De mon coté j'ai mis une politique de restriction logiciel en place très stricte. (je suis dans un établissement scolaire) Également mis en place: le blocage complet des macro sous Word et Libre Office
Ça m'a demandée pas mal de préparation histoire de pas paralyser le réseau. Bien sur aucun de mes utilisateurs n'est administrateur
Je comprend bien-sur que ce n'est pas applicable dans tous les réseaux mais chez moi ça a été plutôt efficace pour le moment.
Je met également a jour mes postes très régulièrement avec wapt pour éviter les Failles de sécurité dans les navigateurs.
Simon
Le 26/05/2016 16:58, Dominique Rousseau a écrit :
Le Thu, May 26, 2016 at 03:06:47PM +0200, CORTES Bruno [bcortes@montbeliard.com] a écrit: [...]
Je (nous, j???imagine également) suis particulièrement concerné par les malwares/virus chiffreurs qui sévissent sur les postes de travail. Nous avons « plusieurs » dispositifs pour contrer ce problème,
Lesquels ? ;-) ( donnant/donnant )
Sinon, en plus de ce qui a été dit, je pense que la mise en place de restrictions des postes en sortie ( = parefeu nazi ) + accès web via un proxy ( avec filtrage du contenu : AV, qui a le droit de d/l des exe, bloquage d'urls suspectes, etc. ) devient de plus en plus nécessaire (et contraignant....) sur des parcs de postes "utilisateur lambda".