Analyse réseau de partage

Profil bloqué -  
 Profil bloqué -
Bonjour,

Je suis actuellement en stage et j'ai un projet de partage à effectuer.

Voila, je suis en phase finale de l'analyse d'un réseau de partage de fichiers et je voudrais votre avis sur mes étapes de correspondances entre le client et le serveur.
Le réseau dispose d'un poste mobile, d'un poste bureau et d'un serveur.

Étapes lors de l'ajout de fichier de la part du client :

-> Authentification
- Login/MDP
-> Client demande l'ajout d'un fichier
- Demande transmisse au serveur
-> Mise en attente (file d'attente) --> Je ne sais pas si c'est nécessaire ou non???
-> Serveur reçoit la demande
- Vérification des droits du client
- Vérification de l'espace de stockage du client
- vérification des mots clés (si ils existes, on peut les remplacer, renommer ou ignorer)
-> Création effectuée
-> Serveur met à jour le poste mobile et le poste bureau.

Dite-moi si cela est cohérent ou non?si non qu'est ce que je peux changer?

Merci d'avance

Cordialement,

Grefer2luxe

1 réponse

Spylk Messages postés 1940 Statut Membre 384
 
salut !

aucune analyse de sécurité sur le fichier avant stockage et mise à dispo ??
c'est pas un peu risqué non ?
0
Profil bloqué
 
Merci de me répondre Spylk mais qu'est ce que tu entends par aucune analyse de sécurité sur le fichier avant stockage et mise à dispo ??

Merci de prendre le temps de me répondre
0
Spylk Messages postés 1940 Statut Membre 384
 
c'est pourtant évident !

Les 3 piliers d'un service qualité sont :

Disponibilité, Intégrité, Confidentialité

toi tu ne gères que la disponibilité ...

mais peut-être que je me trompe !

et l'analyse virale ? si il est plombé le fichier ? adieu le système de stockage !
0
Profil bloqué
 
Oui c'est vrai tu as raison mais sur ce point, je ne sais pas trop comment gérer cela!

As tu une petite idée histoire de me mettre sur la piste?

Je pensais à un transfert HTTP des fichiers avec un certificat TSL pour la sécurité.

Cependant, l'analyse virale je ne vois pas du tout comment y procéder!

Merci
0
Spylk Messages postés 1940 Statut Membre 384
 
très bien puisque la certification tls gère à lui seul

l'authentification du serveur .
la confidentialité des données échangées (ou session chiffrée) .
l'intégrité des données échangées .

pour ce qui est de l'analyse virale et autre, tout dépend du "budget" !
le serveur peut gérer ça comme un grand pour un petit budget via un cache qui analyse avant de mettre en ligne ou pas !
pour un gros budget, un serveur AV avec une "ferme antivirus"
NB : le serveur doit obligatoirement avoir un AV différent du client of course !
0
Profil bloqué
 
Okok, je viens d'en parler avec mon tuteur et apparemment le certificat TLS ne serait même pas assez "protégeant" concernant le transfert donc ça je verrai après.
0