Re: Requetes URL filtrées via Atomic Web Server
Publié : sam. 29/juil./2017 10:03
@ChaudEf : J'en conclu que tu es un PRO si c'est pour tes secrétaires.
Donc le mieux c'est d'installer une vrai solution pour filtrer la navigation web afin d'être en règle avec la lois :
- garder l'historique de navigation des salariés
- si tu mets en place des filtres ou autres : il faut le déclarer dans l'entreprise sous forme de charte, note de service...
- ... consulter le site de la CNIL
Pure basic c'est bien pour apprendre, pour faire ses hobbies mais en entreprise c'est différent. Par exemple jamais Pure Basic ne sera utilisé dans de grandes entreprises pour de la production car personne ne travaille sur la sécurité de celui-ci : détecter les failles de sécurités, fuites mémoires et autres...
Donc orientes toi plus sur un proxy : ipcop, IPfire, Squid (que tu peux coupler avec Pfsense), Sophos UTM
Si tu veux rêver tu peux regarder les boîtiers palo alto (le top du top mais très chère)
Enfin pour répondre à ta question HTTPS, c'est possible c'est même comme ça que font la majorité des load balancer pour les sites web (tu mets le certificat "https' dessus) donc le client va arriver dessus. Le load balancer est en frontal mais le trafic sera redirigé en local sur ton serveur web en http afin de :
- gagner en performance
- pas se casser le c** à mettre les certificats partout
Après dans ton cas (sur la partie client), c'est beaucoup plus compliqué car tu dois faire le même principe qu'une attaque man in the middle sauf que là tu donnes un certificat de confiance à tes postes clients. Bref, je pense honnêtement que tu perds ton temps malgré le fait que cela soit un sujet intéressant.
En espérant t'avoir éclairer.
Donc le mieux c'est d'installer une vrai solution pour filtrer la navigation web afin d'être en règle avec la lois :
- garder l'historique de navigation des salariés
- si tu mets en place des filtres ou autres : il faut le déclarer dans l'entreprise sous forme de charte, note de service...
- ... consulter le site de la CNIL
Pure basic c'est bien pour apprendre, pour faire ses hobbies mais en entreprise c'est différent. Par exemple jamais Pure Basic ne sera utilisé dans de grandes entreprises pour de la production car personne ne travaille sur la sécurité de celui-ci : détecter les failles de sécurités, fuites mémoires et autres...
Donc orientes toi plus sur un proxy : ipcop, IPfire, Squid (que tu peux coupler avec Pfsense), Sophos UTM
Si tu veux rêver tu peux regarder les boîtiers palo alto (le top du top mais très chère)
Enfin pour répondre à ta question HTTPS, c'est possible c'est même comme ça que font la majorité des load balancer pour les sites web (tu mets le certificat "https' dessus) donc le client va arriver dessus. Le load balancer est en frontal mais le trafic sera redirigé en local sur ton serveur web en http afin de :
- gagner en performance
- pas se casser le c** à mettre les certificats partout
Après dans ton cas (sur la partie client), c'est beaucoup plus compliqué car tu dois faire le même principe qu'une attaque man in the middle sauf que là tu donnes un certificat de confiance à tes postes clients. Bref, je pense honnêtement que tu perds ton temps malgré le fait que cela soit un sujet intéressant.
En espérant t'avoir éclairer.