas à jour et où tout le monde fait ce qu'il veut, il fera pas des miracles.
Heu j'ai pas tous dit, j'ai trouvé 2 serveurs avec les mises à jour désactivé !!!
J'ai fait envoyer un mail au prestataire (une assez grosse SSII Alsacienne) pour avoir la raison exacte de cette désactivation. On verra bien si c'est un oubli ou si y a une raison précise.
Après j'ai pas d'avis, juste que je te déconseille Symantec!
Ha ben ça c'est clair, pour avoir été il y a 5 ans responsable technique dans le service client d'un FAI, j'ai pu voir ce que pouvait donner norton. Même à désinstaller c'était pas top...
Donc je partage ton avis pour Symantec.
Peut être que ça a changé depuis, mais je suis pas prêt de réutiliser leur produit !!!
yep, c'est le maillon faible.
Ils le branchent chez eux et rammènent des m*rdes ensuite :/
Ouep, surtout qu'ils sont pas protégés du tous apriori à l'extérieur sauf si ils se connectent en vpn au réseau.
Du coup au moins les portables je vais tous leur coller un antivirus trend je pense.
Le danger, c'est pas trop extérieur vers intérieur, c'est plutôt ce qui est ramené à l'intérieur par les employés ou fait depuis leur machine.
Ben j'aimerais bien pouvoir dire ça, ça voudrait déja dire qu'ils sont bien protégés vis à vis de l'extérieur.
Mais pour l'instant c'est même pas le cas, y a au moins un serveur exposé à internet qui est pas correctement mis à jour...
Après c'est clair que les menaces venant directement de l'intérieur sont encore plus compliqués à gérer.
Je vais tacher de faire un audit un peu plus poussé de leur réseau pour définir au mieux ce qu'il faudrait faire.
Ensuite je verrais si on peut tous faire ou si le budjet impose des choix.
Merci pour tous ces conseils c'est sympas.
Bien amicalement,
Benxico