DATSI Infrastructure et Sécurité en Etablissement
Le réseau d’Information Rectorat Inspection académique Conseil Régional Conseil Général Liaison ADSL Pro Lycée Collège Réseau de l’établissement Serveur Sécurité Serveur applications usages pédagogiques Ressources Internet Serveur applications gestion EPLE
Zone Publique Zone Administrative Serveur AMON Zone Privée INTERNET Zone Publique Zone Administrative Sauvegarde Serveur notation Serveur HORUS Serveur Web Serveur AMON Zone Privée Zone Pédagogique Serveurs W2003 -IACA (logiciels et espaces de travail) Sauvegarde NAS Serveur Antivirus Serveur WSUS Serveur de notation
Serveurs (authentification, logiciels et espaces de travail) INTERNET Visible d’Internet RESEAU ADMINISTRATIF Pare Feu Zone Commune publique Ex: serveur de consultation de notes, absences Zonne Commune privée RESEAU PEDAGOGIQUE Exemple: serveur de saisie des notes, absences, Serveurs (authentification, logiciels et espaces de travail) IACA, etc ... Stations de travail enseignants, élèves
INTERNET Cryptage des données Avec Label Education Nationale RECTORAT VPN Cryptage des données Avec Label Education Nationale Données “sensibles” Accès Extranet Zone Commune RESEAU ADMINISTRATIF RESEAU PEDAGOGIQUE Station de travail Serveur Administratif
Architecture générale académie
Base de la Sécurité Identification - Authentification L’identification nominative et l’authentification doivent être mises en œuvre pour: Le serveur de sécurité Amon (AmonNG) Le serveur pédagogique IACA Le serveur de gestion Horus Seule la navigation Internet avec identification et authentification est autorisée (traçabilité). Le serveur Amon demande les renseignements nécessaires au Serveur Horus ou au Serveur IACA.
Base de la Sécurité Identification - Authentification Je suis Didier Hanser et je le prouve avec un identifiant personnel et un code connu uniquement de moi. Identifiant : dhanser Mot de passe : *****
Authentification (forte) OTP Je suis Didier Hanser et je le prouve avec un code connu uniquement de moi et un objet que je possède: la clé OTP (One Time Password) Identifiant : dhanser Mot de passe : Code Pin +Code de la clé
Merci pour votre Ecoute