Espace de discussions du SNPTES-UNSA

Sujet de discussion => Santé, sécurité et conditions de travail => Discussion démarrée par: phil20250 le 07 Avril 2017, 11:37:57

Titre: Logiciel de gestion des accés
Posté par: phil20250 le 07 Avril 2017, 11:37:57
Bonjour à tous,
j'aimerai avoir un retour d'expérience sur un logiciel qui va être installer dans mon établissement.
Le logiciel est Admin Bastion de Wallix.
le choix de l'implémenter émane de la présidence.
Merci de vos réponses.
Titre: Re : Logiciel de gestion des accés
Posté par: phil20250 le 10 Avril 2017, 16:00:58
Bonjour à tous,
complément d'information sur l'installation et le périmètre:
A l'Université, il est déployé :
- pour tracer les actions d'administrations des admins du domaine (AD et serveurs de fichiers)
- les postes de travail ne sont pas concernés
- les serveurs sensibles (RH, finances, paye et étudiants) ne sont pas concernés
- le serveur de messagerie n'est pas dans le périmètre de surveillance.
- Les accès distants ne sont pas concernés.
- Portail captif RDP et SSH (pas de connexion directe autorisée).
Merci à tous pour les réponses

Titre: Re : Logiciel de gestion des accés
Posté par: meet-and-see le 11 Avril 2017, 08:00:21
Bonjour,
C'est plutôt sur une liste de diffusion informatique comme en dispose le CSIESR que vous devriez poser votre question très technique.
Bonne journée
Titre: Re : Logiciel de gestion des accés
Posté par: phil20250 le 11 Avril 2017, 14:51:01
Bonjour,
c'est que ca rentre plus dans le champ des conditions de travail.
merci pour cette info,
Bonne journée
Titre: Re : Logiciel de gestion des accés
Posté par: phil20250 le 11 Avril 2017, 15:21:28
Bonjour à tous,

- Pas de procédure établie pour qui et comment accède aux données collectées par le Bastion.
- Le choix du périmètre est étrange : messagerie absente, les serveurs sensibles (données confidentielles) ne sont pas dans le périmètre. Le compte admin local des pc du parc n'est pas désactivé...
- Donc, il ne reste plus que deux comptes Domain Admin sous gestion totale du Bastion : les deux représentants du personnels !
- Le besoin d'audit interne des actions des comptes à privilèges est détourné pour ne surveiller que deux personnes.

Bonne journée