Smartphone France Application Smartphone France pour Windows
Bienvenue sur Smartphone France Windows Edition
Actuellement, 178 visiteurs en ligne
Vous utilisez un bloqueur de publicités ? Félicitations :)
Actualité Smartphone France

Retour au sommaire du site

  Sécurité informatique, un indispensable pas à la portée de tous
 Publié le 30/12/2023 à 18:00 - 6 commentaires ...

Comme vous le savez certainement, même si je suis un passionné de PDA et de smartphones depuis le siècle dernier, afin de gagner ma vie et de pouvoir me payer tous les smartphones que j'ai pu vous présenter, je suis également ce qu'on appelle "un professionnel de l'informatique". Actuellement j'occupe un poste d'Administrateur Systèmes et réseau dont une des nouvelles missions est ce qu'on appelle "la cybersécurité". Bien sûr la sécurité informatique a toujours fait partie de mon quotidien, mais depuis quelques années, les choses ont bien changé sur ce point. Avec des systèmes interconnectés, il est aujourd'hui primordial de faire en sorte de protéger ses ordinateurs qui peuvent être attaqués par des personnes malintentionnées se trouvant à l'autre bout du monde.

Si je vous parle de ce sujet, c'est que le Père Noël a été généreux avec moi en me livrant un Synology RT6600ax, un routeur WIFI 6 triple bande, qui ne se limite pas à être un simple routeur. En installant celui-ci, je me suis rendu compte que protéger sa maison d'Internet était une tâche loin d'être à la portée de tous. Aujourd'hui on appelle un opérateur Internet, on commande une Box et quelques temps plus tard un technicien vient configurer le tout de manière basique en installant l'ADSL ou mieux la fibre. Malheureusement ce n'est que le début de l'aventure car si vous laissez cette configuration de base, il est plus que probable que vos données numériques ne soient pas accessibles qu'à vous.

Le gros problème est que pour bien protéger ses données et ses ordinateurs, certaines compétences sont requises et peu de personnes les possèdent. Pour ça un appareil dédié comme ce RT6600ax peut apporter un certain niveau de protection même si de bonnes compétences resteront nécessaires pour protéger efficacement ses ordinateurs des pirates. Si vous en avez la possibilité, n'hésitez pas à acquérir un tel appareil et vous faire accompagner d'une connaissance ayant justement des connaissances sur le sujet. Ne pas se limiter à une box sera déjà une bonne première étape afin de sécuriser un peu mieux votre installation. En outre un routeur dédié offrira de bien meilleures performances comme pour le WIFI d'autres fonctionnalités comme un contrôle d'accès.

Bien sûr en un simple petit article nous n'allons pas pouvoir vous aider à sécuriser réellement votre accès Internet, mais avec de plus en plus d'appareils connectés, n'hésitez surtout pas à vous faire conseiller. Aujourd'hui, brancher par exemple une caméra ou une sonnette connectée, peut permettre potentiellement à des personnes malveillantes de savoir ce qui se passe chez vous, que vous y soyez ou pas. Nous sommes tous d'accord qu'il serait stupide de partir de sa maison en laissant sa porte ou se fenêtre ouverte ? C'est pourtant ce que font beaucoup d'entre nous quand il s'agit d'Internet !


 30/12/2023 18:32:51 - Christophe - Le Webmaster ...
De votre côté, vous avez aussi opté pour autre chose que la box ?

Les fonctionnalités que j'utilise sur ce routeur sont assez nombreuses :
- Segmentation des réseaux grâce aux VLAN (Tous les appareils n'ont pas accès à tout)
- Serveur VPN qui me permet d'accéder à mon NAS de manière sécurisée
- Parefeu évolué pour que tous les appareils n'accèdent pas à Internet
- Contrôle d'accès des différents appareils
- Contrôle parental pour que les enfants n'accèdent pas à Internet complètement
- Alertes automatiques en cas d'anomalies
- Protection contre de nouveaux appareils qui réussiraient tout de même à ce connecter
- Réseau WIFI invités pour éviter de se fâcher avec les visiteurs
- Serveur DNS local pour que mon opérateur m'espionne moins
- Connexion via VPN centralisée sur le routeur
- Connexion 4G de secours pour toute la maison (C'est transparent)
- …

Au final que du bonheur pour le bidouilleur que je suis. Je n'ai pas trouvé mieux pour la maison. Si vous avez d'autres références, je suis preneur :)
 30/12/2023 21:35:45 - Kana-chan
Bonsoir !
Je possède un ASUS RT-AX89X pour tout mon réseau chez moi.
Il est en failover entre une Livebox 7 sur fibre et un modem NetGear LM1200 4G.
Il me sert aussi à faire du VPN lorsque je suis à l'extérieur, pour me connecter sur mon domaine.
Pour monitorer tout mon réseau et mes équipements, j'utilise Zabbix.
J'aime bien bidouiller aussi, et comme toi, j'ai des compétences en administration de systèmes et de réseaux (vieilles certes, et dieu sait que cela a bien évolué).
 30/12/2023 21:42:18 - Christophe - Le Webmaster ...
@Kana-chan : Moi aussi j'ai adopté Zabbix en mode docker sur mon NAS Synology. Quasi obligatoire quand on est un vrai bidouilleur.
 31/12/2023 10:28:52 - Groslap
Comment faire au mieux quand on utilise de nombreux objets connectés ? Comme par exemple des caméras de surveillance, ou des prises secteurs, dont les firmwares se mettent à jour très régulièrement.

Publié via l'application Smartphone France pour Windows/Windows Phone ou Android ...
 31/12/2023 10:42:35 - ElMajor76
@Groslap : Comme dans mon cas, mettre tout l'IoT dans un VLAN dédié qui n'accède juste au WEB et rien d'autre. Au moins on est isolé et ça évite pas mal de déconvenues :)

Publié via l'application Smartphone France pour Windows/Windows Phone ou Android ...
 31/12/2023 10:47:06 - ElMajor76
Les 2 opérateurs que j'ai à la maison ne fournissent pas de box mais des routeurs pas ouf (WeAccess pour la fibre et OVH en backup ADSL). Du coup je dois avoir mon propre matériel pour avoir internet à la maison.

J'utilise un routeur TP-LINK ER605 avec un switch et une borne Wi-Fi de la même marque. Le tout est piloté par un contrôleur Omada logiciel que j'héberge dans une VM chez OVH. Pour la sécurité du réseau, j'ai mis un Fortinet 60F en mode transparence entre mon routeur et le switch où j'ai tout mon LAN dessus. Du coup pas de modif réseau à faire, le Fortinet ne fait que scanner ce qui entre et ce qui sort et bloque si il voit des choses qui ne vont pas. Tous mes VLANs passent sans souci et aucun souci de débit avec une fibre 1G symétrique :D

Publié via l'application Smartphone France pour Windows/Windows Phone ou Android ...

Dorénavant pour publier des commentaires il faut posséder un compte sur le Forum du site et s'authentifier

Créer un compte sur le forum du site

S'authentifier sur le site avec son compte personnel




Retour à la page principale du site