NuFW, un parefeu authentifiant

Slides:



Advertisements
Présentations similaires
1 / Univnautes Projet de portail captif de L'UNPiDF Pierre Cros
Advertisements

PhpCompta Le bon plan... 28/02/2009 Journée du Logiciel Libre - Beauvais Alain Vaugham.
TuxFamily.org 07/09/ Présentation TuxFamily.org - (CC-by-sa)1 Historique ● 1999 : Lancement du projet d'hébergement ● Janvier 2004 : Piratage et.
La base de données de jurisprudence francophone.  Juricaf est composé de deux parties : - Le menu de gauche avec les différentes fonctions - La partie.
Présentation de Scribe Votre nouvelle organisation du Réseau Informatique Pédagogique.
Présentation du projet JAVA Système de messagerie instantanée cryptée.
Ministère de l'Écologie, du Développement durable, des Transports et du Logement jEOLE 23 – 24 novembre 2011 Amon et.
Présentation LabPlus v3. Solution novatrice en Technologies de l’information Solution novatrice en Technologies de l’information Application pour la Gestion.
OpenArticles : Libérez votre savoir ! Mise en place d'un service libre et gratuit de dépôt et d'accès aux articles scientifiques David Larlet – Janvier.
1 Administration ESCO-Portail Les environnements numériques de travail Administration du socle de l'ENT Les applications.
Séminaire EOLE Dijon-Beaune Octobre 2008 Quelques mots sur le Plan National de Formation
Ministère de l'Écologie, du Développement durable, des Transports et du Logement Journées EOLE 23/24 Novembre 2011 Les.
Développement d'applications Web avec le framework PHP Symfony 2 Mathieu Peltier (Mercator Océan - CNRS) (UMS 831, Observatoire Midi-Pyrénées)
Logiciel Assistant Gestion d’Événement Rémi Papillie (Chef d’équipe) Maxime Brodeur Xavier Pajani Gabriel Rolland David St-Jean.
Séminaire EOLE Beaune Septembre 2007 HORUS.
Ministère de l'Écologie, du Développement durable, des Transports et du Logement jEOLE 23 – 24 novembre 2011 eSML Laurent.
La mise en réseau des ordinateurs à l'école Sources : Educnet christian.caleca.free.fr.
Séminaire EOLE DIJON 23 et 24 Octobre x et RADIUS.
Séminaire Novembre 2006 Réseau EOLE pour l'établissement.
Serveurs PingOO V4 Usages pédagogiques - - ATICE PASSY – Septembre
Module 14 : Installation et configuration des services Terminal Server.
ARCHITECTURE MULTITENANT CONTAINER DATABASE ET PLUGGABLE DATABASES Pr. A. MESRAR
ARCHITECTURE RESEAUX.
Brève histoire d’Internet
« Mon compte partenaire » 1er services en ligne : CDAP et HAPPS
Outils de suivi des compétences
Rapport moral Dynamiser notre recherche en nombre de licenciés
Comment Sécuriser Le Système d’information de son entreprise
Solutions EOLE pour les ENR
Atelier Jeux mathématiques
DropBox Projet App’Ifa.
FARAH.Z "Cours sécurité1" /2016
Ecriture collaborative d’une dissertation en classe
Le Cycle de vie d’un logiciel
Séminaire Novembre 2006 Zephir : Déploiement et supervision des serveurs Eole.
Séminaire EOLE Dijon octobre 2010
Fedora 26 Quelles nouveautés ? License CC-BY-SA.
Page 4-3 Le programme InSQL Configure
LE NOUVEAU DNB JUIN 2017.
SECURITE DU SYSTEME D’INFORMATION (SSI)
ADMINISTRATION RESEAU
Séminaire EOLE Dijon Octobre 2008
Présentation J GUIRANDE.
Internet Un réseau virtuel qui assure l'interconnexion des différents réseaux physiques par l'intermédiaire de passerelles. Une pile de protocoles unique.
Virtualisation d’applications mobiles dans un réseau de Cloudlets
SP6 Cas d'usage & intégration 06/12/2016
RECRUTEMENT EN NOMBRE CONDUENT / Roubaix /
Présentation du projet FederID ■ ■ ■
Notion De Gestion De Bases De Données
Direction commerciale
GLPI Gestion libre de parc informatique Application à la cellule DSI Pédagogie Avec liaison OCS-NG Gaétan TIRMONT.
Base de Données, RFID et Langage SQL
Environnement de gestion des machines Virtuelles
STSWEB Présentation générale STSWEB connecté à un logiciel privé de gestion des élèves Diffusion Nationale TOULOUSE -Avril 2006.
Offres de formationPAF 2018/2019
Présentation des objectifs
Observatoire de la Sécurité des Systèmes d'Information et des Réseaux
De SCONET aux autres logiciels
Module 13 : Implémentation de la protection contre les sinistres
Méru - Bernadette Aubry
Collaborateurs & managers
Serveurs d’applications
Active Directory Services
Michel Jouvin Comité des utilisateurs 14 Mai 2007
Université Numérique Paris Île-de-France Service SMS mutualisé
Formation « Utiliser un site Internet école »
Réforme du Lycée
FINLANDE : Nov 2017 Adihainaut 30/01/2018
Service d ’Annuaire Netware pour Windows NT SABATIER Antoine IR5
Les différentes épreuves professionnelles
Transcription de la présentation:

NuFW, un parefeu authentifiant E. Leblond INL Séminaire Eole 2006

INL Création février 2004 Jeune Entreprise Innovante Hébergée par Paris Développement Palmarès L'Usine Nouvelle (fév 2006) Références Conseil de l'Europe, Altitude Telecom CNES ...

INL : SSLL et éditeur SSLL Conseil/audit Intégration Support/maintenance Formation Editeur de NuFW, NuLog, NuFace NuFW inclus dans Debian Ubuntu Mandriva Trophées du Libre Partenaire IBM

Besoins Un réseau unique peut contenir des utilisateurs différents : Professeurs Élèves Le filtrage devrait donc être différent : Plus de droits pour le professeur Contrôle de l'activité des élèves Filtrage par utilisateur

État de l'art IP == Utilisateur Authentification A Priori Association entre machine et utilisateur Sécurité insuffisante : Contournement (même involontaire) Association sans preuve pendant une durée Attaque par spoofing, ... Problème des machines multi user

NuFW Briser le paradigme IP==Utilisateur Authentification A Posteriori pas de sessions Authentification connexion par connexion Mécanisme sécurisé Algorithme “exclusif” Inventé pour NuFW Validé auprès de la communauté sécurité française et internationale Logiciel libre sous GPL

Fonctionnalités Surcouche de Netfilter : enrichissement des fonctions cohabitation Filtrage authentifiant : Filtrage par groupe (niveau, classe, élève) Reporting avancé Routage par utilisateur Qualité de service par utilisateur

Historique de NuFW 2001 : idée du principe Début 2003 : démarrage du développement 1er sept 2003 : première version publique 2004 : création d'INL qui accompagne NuFW 8 mars 2005 : NuFW 1.0 mai 2005 : Trophés du libre Octobre 2005 : présentation au Netfilter Workshop 22 mai 2006 : NuFW 2.0

Fonctionnalités “détaillées” Système modulaire : intéractions avec l'extérieur au moyen de greffons journalisation, authentification, autorisation, ... Client pour l'authentification : Sur le poste de travail Transparent ou non Authentification : Utilisation de PAM Par certificat

Fonctionnalités “détaillées” Autorisation : LDAP, fichier plat Journalisation : ouverture, établissement, fermeture des connexions enrichi les données réseaux par les informations utilisateurs stockage en SQL envoi vers Prelude

Fonctionnalités “détaillées” Filtrage horaire strict : Ouverture pendant la plage horaire Fermeture à la fin de la plage horaire Authentification Unique : Le serveur demande au pare-feu l'identité Transparent pour l'utilisateur Indépendante du protocole Modules pour apache, squid

NuFW et Amon Moyen fiable de contrôler les accès suivant le statut, par exemple : Élèves passent par proxy filtrant Professeurs sortent en direct Augmenter le contrôle : couper le réseau pour une classe ou pour un élève ... passage en mode examen

NuFW et Amon Régles de filtrage différenciés : suivant l'individu et son emplacement dans l'établissement utilisation des annuaires globaux Suivi de l'activité des élèves : Outil de reporting Prelude (module dédié)

NuFW et Amon Responsabilisation des élèves et ... : Fin de l'anonymat Prise de conscience ? Page de reporting individuelle ? [ vos idées ici ] Système ouvert Apporte la notion d'utilisateur à l'ensemble des couches réseaux ...

Conclusion NuFW permet de traiter : Différence des statuts propres à l'enseignement Besoin de suivi de l'activité Besoin d'authentification Il permet une intéraction humaine : Manipulation des entités structurelles Apporte au réseau la notion d'élève, de classe Augmente la sécurité

NuFW : http://www.nufw.org INL : http://www.inl.fr/ Questions ? Fin NuFW : http://www.nufw.org INL : http://www.inl.fr/ Questions ?