Aller au contenu

reseau d'entreprise, sniffer et droits


stabilo35

Sujets conseillés

Bonjour

Admin reseau, je m'occupe dans la boite ou je bosse de tout le reseau (une trentaine de PC).

Afin d'optimiser la bande passante (Qos) je me suis mis à regarder (sniffer) ce qui se passe sur le reseau. Cela afin de savoir quelles sont les conso de chaque IP ainsi que les protocoles utilisés. Donc je vois que certains telechargent (p2p par ex.), d'autres utilisent msn, les sites visités, ...

- Ai je le droit de voir ca ? Ce que fait le gars sur son pc n'est il pas privé ?

- Ai je le droit d'aller voir le gars qui est derriere l'IP pour lui dire de ne plus faire ca ou ca ? (cela voulant dire que je vois ce qu'il fait)

Deuxieme interrogation: J'ai mis en place un firewall (iptables).

- Dois je tout logger? (En cas de plainte par ex. sur mon IP externe).

- Ai je le droit de regarder ces log ? (n'est ce pas privé?)

Merci

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

Si rien est écris dans le contrat d'embauche comme quoi l'outil informatique peut être soumis à surveillance, il me semble que tu n'as rien à dire.

Par contre, faire du p2p au boulot... ca crains.

Portekoi

Lien vers le commentaire
Partager sur d’autres sites

Comme cela à été dis, si ce n'est pas précisé dans le contrat tu n'as pas le droit de regarder ces données.

Disons, que tu n'as pas le droit d'utiliser ce que tu vois à l'encontre de la personne visée.

Maintenant, si tu remarques l'utilisation de P2P, ou autre, tu peux prendre des mesures de blocages (port, etc ...) mais de manières générale, pas à l'encontre de l'une ou l'autre personne, ce qui voudrais dire que tu surveilles son utilisation.

Tu peux également envisager de faire signer une charte, ce qui permet à ce moment la de prendre des mesures plus directes.

Je ne suis pas juriste, mais c'est plutôt comme ça que je fonctionne de mon côté.

Mes conseils sont donc à prendre avec des pincettes. ;)

Lien vers le commentaire
Partager sur d’autres sites

Si tu es responsable du réseau, et as accès à la configuration du Firewall, rien ne t'empêche de fermer les ports utilisés par les amateurs de P2P :)

Touches-en un mot à ton boss, histoire d'être couvert.

Lien vers le commentaire
Partager sur d’autres sites

Bon c'est bien ce qui me semblait, ca semble etre un sujet glissant. Il n'y a pas de syndicat et mon boss dit qu'il ne sait pas si je dois ou si j'ai le droit de voir le trafic reseau; Donc je ne veux pas que ca me retombe dessus.

Je peux effectivement fermer les ports de p2p. Pour le reste je vais donc simplement voir ce que je peux faire pour limiter la bande passante en fonction des protocoles.

Merci

Lien vers le commentaire
Partager sur d’autres sites

Surveiller les activité de telle ou telle personne sur le réseau n'est pas légal, par contre dans le cadre de maintenance (dans ton cas l'étude pour optimiser la bande passante) tu es bien obligé d'étudier les logs, et si dans ce cas tu découvres une activité anormale, tu peux prendre les mesures nécessaires pour remédier au problème.

J'ai connu une société qui a pris le taureau par les cornes, le service informatique à carrément fermé tous les ports et les ré-ouvraient à la demande, comme cela ils avaient la main sur les systèmes pouvant passer

Lien vers le commentaire
Partager sur d’autres sites

Merci Sylvain c'est tres interessant. En gros, un admin reseau peut tout voir mais ne rien dire. Ca repond à pas mal de mes questions.

Je reviens sur ma seconde question: Au sujet des logs sur mon firewall, dois je tout garder et combien de temps?

Si je vide ces log tous les 2 jours par ex. car j'ai pas beaucoup de place, le jour ou il y a une plainte ( à cause de p2p, site illegaux...) qui serai responsable ?

- la boite ?

- moi qui n'ai pas garder les logs assez longtemps ?

- moi car je n'ai pas surveillé suiffisament le reseau ?

- ou l'employé ? (pas simple à trouver si je n'ai plus les logs...)

Lien vers le commentaire
Partager sur d’autres sites

Veuillez vous connecter pour commenter

Vous pourrez laisser un commentaire après vous êtes connecté.



Connectez-vous maintenant
×
×
  • Créer...