Une faille du client, un troyen, une backdoor, bref tout ce qui demandé ou exécuté par le poste client, initiera une connexion du LAN vers Internet.
La solution a ce type d'attaque est très complexe et doit faire appel à une vraie politique de sécurité: antivirus, controle des programmes exécutés, filtrage de ports connus, mandataire (proxy), paramétrage (et suivi) serré du poste et pour finir une petite sensibilisation des (削除) neuneus (削除ここまで) utilisateurs.
Bref, le firewall ne peut pas grand'chose face à ces attaques si on veut laisser un minimum d'ouverture aux utilisateurs (je ne te parle pas des firewalls à 2 balles qui font juste du NAT et qui offrent quand même une protection minimale, mais totalement inefficace contre ce genre de failles).
[^] # Re: Nid à quoi ?
Posté par Jihem . En réponse à la dépêche Plus de sécurité informatique avec Linux ?. Évalué à 6.
La solution a ce type d'attaque est très complexe et doit faire appel à une vraie politique de sécurité: antivirus, controle des programmes exécutés, filtrage de ports connus, mandataire (proxy), paramétrage (et suivi) serré du poste et pour finir une petite sensibilisation des
(削除) neuneus (削除ここまで)utilisateurs.Bref, le firewall ne peut pas grand'chose face à ces attaques si on veut laisser un minimum d'ouverture aux utilisateurs (je ne te parle pas des firewalls à 2 balles qui font juste du NAT et qui offrent quand même une protection minimale, mais totalement inefficace contre ce genre de failles).