[Lab] Security-old - Hebergement d'un gestionnaire de mot de passe sur OVH
... / Hebergement d'un gestionn...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Hebergement d'un gestionnaire de mot de passe sur OVH

Von
CharlesP28
Erstellungsdatum 2024-11-04 11:03:03 (edited on 2024-11-18 11:03:42) in [Lab] Security-old

Bonjour,

Je me permets de vous contacter au sujet de l'hébergement de notre gestionnaire de mots de passe, Passbolt, sur un serveur OVH. Nous souhaitons héberger Passbolt pour le rendre accessible à nos équipes, notamment à distance, et centraliser également des sauvegardes sécurisées sur ce même serveur.

Notre objectif est de garantir un accès sécurisé à Passbolt pour nos collaborateurs, en particulier pour nos téléconseillers qui travaillent en dehors de notre réseau interne, tout en assurant la protection et la disponibilité des données de sauvegarde.

Voici quelques points spécifiques pour lesquels nous aimerions obtenir vos conseils :

Choix du type de serveur : Pour une performance et une sécurité optimales, nous envisageons un serveur dédié ou un VPS. Quelle configuration recommanderiez-vous pour héberger Passbolt ?

VPN et accès sécurisé : Nous souhaitons permettre l'accès distant de nos collaborateurs en toute sécurité. OVH propose-t-il une solution VPN compatible avec un serveur hébergeant Passbolt, ou recommandez-vous une solution VPN spécifique pour ce type de configuration ?

Stockage et sauvegarde : Pour les données critiques et les sauvegardes de notre infrastructure, quel type de stockage recommandez-vous ? Serait-il préférable d’utiliser OVH Object Storage ou une autre solution de stockage pour garantir la sécurité et la redondance ?

Surveillance et sécurité : Avez-vous des recommandations pour la supervision de cette infrastructure (ex. : monitoring, détection d'intrusion, sauvegardes automatiques) pour assurer une continuité de service et répondre à nos besoins en matière de sécurité ?

Nous serions ravis de bénéficier de vos conseils et de toute recommandation sur les configurations possibles.

En vous remerciant par avance pour votre aide et vos conseils,

Cordialement,


3 Antworten ( Latest reply on 2024-11-18 11:03:50 Von
janus57
)

Bonjour,


Quelle configuration recommanderiez-vous pour héberger Passbolt ?

La configuration recommandé par l'éditeur + l'évolution attendu.


recommandez-vous une solution VPN spécifique pour ce type de configuration ?

Perso je mettrai une VM pare-feu on frontale et c'est sur elle ou serait gérer les accès VPN (si vous voulez un accès vpn plutôt qu'un simple accès en https).


Serait-il préférable d’utiliser OVH Object Storage ou une autre solution de stockage pour garantir la sécurité et la redondance ?

Cela dépend de comment vous faites vos sauvegardes et si vous voulez scrupuleusement respecter le 3 2 1 il faudra dans tous les cas une solution externe à OVH et de préférence en WORM.

Cordialement, janus57

Bonjour,

Merci pour votre réponse, quelles seraient l'offre d'OVH la plus adaptée à ce type d'hébergement, je m'y perd un petit peu.

Cordialement.

Bonjour,

Pour moi vu ce qui est demandé je dirais au minimum un d2-4 en public cloud (pour avoir un vrack).

Et après cela va dépendre de comment vous voyez le reste de votre infrastructure.

Cordialement, janus57