© 2005 Retour d’expérience en grande entreprise : Sécurité & logiciels libres, des projets novateurs et rentables Convention Sécurité.

Slides:



Advertisements
Présentations similaires
Rick Claus Conseiller professionnel en TI Microsoft Canada Rodney Buike Conseillère professionnelle en TI Microsoft Canada
Advertisements

Act Informatik SERVICES INFORMATIQUES ET RESEAUX POUR LES PROFESSIONNELS
« The Unique Global Publisher » Présence sur les 3 continents et sur tous les canaux de ventes Avanquest Software TechnologyAvanquest Software Publishing.
Mars 2006 OLMEK Développé par Item Centric, Olmek est une solution novatrice de protection des données informatiques, garantissant un niveau de confidentialité
Le stockage DAS,NAS,SAN.
La sécurité des systèmes informatiques
Sécurisez votre information Quelle sécurité pour votre cabinet comptable?
Hygiène de la messagerie chez Microsoft
Client Mac dans un réseau Wifi d’entreprise sécurisé
1re STG COMMUNICATION ET RESEAU INFORMATIQUE
Bruno Kerouanton – CISSP Responsable Sécurité & Nouvelles Technologies
Sécurité du Réseau Informatique du Département de l’Équipement
Une solution personnalisable et extensible
La sécurité en toute simplicité Solution daccès logique By ADDEXA.
DUDIN Aymeric MARINO Andrès
Patrick PROY Sébastien MATHON DESS Réseaux - promotion 1999/2000
ISP/ASP ISP ASP Conclusion DESS Réseaux 2000/2001
TCS – CCNA École Duhamel Année
LA CHAINE DES COMPOSANTS DU NOMADE A L’ENTREPRISE
Réseaux Privés Virtuels
Les réseaux informatiques
LES RESEAUX.
Introduction aux réseaux locaux
Projet Déploiement Du bon usage de la logistique… … dans les succès dentreprise.
SMC2804WBRP-G Routeur sans fil Barricade g 2.4GHz 54Mbps avec port imprimante USB SMC2804WBRP-G
DMC-DLO/ octobre 2008 les offres haut débit Résidentiel vs Offres haut débit Pro.
Performance et fiabilité pour vos échanges sur internet
Système de stockage réseaux NAS - SAN
FrontCall - 4C Les Centres de Contacts Virtuels
ManageEngine ADSelfService Plus
SECURITE DU SYSTEME D’INFORMATION (SSI)
Avec Toggl, le suivi du temps…
SAGA. SAGA SAGA est une solution dispatch pour Police Service dIncendie Service dambulances Aéroports ou industries. Environnement en temps réel Modulaire.
Le filtrage IP Ahmed Serhrouchni ENST’Paris CNRS.
Virtual Local Area Network
Ordre du jour Copernic, portrait de lentreprise Copernic Enterprise Search Description du produit Fonctionnement Spécificités techniques Options offertes.
L'équilibrage de charge Utilisation, principe et solutions
Les relations clients - serveurs
PARCOURS DE PROFESSIONNALISATION
    Périmètre d’intervention des Techniciens 
Corté DominiqueEnseignant Les TICE et les Sciences et Techniques Industrielles Le LSI G. EIFFELProblématiqueRessourcesSolutionsStructureRouteursAccès sallesAccès.
Circulaire Opérationnelle no 5 Utilisation des installations informatiques du CERN.
Actualité messagerie Fabrice Meillon. Exchange Outils sur le Web mis à disposition Storage sizing assistance SMTP configuration diagnosis Best.
Office 365 pour les professionnels et les TPE
•Présentation Windows Services Windows Live • Avantages Pour les étudiants & les anciens élèves Pour les établissements • Mise en Place MIIS.
Solutions d'infrastructure, systèmes et réseaux
Système d’exploitation
SI Informations routières- 1 CETE-SO Les réseaux de transmission : Utilisation du Wi-Fi ‏ La collecte de l’information Formation CERPET – juin 2008 Abdelmename.
1 © Copyright 2010 EMC Corporation. Tous droits réservés.  Consolidation  Économies d’échelle grâce à la standardisation  Réduction des coûts informatiques.
SOLUTION DE VIDEOSURVEILLANCE SUR IP
INFODATADAY 2013 INTEGRIX+ : Modules GRH et AO (Gestion des Ressources Humaines et Always-On) Version 2014.
 absence de contraintes de lieu et de temps  coût très faible  forme de communication simplifiée  polyvalence dans la nature des pièces joignables.
Greta des monts du cantal
Les réseaux locaux virtuels : VLAN
La Mêlée Numérique 11.0 Les Ateliers Les architectures centralisées et sécurisées 24 avril 2007.
Haute Ecole de la Ville de Liège Département paramédical Département économique Département pédagogique Département technique rue Sohet, LIEGE.
Jean-Luc Archimbaud CNRS/UREC
Noyau Linux et multi-processeur sur plateforme embarquée ST50 Vendredi 18 Mars 2005 – Thomas Petazzoni.
Dossier n°1 Structure et Fonctionnement d'un micro-ordinateur.
P2pWeb Une boite à outils pour construire un réseau coopératif d’hébergement de site Web –Réseau coopératif réseau physique de nœuds sur l ’Internet réseau.
La voix sur IP, PABX et LAN
Soutenance de projet Mise en place d’une solution de reporting.
VOIX / DONNÉES / INTERNET INFORMATIQUE & RÉSEAUX
3.3 Communication et réseaux informatiques
Présentation du Produit WAN-FAI L.KHIMA S.ZEKRI V.BACHMAN
Outil de Supervision Réseau
Prérequis élèves pour le : TD3-Kali – Octobre 2015.
Travailler dans un environnement numérique évolutif Domaine D1.
Journées informatique IN2P3/Dapnia, Lyon Septembre 2006 Consolidation des serveurs par virtualisation Retour d’expérience sur l’utilisation de VMware.
Transcription de la présentation:

© 2005 Retour d’expérience en grande entreprise : Sécurité & logiciels libres, des projets novateurs et rentables Convention Sécurité juin 2005, Paris Bruno KEROUANTON Responsable Sécurité & Nouvelles Technologies Clear Channel France

© 2005 I – Présentation du périmètre Clear Channel, c’est : … dans le monde : –Le leader mondial de la communication extérieure. –Groupe américain (San Antonio, Texas). –Activités dans 65 pays. –1400 stations de radio, 37 chaînes de télévision, organisation de spectacles et d’évènements, affichage extérieur, mobilier urbain. … en France : –1850 collaborateurs, 31 agences et 17 bureaux. –Spécialiste en affichage extérieur : mobilier urbain, bus et métros, gares et trains, centres commerciaux, parkings.

© 2005 I – Passerelle de messagerie internet CONTEXTE 1850 utilisateurs référencés, adresses pour le personnel en interne. Serveur de messagerie interne sous MS Exchange, et le métamoteur anti-virus Sybari Antigen (sans anti-spams). Passerelle de messagerie Windows, avec anti-virus « vieillissant », et ne traitant pas les spams.

© 2005 I – Passerelle de messagerie internet CONSTAT PESSIMISTE De plus en plus de spams envahissent les boîtes aux lettres. Les virus de l’été 2003 ont laissé s’échapper de nombreuses adresses à usage interne. Le serveur Exchange commence à saturer.

© 2005 I – Passerelle de messagerie internet SOLUTION Mise en place d’une nouvelle passerelle de messagerie Internet. Contraintes imposées : –Redimensionnable facilement en fonction des flux et besoins. Utilisation de plusieurs serveurs, avec répartition de charge. –Pas/peu de maintenance, autonomie du système. L’équipe informatique n’intervient pas Le système apprend « tout seul », et les utilisateurs peuvent interagir. –Coût faible.

© 2005 I – Passerelle de messagerie internet ASPECTS MATERIELS Trois serveurs identiques matériellement. –Environnement virtualisé (Vmware ESX) –128Mo de mémoire, 4Go de disque dur. Un serveur de messagerie « frontal »  –Fonction de réception et de préqualification des messages Deux serveurs identiques de traitement ,  –Gestion des virus et des spams –Transmission des messages en interne et en externe   

© 2005 I – Passerelle de messagerie internet ASPECTS LOGICIELS Linux Debian 3.0 (Woody) Logiciel de messsagerie (MTA) : EXIM v3 Traitement des SPAMs : Spam-Assassin Traitement anti-virus : Clam-AV Intégration de la solution : Amavis-ng, scripts Perl Interfaçage Active Directory : scripts Perl et OpenLDAP

© 2005 I – Passerelle de messagerie internet AVANTAGES Auto-apprentissage de l’anti-SPAMs –Filtres Bayésiens auto-alimentés périodiquement –Traitement automatique des messages mal étiquetés, transférés par les utilisateurs.  Pas de maintenance ! Suppression de 98% des messages nuisibles en entrée –Vérification de la structure du message (en-tête etc…) –Intégration avec Active Directory : vérification des utilisateurs  Soulage le serveur interne de messagerie Pas de maintenance –Mise à jour automatique et périodique des correctifs de sécurité et signatures de virus. –Fonctionne en « boîte noire » (auto-nettoyage des fichiers journaux etc.)  Frais d’exploitation réduits

© 2005 I – Passerelle de messagerie internet RESSOURCES : –Linux Debian : – Anti-virus libre Clam-AV : – Amavis : – Logiciel de messagerie EXIM : – Anti-Spams SpamAssassin :

© 2005 II – Réplication à chaud de l’infocentre Désolé !

© 2005 III – Supervision nationale des flux réseaux CONTEXTE : 31 agences, 17 bureaux, répartis sur tout le territoire. De 1 à 160 utilisateurs sur les sites de province. Différents moyens de communication utilisés, dont : xDSL, LS. Flux transitant entre Paris (Siège) et les agences.

© 2005 III – Supervision nationale des flux réseaux CONSTAT PESSIMISTE : Aucune visibilité réelle concernant les types de flux d’agences : –Prospective difficile pour la gestion de l’infrastructure réseau. Pas de maîtrise de la bande passante : –Lenteurs aléatoires sur certains applicatifs métier. Pas de filtrage des applications interdites en interne : –Logiciels de peer-to-peer, messagerie instantanée, etc.

© 2005 III – Supervision nationale des flux réseaux OBJECTIFS : Mettre en place des équipements dans chaque agence. Remonter les statistiques de trafic au siège. Transparent pour les utilisateurs. Dépenser le moins possible ! Projet démarrant normalement au 2ème semestre 2005

© 2005 III – Supervision nationale des flux réseaux PARTIE MATERIELLE : Utilisation de routeurs « grand public » Linksys (Cisco). Moins de 100 Euros pièce ! 48 sites  4800 Euros… Suppression des antennes (et désactivation du Wi-Fi par logiciel)

© 2005 PARTIE MATERIELLE (2) : Processeur MIPS à 125 MHz 16 Mo de RAM C’est un VRAI serveur Linux ! III – Supervision nationale des flux réseaux +

© 2005 III – Supervision nationale des flux réseaux PARTIE MATERIELLE (3) : Chipset ADM6996L –6 port 10/100 Mbit/s Single chip Ethernet Switch Controller –802.1p (QoS) : Gestion de la bande passante –802.1q (VLAN) –Bloquage des ports par Mac-Adresse –Gestion avancée des ports –Auto MDI-x –Gestion des priorité par port, VLAN, et champ IP TOS. –Assignation jusqu’à 16 groupes de VLANs C’est un VRAI switch manageable !

© 2005 III – Supervision nationale des flux réseaux PARTIE LOGICIELLE : Microcode personnalisé par SVEASOFT pour le routeur WRT- 54G –Noyau LINUX 2.4 –Fonctions réseaux avancées : QoS complet Firewall applicatif (niveau 2 à 7) Filtrage des flux par mots clefs, IP, application, mac-adresse, etc… –Pilotage complet du chipset ADM9669 Coût du microcode + support : 20 $ par an !

© 2005 III – Supervision nationale des flux réseaux SITE CENTRAL : Serveur de collecte sous Linux Debian Récupération des flux statistiques NetFlow / Rmon Intégration avec le logiciel libre NTOP

© 2005 III – Supervision nationale des flux réseaux

© 2005 III – Supervision nationale des flux réseaux RESSOURCES : –Site officiel Linksys : – Site officiel microcode Sveasoft : –« Ntop NetFlow with a WRT54GS Firewall/Router and NST Probe » :

© 2005 Questions ?