[résolu] NIS 2010 signale attaque lors de l'utilisation de Norton Ghost 15.0

Bonjour à tous,

 

Sur un réseau (Freebox), j'ai 2 ordinateurs, 1 de type bureau, l'autre portable. Les 2 sont en Wifi. Les 2 sont équipés de Vista home édition, et sont protégés par NIS 2010.

L'ordinateur de bureau a le logiciel Acronis pour les sauvegardes.

Le portable est équipé de Norton Ghost 15.0

 

Losque j'utilise le Ghost avec le portable (sauvegarde ou restore) NIS me signale une attaque de type "PORTSCAN" provenant de l'dresse IP de l'ordinateur de bureau. Les analyses complètes de NIS sur les 2 ordinateurs ne me signalent aucun problème (hormis les cookies de suivi).

 

Quelqu'un a-t-il une idée ? Merci.

Bonjour à tous,

 

Sur un réseau (Freebox), j'ai 2 ordinateurs, 1 de type bureau, l'autre portable. Les 2 sont en Wifi. Les 2 sont équipés de Vista home édition, et sont protégés par NIS 2010.

L'ordinateur de bureau a le logiciel Acronis pour les sauvegardes.

Le portable est équipé de Norton Ghost 15.0

 

Losque j'utilise le Ghost avec le portable (sauvegarde ou restore) NIS me signale une attaque de type "PORTSCAN" provenant de l'dresse IP de l'ordinateur de bureau. Les analyses complètes de NIS sur les 2 ordinateurs ne me signalent aucun problème (hormis les cookies de suivi).

 

Quelqu'un a-t-il une idée ? Merci.

Bonjour misstigry,

 

Merci pour une réponse aussi rapide.

 

Je ne comprends pas bien ton post. Je ne trouve pas de désactivation du mappage de réseau dans NIS, seulement la désactivation de la prévention d'intrusion. Bien entendu, si je désactive, je n'ai plus de déclaration d'attaque, mais alors là je suis à découvert .

 

Je ne suis pas très inquiet, seulement je trouve bizarre que l'utilisation de Ghost me renvoie ce message. Quel logiciel sur l'ordinateur de bureau peut lancer une attaque, et seulement quand le Ghost est actif sur le portable ? Je n'ai pas grand chose sur l'ordinateur de bureau.

 

A +

 

 

 

Hello ,

 

Le mappage de sécurité réseau est accessible via l'interface principale de NIS 2010

 

Capture.JPG

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Miss

Rebonjour,

 

Désolé, mais à partir de la fenêtre principale de NIS2010 j'accède bien au mappage réseau, ce qui m'envoie sur la fenêtre de mappage, mais je ne vois rien qui me permette de le désactiver.

 

Par contre, quelque chose de nouveau : l'attaque intervient à l'ouverture de Windows sur le portable (à condition que le bureau soit allumé), sans que le programme de Ghost soit actif (je l'ai retiré des programmes de démarrage).

 

Bizarre, bizarre...

 

De retour de ballade au bord de mer :smileyhappy:

 

Dans la fenêtre de mappage réseau , il faut cliquer sur installation

 

Activ mappage.JPG

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Ce que tu précises confirme ce que je supposais :

Ghost n'a rien à voir la dedans , c'est NIS2010 qui scanne le réseau à la recherche de matériel ( routeurs , PC , réseaux cables et wifi ).

Le fait d'activer le mappage réseau permettra à NIS 2010 qui est installé sur le PC fixe , de dialoguer avec le NIS 2010 installé sur ton PC portable.

 

Ca ne coute rien d'essayer en tous cas :smileywink:

 

Miss

Merci de suivre mon problème.

 

J'ai l'impression que nous n'avons pas les mêmes produits (windows vista ?). Je n'ai pas "installation" sur le mappage réseau de NIS2010.

Ce qui m'étonne le plus, c'est que NIS est installé sur les deux ordinateurs depuis plusieurs mois et que je n'ai jamais eu ce type de problème.

 

Dans le paramétrage du mappage réseau les deux ordinateurs sont en "partage".

 

A+

 

Windows 7 ne gère pas les réseaux domestiques tout à fait de la même manière que Vista , mais l'activation du mappage réseau se faisait de la même façon avec NIS 2009 , y compris lorsque mon PC était encore sous Vista.

 

Ceci dit , mon PC est relié en ethernet à la box , celui des enfants en wifi.

Je n'utilise pas le mappage réseau pour mon domicile , NIS se chargeant automatiquement de la sécurité du PC des enfants.

Tes 2 machines étant reliées toutes deux en wifi , celà peut expliquer que ton interface ne te propose pas l'installation du controle d'approbation....  c'est une hypothèse qu'un responsable du forum voudra bien confirmer ou infirmer ? :smileyhappy:

 

J'ai tout de même fouillé dans l'histo de NIS 2010 , et j'ai trouvé cette attaque qui date du mois de Décembre dernier :

 

Portscan.JPG

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Tu peux donc cliquer sur le bouton " ne plus me notifier " pour faire taire NIS , qui continuera tout de même à bloquer les attaques.

 

Si un responsable de la sécurité Norton pouvait nous dire si le port de destination de l'attaquant est aussi un port de communication utilisé par NIS , alors le mystère serait un petit moins entier :smileyvery-happy:

 

Bonne soirée

 

Miss

Je comprends mieux. En fait avec le mappage réseau, j'ai le choix entre interroger le réseau et vérifier/modifier  le "contrôle d'approbation". Sur le réseau je vois mes deux ordinateurs. Sur le "contrôle d'approbation", il n'y a aucune unité installée.

 

Je vais effectivement retirer l'avertissement et espérer que quelqu'un de Symantec tombe un jour sur ce post et donne l'explication.

 

En tout cas, merci pour ton aide.

Au fait, misstigry, je viens de m'apercevvoir que chacun de tes messages est accompagné d'une image; Or cette image est un triangle genre panneau "attention travaux". Je suppose que tu m'envoyais autre chose que je n'ai pas pu visualiser. Pourquoi ?

 

Heu , oui ce sont des images... tout ce mal pour rien :smileymad:

 

Je n'étais pas loin de te croire atteint de cécité :smileyvery-happy:

 

Regardes au niveau de tes paramètres du navigateur si tu acceptes tous les scripts dans les pages web

 

Miss

Allons bon...vl'a autre chose !

 

J'utilise Firefox (standard) et je ne sais pas où vérifier si j'accepte tous les scripts. Je n'ai jamais eu de problème particulier auparavant sur les autres forums...

 

Le forum Norton aurait-il un script particulier ?:smileysad:

 

Je suis allé sur ta galerie d'images, que j'ai pu visualiser.

 

Celà peut aussi venir du forum lui même !

Il a tendance à ramer sacrément depuis queques temps , surtout auhjourdhui pour poster :smileysurprised:

 

Tant mieux si tu as pu voir les images dans la galerie , tu auras pu mettre des illustrations à mes propos.

 

Bon , je file avec le bel Antonio Banderas pour une scéance de ciné en famille avant de me faire lyncher :smileyvery-happy:

 

@ +

 

 

Miss

Bonjour misstigry,

 

le film avec Banderas valait-il le coup ?

Ce matin (enfin presque midi), surprise sur le forum : tous tes messages d'hier sont bien accompagnés des images adéquates. Finalement les fenêtres de NIS2010 sont strictement identiques sous Vista et sous Windows 7.

 

Que le "contrôle à distance" soit activé ou non, je reçois le message de l'attaque à l'ouverture du portable (bureau déjà ouvert). Le port de l'attaquant : 5355.

 

Ce port est utilisé par LLMNR. (Link-Local Multicast Name Resolution). Visiblement ce service est utilisé pour la reconnaissance des ordinateurs sur un réseau local par leur nom (au lieu de l'adresse IP) et semble être lié au protocole IPV6 que pourtant je n'utilise pas.

 

Donc aucune inquiétude. Peut-être s'agit-il d'une mise à jour de la Freebox, ou d'une mise à jour de NIS2010. Enfin, pas grave...

 

Merci pour ta patience !

Oh, je suis rouge de honte !:smileymad:

 

J'avais laissé le "contrôle à distance" actif sur l'ordinateur du bureau.

 

Je l'ai désactivé, et je n'ai plus d'attaque.

 

Tu m'avais donné la solution dès le début. Malheureusement, je ne voyais pas les images.

 

Encore merci. :smileyhappy:

 

Comment mettre le sujet en "Résolu" ?

 

Bonjour ,

 

Voila , je l'ai mis en " résolu "

 

Hier soir , zorro a cédé son masque au bel Antonio ...  très bon film , les enfants étaient ravis , les parents aussi :smileywink:

 

Sinon , pour l'affichage des images sur le forum , le fait que tout fonctionne aujourdhui semble indiquer que le cache de ton navigateur devait saturer. Un peu de ménage s'impose de temps à autre sur un PC , ça ne fait aucun mal :smileyvery-happy:

 

Bonne continuation Danlef ,

 

Miss

Bonjour Danlef,

 

 

Et merci à misstigry pour le suivi !

Bien content de lire que tout aille bien pour le moment :smileyhappy:

 

Juste pour confirmer, le port par défaut utilisé pour le mappage sous Norton est: 31077.

 

 

Concernant

"Tes 2 machines étant reliées toutes deux en wifi , celà peut expliquer que ton interface ne te propose pas l'installation du controle d'approbation....  c'est une hypothèse qu'un responsable du forum voudra bien confirmer ou infirmer ? :smileyhappy:"

 

Effectivement, c'est bien parce que le réseau configuré est sans-fil "wifi" que cette option n'est pas disponible.

La raison est une raison de sécurité.

Les réseaux sans-fils sont toujours considérés comme étant non "fiables", dès lors, certaines fonctions sont directement paramètrés en fonction de la fiabilité connue :smileyhappy:

 

J'espère que cela pourra aider, sinon ne pas demander plus d'information :smileyhappy:

 

Bonjour Danlef ,

 

Je pense que celà est du aux paramètres réseau de NIS 2010

 

As-tu essayé de faire le test en activant / désactivant le mappage de sécurité de NIS sur ton réseau ?

 

Mappage reseau.JPG

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Tiens nous au courant ,

 

Miss :smileyhappy:

 

Bonjour Danlef ,

 

Je pense que celà est du aux paramètres réseau de NIS 2010

 

As-tu essayé de faire le test en activant / désactivant le mappage de sécurité de NIS sur ton réseau ?

 

Mappage reseau.JPG

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Tiens nous au courant ,

 

Miss :smileyhappy: