Ordre du jour – Budget/ Evolution SAN/MUST – Stockage - demandes et discussions – Informations Politique de changement des mots de passe Connexion sur.

Slides:



Advertisements
Présentations similaires
Nomadisme: contextes Dans son établissement
Advertisements

Act Informatik SERVICES INFORMATIQUES ET RESEAUX POUR LES PROFESSIONNELS
Mars 2006 OLMEK Développé par Item Centric, Olmek est une solution novatrice de protection des données informatiques, garantissant un niveau de confidentialité
ACCUEIL DES NOUVEAUX UTILISATEURS DES RÉSEAUX INFORMATIQUES
Projet de Virtualisation dans le cadre d’un PCA/PRA
Sécurisez votre information Quelle sécurité pour votre cabinet comptable?
Service d'accès à des applications via l'ENT. Université de Rennes 1 : le serveur dapplications Le contexte Les objectifs La solution mise en place Conclusion.
Introduction aux réseaux informatiques
UV Libre : Bureau Des Elèves encadré par Nicolas Malandain - ASI3 – UV Libre BDE –
Le serveur NAS Network Attached Storage, (NAS) désigne un périphérique de stockage relié à un réseau dont la principale fonction est le stockage de données.
ISP/ASP ISP ASP Conclusion DESS Réseaux 2000/2001
TCS – CCNA École Duhamel Année
Réseaux Privés Virtuels
Baccalauréat professionnel SEN
Qui fait quoi ? Pour qui ? Et comment ?
Système de stockage réseaux NAS - SAN
ManageEngine ADSelfService Plus
Service Commun Informatique
SECURITE DU SYSTEME D’INFORMATION (SSI)
Module 1 : Préparation de l'administration d'un serveur
1 Sécurité Informatique : Proxy Présenter par : Mounir GRARI.
Lutilisation de la Cloudwatt-box Emmanuel Keller, CTO OpenSearchServer.
Section 4 : Paiement, sécurité et certifications des sites marchands
UTT : Un serveur Intranet
Corté DominiqueEnseignant Les TICE et les Sciences et Techniques Industrielles Le LSI G. EIFFELProblématiqueRessourcesSolutionsStructureRouteursAccès sallesAccès.
Présentation 1. Consumer/Soho Small BusinessMidsize Business CorporateEnterprise Windows Home Server 1-4 employés 1-4 PCs 1-4 employés 1-4 PCs 5-49 employés.
Réseau de stockage étendu
LA MOBILITÉ : LES VPN Les VPN (Virtual Private Network)
Valorisation Forfait Informatique. Page 2 Avantages de base Sans Forfait InformatiqueAvec Forfait Informatique Compétences Ressources Peu de compétences.
APPLICATIONS MÉTIER COLLABORATIONSTOCKAGEPLATE-FORMEIDENTITÉCOMMUNICATIONSPRODUCTIVITÉ SUR SITE SERVICES DE « CLOUD COMPUTING »
GESTION D’UN PARC INFORMATIQUE LI
Jean-Luc Archimbaud CNRS/UREC
PROJET AssetFrame IT ASSET MANAGEMENT Demo.
La fonction Adresser un patient permet en quelques clics et 24/24, de: Bienvenue sur La plateforme médicale exclusivement réservée aux médecins, un nouveau.
Rôle de la commission informatique Faire un bilan de l’informatique Evaluer les besoins des utilisateurs Proposer ou valider des évolutions Canal de communication.
PROJET EQUIPEMENTS Choix d’equipements pour les visiteurs.
FTP : File Transfer Protocol (protocole de transfert de fichier ) est un protocole de communication destiné à l'échange informatique de fichiers sur.
Solution Monétique Transacom Network
Le noeud de grille Tier 3 LAPP.
Introduction aux réseaux locaux Tous droits réservés
COMPARAISON ENTRE GNUTELLA ET FREENET
20/07/2005 Etude du Cas ISEC S.A.R.L. au capital de € 302 Avenue de la Libération NANCY Tel :
Centralisation des sites web d’ELTA & Mise en place d’un serveur NAS
1 Séminaire Novembre 2001 – PLB – J.M. Vanel 3 - Internet & extranet n Internet - rappel n puis Intranet n Extranet : m définition m contraintes m sécurité.
Réalisé par : Grégory CORDIER Promotion : RIE03 UE : Management Social & Humain Réalisé par : Grégory CORDIER Promotion : RIE03 UE : Management Social.
L’environnement Labo : Laboratoire de Physique des Particules d’Annecy-le vieux: LAPP (PP, Astro) Effectif du labo : 144 personnes Nombre d’IT : 76 dont.
ANNEE SCOLAIRE 2005 / FONCTIONNEMENT DU RESEAU DU COLLEGE Tous les ordinateurs du collèges, portables et fixes sont dans un réseau. Cela signifie.
1 INFRASTRUCTURE NECESSAIRE POUR UN INTRANET PEDAGOGIQUE DANS UNE UNIVERSITE CUME - 7 décembre 2000 Jacques ALLO Université d'Angers.
Contact au : +33 (0) Un service indispensable pour VOTRE ENTREPRISE ! La télé-sauvegarde :
V- Identification des ordinateurs sur le réseau
ACCUEIL DES NOUVEAUX UTILISATEURS DES RÉSEAUX INFORMATIQUES.
Présentation du Produit WAN-FAI L.KHIMA S.ZEKRI V.BACHMAN
Notre vie numérique exige chaque jour des capacités de stockage supplémentaires et nos disques durs vont désormais devenir trop petits. Le cloud computing.
Lellouche Aaron ITIC Paris
1 formule et 3 options pour répondre aux besoins de votre organisation
Julien Lamure - Réunion des CI du 15/11/2006 Quelques utilitaires de création de comptes pour Windows 2003 server - GUNT - Gestion - PowerAD - Magret -
21 octobre 2015 Modernisation du Registre national Remplacement du système central Comité des utilisateurs Eric Roelandt.
F ORMATION A L ’ UTILISATION DU SERVICE D ’ ACCÈS A DISTANCE AU DISQUE RÉSEAU Joël LINDECKER Tél : Fax : Mobile.
Ordre du jour Introduction Bilans et évolutions : – Bilans du parc et des impressions – Bilans des machines interactives – Sécurité – Bilans du stockage.
CEGID et environnement réseau Groupe PGI Académie de Grenoble.
1 Cloud computing L’impact du cloud computing sur la sécurité des informations de l’entreprise Jean-Marc Boursot - Ankeo - Thierry.
VEILLE TECHNOLOGIQU E LE CLOUD R. Mars al A. Guel louz B. Covo lo C. Eise nhauer G. Monn el.
Cloud et Petites entreprises. Stockage de données.
Journées informatique IN2P3/Dapnia, Lyon Septembre 2006 Consolidation des serveurs par virtualisation Retour d’expérience sur l’utilisation de VMware.
01/06/ :281 F.Girault LAPP Microsoft Exchange 2007 Microsoft Exchange Server 2007.
Plan Authentification unique Services d’impression Infrastructure Services : – Helpdesk – Déploiements de logiciels – Antivirus centralisé Exchange.
Rappel : les différentes architectures de stockage Attachement direct NAS SAN.
Bilans et évolutions Actions Plan Bilans et évolutions : – Réseaux : liaisons extérieures, VPN, sans-fil – Vidéoconférence – Bilans du parc et des.
JI2006Muriel Gougerot - Nicole Iribarnes Virtualisation au LAPP.
Transcription de la présentation:

Ordre du jour – Budget/ Evolution SAN/MUST – Stockage - demandes et discussions – Informations Politique de changement des mots de passe Connexion sur RENATER Support applicatif MUST – Etudes en cours VPN Sécurisation réseau filaire Renouvellement ANTISPAM Cloud – Discussion

Budget 2011 Postes de travail Informatique Evolution SAN / MUST Présentations de Nadine et Eric

Compte LABINF postes de travail Crée en 2005 pour: – Maîtriser les dépenses en matière de poste de travail – Maîtriser la réutilisation des postes en fin de garantie en ayant une vue globale du parc – Lié au logiciel GASPER Destiné à supporter tous les coûts liés aux postes de travail: – Achats du poste de travail uniquement – Logiciels standards – Evolution en mémoire – Recyclage

Evolution du budget Dont environ 6000 euros de licences en 2009 et 2700 euros en 2010.

Evolution détaillée

Evolution des prix Prix moyens – PC portable: de 1570 à 1093 euros (dont 5 ans de garantie) – prix en baisse depuis 2009 – MAC portable: 1830 euros (5 ans de garantie) – 1 poste acheté – Pas de postes fixes – Stations de travail CAO électronique et mécanique 1797 euros (Surtout cher pour CATIA)

Maîtrise des coûts: rappel Un seul poste de travail par personne Pour vraiment bénéficier des avantages de la garantie à 5 ans, il faut que le poste soit vraiment utilisé pendant cette période (si renouvellement sera réutilisé pour une personne qui reste au LAPP au minimum un an mais pas récupéré pour des stagiaires ou des bancs de test) Les postes qui ne sont pas associés à une personne sont payés par les expériences ou les services

Le budget du service informatique Budget fonctionnement – € demandés / attribués dont: € Contrats de maintenance (incompressible) 6000 € consommables (cartouches imprimantes et divers) 6000 € remplacement VPN 4000 € serveur sauvegarde s 3000 € renouvellement serveur réseau 4000 € renouvellement des machines virtuelles du service Budget investissement – euros demandés/pas encore accordés pour 28TB Remplacement serveur lappfile + espace SecondCopy

Le budget Must Budget investissement – € : Université de Savoie ( à la DRED ) Renouvellement de l’infrastructure de stockage SAN – Voir slide suivant – € : LCG France Participation au renouvellement cpu et disque Tier2 – € : LAPP Extension réseau ( ~ 22 keuros) – 9365 € : Laboratoire université de Savoie (participation) Renouvellement serveurs d’infrastructure Frais de maintenance des équipements = ↓ ↓ =

Renouvellement du SAN Zone extrêmement importante pour le laboratoire – Lapp_data, grid_sw,grid_home,univ_home,uds_data… – Matériel actuel (5 ans ) Recherche de performance, de robustesse et de capacité – Matériel redondant et fiable – Filesystème GPFS ( performant, gestion complexe mais très complète) Migration/effacement de fichiers sur condition Coût élevé – A pondérer suivant la cible finale (capacité/performance) recherchée Intégration de Large_Scratch dans cette infrastructure

Demandes de stockage

Informations

Politique de changement des mots de passe Windows Fréquence : 1 an Rappels à partir de l’échéance + 1 mois + 2 mois Action au bout de 3 mois : mail + forcer le changement à la prochaine connexion windows ou lappsl (  risque de blocage si connexion OWA ou intranet)

Accès à Internet Actuellement : – Connexion 1Gbps en liaison fibre optique sur Amplivia – Amplivia est un anneau gigabit qui connecte une grande partie des universités écoles de la région (sauf Lyon et Grenoble). – Avec MUST, le LAPP consomme régulièrement 800 à 950Mb/s sur Amplivia pendant plusieurs jours.

Accès à Internet Depuis 2008, Renater raccorde systématiquement les Tiers2 LCG/EGEE à son réseau en 10Gb/s. Le LAPP étant passé Tier2 à peu près au même moment, Renater a finalement retenu notre demande d’une connexion directe. Un point de coupure sur l’autoroute reliant Grenoble à Genève sera fait au niveau d’Annecy Nord. Une fibre noire sera louée par Renater pour nous raccorder. A noter qu’il s’agira d’une liaison terminale : le LAPP n’a pas vocation à être un nœud Renater. Si tout va bien, le raccordement aura lieu cet été.

Support applicatif MUST Présentation de Cécile

Etudes en cours Remplacement du VPN Sécurisation du réseau filaire Renouvellement du système antispam « CLOUD » : projet GRACIA

Remplacement du VPN Le VPN actuel : – Matériel utilisé quotidiennement, – Matériel fiable et robuste (depuis 2003) Remplacement envisagé car : – Matériel vieillissant et non garanti, – Ne permet pas la connexion depuis certains sites, – Initialement non compatible clients 64bits (corrigé) Pour préparer son remplacement : – Matériel identique de secours acheté d’occasion (85€!) pour pallier à toute défaillance et préparer sereinement son remplacement : la sortie d’un client 64bits réduit l’urgence du changement, même si il est inévitable. – 1 élève R&T Master 1 prévu en stage d’avril à septembre 2011.

Remplacement du VPN Quels enjeux ? – Le VPN est un point d’accès réseau direct au laboratoire depuis le monde entier. Son choix et sa mise en place doivent être mûrement réfléchis pour éviter des risques graves de sécurité. Aujourd’hui, la solution en vogue est le VPN SSL : – Accessible de partout (utilise le port standard https classique), – Pas besoin d’installer un « client lourd » : on accède à une page web qui permet de télécharger le « client léger » (ActiveX/Java), qui s’exécute sans nécessiter les droits d’admin. – Compatible Windows/Linux/Mac si on dispose d’un navigateur. Quel est le danger ? – L’accès universel depuis n’importe quel ordinateur (cybercafé…) reviendrait à permettre à n’importe quel ordinateur vérolé de se connecter au réseau du LAPP…

Remplacement du VPN Comment pallier à ce problème ? – Il faut trouver une solution qui permette d’authentification de la machine de façon fiable (en plus de l’utilisateur) :  Une rapide étude l’an dernier a permis de constater que la majorité des constructeurs n’avaient pas encore pris en considération cette problématique, ou l’implémentaient de façon non satisfaisante : authentification de la machine uniquement sous Windows, vérification de la présence d’un fichier (facilement copiable…) etc… Le but de ce stage : – Refaire un bilan des solutions qui existent, – Faire le choix d’une solution qui convienne (c’est-à-dire qui apporte des avantage sans réduire le niveau de sécurité actuel) – Tester et mettre en place la solution retenue.

Sécurisation du réseau local : remplacement des hubs Budget : – 4k€ reçus de l’IN2P3 en 2010 (sur 6k€ demandés) : matériel en place. – Budget prévu de 2k€ pour le remplacement des hubs restants. Des améliorations notables pour l’utilisateur : – meilleures performances, – meilleure sécurité, … et pour l’administrateur : – Meilleure sécurisation et possibilité d’administration améliorée, – Gestion des vlans (segmentation en sous-réseaux), – Gestion de l’authentification, – Garantie « à vie » des matériels.

Sécurisation du réseau local : accès au réseau filaire (1/2) Etude en cours authentification des machines Principe : – Les postes du LAPP seront reconnus comme tels et seront automatiquement connectés au réseau du LAPP comme aujourd’hui. – Les postes visiteurs (non reconnus) seront automatiquement connectés sur un réseau visiteur, aux accès limités identique au réseau sans-fil lapp-public pour éviter les risques d’infection : seuls les accès web, mails, ssh etc… seront autorisés. Où en sont les tests : – Le principe de l’authentification par Radius fonctionne. La mise en place nécessitera de prendre toute les précautions pour réduire les risques de problèmes (résilience, charge etc…) – Validation pour septembre si tout va bien.

Sécurisation du réseau local : accès au réseau filaire (2/2) Dans un 1 er temps, peut fonctionner en test sur quelques prises réseau, mais à terme il faudra envisager la refonte répartiteur par répartiteur : – Les répartiteurs SR0 et SRN sont déjà prêts. – Le répartiteur principal l’est quasiment. – Les 4 autres répartiteurs seront progressivement remplacés. Il faut envisager le remplacement progressif des vieux switchs poussifs : – Plus sous garantie (certains ont plus de 11 ans !) – Pas compatibles avec les normes actuelles : pas de ssh (accès telnet), pas de possibilité d’authentification, pas de « CLI » etc… Compter 250€ par switch, soit ~2000€ par répartiteur.

Renouvellement du système antispam/antivirus Passerelle type « boite noire » Fin de maintenance en octobre 2010 Fais partie de l’infrastructure messagerie du lapp, intégration avec Exchange

CLOUD: projet GRACIA Présentation de Nadine