Sur Mac: http://www.netspotapp.com/
version light gratuite, et version(s) limité sur l'App Store.
Avec les réserves déjà évoquées concernant le niveau de sensibilité du
matériel.
Fabrice
Le 29/04/2015 16:24, Louis a écrit :
Bonjour Frnog,
je cherche un bon outil pour faire un audit de couve
Bonjour,
Je cherche un appliance de sécurité pour protéger un site Web de la manière
suivante :
- Le site Web fonctionne en HTTP
- L'appliance de sécurité fait office de reverse Proxy avec d'un côté, des
communications chiffrées HTTPS avec les clients et de l'autre des
communications en clair HTTP
FortiWeb de Fortinet
Existe en appliance physique ou en VM
Correspond au besoin.
> Le 30 avr. 2015 à 12:09, Richard Paré a écrit :
>
> Bonjour,
>
> Je cherche un appliance de sécurité pour protéger un site Web de la manière
> suivante :
> - Le site Web fonctionne en HTTP
> - L'appliance de s
On utilise Cloudflare(.com)
Leur service fait en même temps reverse proxy (avec SSL si on veut),
CDN, WAF, et plein d'autres sécurisations et optimisations.
Faire la même chose qu'eux à la mimine ou avec une box ça va couter
beaucoup plus cher (surtout comparé à leur plan gratuit, déjà très bien
Le 30/04/2015 12:35, Fabrice Vincent a écrit :
> On utilise Cloudflare(.com)
Et au passage tu abandonnes toutes tes données à la NSA (c'est un choix,
mais il ne faut juste pas l'oublier).
La "sécurité SSL" devient alors trompeuse pour tes utilisateurs qui
pensent leur canal de communication sûr,
Le 30/04/2015 12:50, Josselin Lecocq a écrit :
Le 30/04/2015 12:35, Fabrice Vincent a écrit :
On utilise Cloudflare(.com)
Et au passage tu abandonnes toutes tes données à la NSA (c'est un choix,
mais il ne faut juste pas l'oublier).
La "sécurité SSL" devient alors trompeuse pour tes utilisateu
C'est encore moi! ;)
Pour en revenir à ta demande initiale, pourquoi pas un varnish (ou un
cluster haproxy/varnish) ?
Fabrice
Le 30/04/2015 12:09, Richard Paré a écrit :
Bonjour,
Je cherche un appliance de sécurité pour protéger un site Web de la manière
suivante :
- Le site Web fonctionne e
Il semblerait que certaines solutions ne fonctionnent pas avec Fortinet ou ce
type de boitier.
Nous avons essayé avec une plateforme qui utilise du Magento, et on a du faire
un retour arrière.
Si quelqu'un a une expérience Fortinet/ Magento, je suis preneur d'un petit
échange.
Bonne récep
Merci pour ces réponses. Le Fortiweb semble la réponse la plus adaptée à
mon besoin.
Quelqu'un à une idée du tarif d'un FortiWeb-100D et un contact commercial
en privé pour établir un devis ?
Merci.
Le 30 avril 2015 13:57, ADENIS | David MARCIANO a
écrit :
> Il semblerait que certaines solutions
Ici, nous utilisons inSSIDer :
http://www.metageek.com/store/catalog/
Le 30 avril 2015 04:47, Fabrice Vincent a
écrit :
> Sur Mac: http://www.netspotapp.com/
> version light gratuite, et version(s) limité sur l'App Store.
>
> Avec les réserves déjà évoquées concernant le niveau de sensibilité d
Bonjour,
Les solutions de F5 (Big IP) ou Citrix (Netscaler) sont très répandues.
Cela fait d'ailleurs bien + que simple Reverse-Proxy+Offloading
SSL+inspection. On peut faire plein de choses avec et s'adapter à tous les
environnements, même complexes.
Ça existe en boitier ou en VM.
De mémoire; F
C'est un reverse proxy et non un WAF.
Donc aucune sécu comme un Apache ou un Squid ou un Nginx.
> Le 30 avr. 2015 à 13:39, Fabrice Vincent a
> écrit :
>
> C'est encore moi! ;)
> Pour en revenir à ta demande initiale, pourquoi pas un varnish (ou un cluster
> haproxy/varnish) ?
> Fabrice
>
Bonjour à tous,
Je suis à la recherche de retours d'expérience sur d'éventuels problèmes
que vous auriez pu rencontrer sur la partie connectivité Wifi rattachée à
un Fortinet.
Notre datacentre et nos bureaux sont connectés derrière des Fortigate sans
soucis particulier. Notre solution Wifi aux bu
Le 30/04/2015 14:57, Antoine Benkemoun a écrit :
Bonjour à tous,
Je suis à la recherche de retours d'expérience sur d'éventuels problèmes
que vous auriez pu rencontrer sur la partie connectivité Wifi rattachée à
un Fortinet.
Notre datacentre et nos bureaux sont connectés derrière des Fortigate
Oui tout en 5.2.2 minimum et la plupart en 5.2.3 (la dernière à ma
connaissance).
2015-04-30 15:05 GMT+02:00 Guillaume Tournat :
> Le 30/04/2015 14:57, Antoine Benkemoun a écrit :
>
>> Bonjour à tous,
>>
>> Je suis à la recherche de retours d'expérience sur d'éventuels problèmes
>> que vous auri
Le 30/04/2015 15:07, Antoine Benkemoun a écrit :
Oui tout en 5.2.2 minimum et la plupart en 5.2.3 (la dernière à ma
connaissance).
il me semble de mémoire que les 221C gère mal encore le 802.11ac, et que
le workaround
pour l'instant est de rester en 5.0.11 sur FortiGate, et en 5.0.* sur
les
Autant pour moi !
J'avais souvenir d'un config varnish+ModSecurity
(http://en.wikipedia.org/wiki/ModSecurity) mais en fait c'est plutot sur
Apache ou nginx que ça s'installe.
J'ai bien trouvé
https://github.com/comotion/VSF#varnish-security-firewall mais est-ce un
projet pérenne ???
Bon, bre
Bonjour,
On a eu des soucis de ce style avec une autre marque UTM.
Des portables qui étaient sur le wifi et câblé en même temps.
Cela ne se produit pas de pas de partout.
Truc bêtes qui ne devrait pas se produire pourtant mais on l'a mise en évidence.
Après quelques galères bien sûr.
On ne sait ja
>>Le 30/04/2015 12:09, Richard Paré a écrit :
>> Bonjour,
>>
>> Je cherche un appliance de sécurité pour protéger un site Web de la
>> manière suivante :
>> - Le site Web fonctionne en HTTP
>> - L'appliance de sécurité fait office de reverse Proxy avec d'un côté,
>> des communications chiffrées HTT
Tout a fait
Le 30 avr. 2015 à 15:28, Nicolas Gaudin a écrit
:
>>> Le 30/04/2015 12:09, Richard Paré a écrit :
>>> Bonjour,
>>>
>>> Je cherche un appliance de sécurité pour protéger un site Web de la
>>> manière suivante :
>>> - Le site Web fonctionne en HTTP
>>> - L'appliance de sécurité fa
Bonjour Richard,
Il existe comme produit qui peut éventuellement faire l'affaire Kemp que
ce soit en physique qu'en VM.
Le produit inclus depuis peu une option WAF + possibilité d'utiliser des
règles snort.
Alex
Le 30/04/15 12:09, Richard Paré a écrit :
> Bonjour,
>
> Je cherche un appliance d
Pour rester sur le coté 'Open-source', il y a le module WAF NAXSI qui
s'ajoute sur Nginx qui marche pas mal (et c'est codé par une boite
française !) -> https://github.com/nbs-system/naxsi
Sinon, dans le domaine des appliances, j'avais eu l'occasion de voir du
F5 fonctionner. ça avait l'air de
Bonjour frnog,
Tout d'abord, la réflexion peut paraitre naïve, elle est posée par un
novice en la matière. Je suis à la recherche de retex ou d'idées à
prendre sur le sujet.
Je suis en train d'étudier les possibilités d'interconnexion entre
deux bâtiments proches (~500m direct) disposant d'une ar
Bonjour,
à priori 500 m à vol d'oiseau cela devrait rester dans les moins de 1 km en
fibre d'une extrémité à l'autre (points de livraison et lovage inclus). En
général les DSP utilisent le km indivisible comme unité. Il faut vérifier le
catalogue tarifaire publié par la DSP.
si WDM prévu, ce q
Le 30 avril 2015 16:23:27 CEST, Samuel PIRON a écrit :
>Pour rester sur le coté 'Open-source', il y a le module WAF NAXSI qui
>s'ajoute sur Nginx qui marche pas mal (et c'est codé par une boite
>française !) -> https://github.com/nbs-system/naxsi
>
>Sinon, dans le domaine des appliances, j'avais
> Alexandre PIGNÉ a écrit :
> L'idée est d'identifier les éléments de réseau qui permettraient de mettre en
> place une interco 10GBps (idéalement) multiplexé (a priori WDM) ces deux
> bâtiments.
Pourquoi multiplexer au lieu de mettre directement des optiques 10Gbps ?
Michel.
-
Pour avoir des liens 1Gbps qui ne dépendent pas d'un seul équipement actif ?
David Ponzone
Le 1 mai 2015 à 06:51, Michel Py a écrit :
>> Alexandre PIGNÉ a écrit :
>> L'idée est d'identifier les éléments de réseau qui permettraient de mettre en
>> place une interco 10GBps (idéalement) multiple
>>> Alexandre PIGNÉ a écrit :
>>> L'idée est d'identifier les éléments de réseau qui permettraient de mettre
>>> en
>>> place une interco 10GBps (idéalement) multiplexé (a priori WDM) ces deux
>>> bâtiments.
>> Michel Py a écrit :
>> Pourquoi multiplexer au lieu de mettre directement des optique
28 matches
Mail list logo