SRS Day – Conférence 17 novembre 2010 Par : Anthony Soquin – soquin_a Armand Fouquiau – fouqui_a Benoît Guillemaille – guille_b Etienne Folio – folio_e.

Slides:



Advertisements
Présentations similaires
Virtualisation et sécurité : panorama et risques
Advertisements

Stockage et sauvegarde
Réponse d’appel d’offre cas
VoIP 1 Chapitre 1 – La VoIP.
Projet de Virtualisation dans le cadre d’un PCA/PRA
Virtualisation de l’OS aux applications
1 HPC pour les opérations. Sommaire Quelques rappels sur Windows Compute Cluster Server Déploiement de Compute Cluster Administration de Compute cluster.
Botnet, défense en profondeur
Le déploiement dapplications et la gestion du réseau pédagogiques détablissements scolaires Brice DELONS Consultant manager EXAKIS.
© Copyright 2007 Arumtec. All rights reserved. Présentation Etude déligibilité
Sécurité du Réseau Informatique du Département de l’Équipement
Introduction aux réseaux informatiques
SOMMAIRE Historique Les différentes techniques Intérets Etat actuel
Le serveur NAS Network Attached Storage, (NAS) désigne un périphérique de stockage relié à un réseau dont la principale fonction est le stockage de données.
TCS – CCNA École Duhamel Année
La haute disponibilité
NFE 107 : Urbanisation et architecture des systèmes d'information
Qui fait quoi ? Pour qui ? Et comment ?
Système de stockage réseaux NAS - SAN
Bases et Principes de la Virtualisation. Votre infrastructure informatique ressemble-t-elle à cela ? 2.
| Project Ways Exia A2 Groupe Carles – Corbisier – Juzanx - Pareil.
Virtualisation de serveur PHYSIQUE
FrontCall - 4C Les Centres de Contacts Virtuels
Formation Centra - GDE.
Copyright © 2012.Orditech Sa. Tous droits réservés. 1 Titre du cours - Pied de page Présentation dun cas concret VMWare /NetApp.
Le Poste de Travail optimisé en action
ECF 5 PRESENTATION « BULLE APPLICATIVE »
Gérard Gasganias Ingénieur Avant-Vente Microsoft France
Présentation du port de Bejaia
La mobilité des licences via la Software Assurance
Quel serveur pour vous?.
Cloud Computing et mesures de performances
Optimisation du Poste de Travail
Présentation 1. Consumer/Soho Small BusinessMidsize Business CorporateEnterprise Windows Home Server 1-4 employés 1-4 PCs 1-4 employés 1-4 PCs 5-49 employés.
Projet de Conception n° 5
Réseau de stockage étendu
Développement Durable Relation avec l’informatique
Notre Accompagnement pour Votre Offre de Cloud
Novembre – Décembre 2005 Version Conclusion État de lart de la sécurité informatique Auteurs : Stéphan GUIDARINI – Consultant Senior Sébastien DESSE.
Projet CONSULTING SA : GSA ( Gestion du suivi d’activités)
Valorisation Forfait Informatique. Page 2 Avantages de base Sans Forfait InformatiqueAvec Forfait Informatique Compétences Ressources Peu de compétences.
De A à Z Fabrice Meillon & Stanislas Quastana, CISSP
22 VIR302 - Comment résoudre les problèmes de compatibilité applicative avec l’OS grâce à la virtualisation (XP Mode et MED-V) 8 février 2010 Enrique.
Présentation de M e Christiane Larouche Service juridique, FMOQ 28 mai 2014.
Solutions d'infrastructure, systèmes et réseaux
Windows Server Virtualization
1 © Copyright 2010 EMC Corporation. Tous droits réservés.  Consolidation  Économies d’échelle grâce à la standardisation  Réduction des coûts informatiques.
Adam & Dev’ Développeur de Solutions Informatiques.
AFPA CRETEIL 1-1 Windows NT Environnement Windows NT Chapitre 1.
“Software defined Storage”
Offre DataCenter & Virtualisation Laurent Bonnet, Architecte Systèmes Alain Le Hegarat, Responsable Marketing 24 Novembre 2009.
1CONFIDENTIEL EMC : À USAGE INTERNE UNIQUEMENT Pourquoi choisir EMC pour SQL Optimisation des performances.
Solution Monétique Transacom Network
Ministère de la Fonction Publique et de la Modernisation de l’Administration Rencontre mensuelle avec les responsables informatiques des départements ministériels.
Alain Le Hegarat Responsable Marketing Windows Server
Optimisation par la virtualisation, et réflexions pour aller au-delà
Logiciels virtualisation serveur
Plan de continuité de services: moduler l’investissement Un panel important de solutions techniques Des besoins hétérogènes qui doivent être pilotés par.
Liste des activités Professionnels
Virtualisation d’Application Fabienne Guignard
The leading Workspace Performance solution
1 Démo SoftGrid. Le Séquenceur SoftGrid Utilisation d’un « packageur » SoftGrid Possibilité de “séquencer” en ligne de commande (CLI) Existence d’outils.
Intervenant Date Titre Microsoft Corporation
9 février 2010 Enrique Ruiz Mateos Architecte avant-vente Microsoft
1 Cloud computing L’impact du cloud computing sur la sécurité des informations de l’entreprise Jean-Marc Boursot - Ankeo - Thierry.
CATALOGUE DES FORMATIONS VMware 2015 Formateur : KAMAL Laiss.
Journées informatique IN2P3/Dapnia, Lyon Septembre 2006 Consolidation des serveurs par virtualisation Retour d’expérience sur l’utilisation de VMware.
COLLOQUE Mercredi 21 mars 2012 L’IFACI est affilié à The Institute of Internal Auditors En partenariat avec : Organisé en collaboration avec : Arjuna Baccou.
JI2006Muriel Gougerot - Nicole Iribarnes Virtualisation au LAPP.
Transcription de la présentation:

SRS Day – Conférence 17 novembre 2010 Par : Anthony Soquin – soquin_a Armand Fouquiau – fouqui_a Benoît Guill le – guille_b Etienne Folio – folio_e Jocelyn Mocquant – mocqua_j Jonathan Philippe – philip_j Julien Ceraudo – ceraud_j

SOMMAIRE  Virtualisation et VDI  Impacts stratégiques et opérationnels  Risques techniques et recommandations  Conclusion 2 SRS EPITA - 17 novembre 2010

Virtualisation et VDI  Virtualisation  Plusieurs OS exécutés sur une même machine physique  Hyperviseur  VDI (Virtual Desktop Infrastructure)  Réduction des couts opérationnels  Simplification de la maintenance et de l’administration  Bureaux virtuels (Hosted Virtual Desktops)  La bonne virtualisation d’un système dépend de son niveau d’isolation SRS EPITA - 17 novembre

Hyperviseurs  Type I  Il s’exécute directement sur une plateforme matérielle  Noyau hôte allégé et optimisé : performant  Onéreux  Type II  Logiciel qui s’exécute sur l’OS hôte  Pas d’adaptation des OS invités  Très comparable à un émulateur  Moins performant SRS EPITA - 17 novembre

Hosted Virtual Desktop (HVD)  Virtualisation des OS et des applications  Remplacement des postes de travail par des clients légers ou des clients zéro  Avantages :  Moins de maintenance  Economies d’échelle  Rationalisation du SI  Implique :  Renouvellement potentiel du réseau  Nouvelle infrastructure en datacenter  Nouvelles politiques de gestion du SI SRS EPITA - 17 novembre

Architecture HVD typique  Calcul et stockage centralisés  Archi distribuée => résistance aux pannes  Répartition de charge automatique  Sauvegardes facilitées (snapshots)  Virtualisation des machines servant à la gestion du SI  Mobilité facilement mise en place  Déploiement simplifié :  Des nouveaux postes de travail  Des nouveaux logiciels SRS EPITA - 17 novembre

7

Impacts opérationnels  CAPEX  Initiaux très élevés  Sur 500+ postes, moins cher qu’une archi traditionnelle  Beaucoup moins d’OPEX  Moins de maintenance  Déploiement matériel et logiciel simplifié  Facilité de résolution de problèmes  Administration des postes simplifiée  Attention au prix des licences ! SRS EPITA - 17 novembre

Failles sur les VM  Vecteurs d’attaques  Architecture, jeu d’instruction…  Corruption, lecture de la mémoire de l’hyperviseur  Root théorique !  Point critique : l’hyperviseur !!  Failles non divulguées  Solutions :  Mise à jour  Veille technologique  Audits de sécurité SRS EPITA - 17 novembre

Sécurisation des VM  Architecture plus résistante aux virus  Nouvelle VM à chaque boot  Destruction du contenu de la mémoire et des malwares y résidant lors de l’extinction  Virus se propageant de VM en VM  Antivirus léger par VM  Pare-feu au niveau de l’hyperviseur  Transmission des identifiants de l'utilisateur à la session Windows  Attention à la solution choisie (tickets Kerberos ?) SRS EPITA - 17 novembre

Sécurisation réseau et clients  Mise à jour du firmware automatique ?  Chiffrage de bout en bout  Sécurisation du réseau entre hyperviseurs  Risques classiques  MITM, DDoS, pannes…  Redondance, réplication, 2è site…  Administration des VM  VLAN dédié accessible que depuis les VM des admins  Réseau d'administration dédié (mieux mais onéreux)  => Point critique : l’hyperviseur et sa config SRS EPITA - 17 novembre

Sécurisation SAN et données  Risque majeur : l’accès physique  Vérifications manuelles ?  Confiance dans le datacenter ?  Seul l’hyperviseur a accès au SAN  LUNs accessibles à tous les hyperviseurs (partage intégral)  Si l’hyperviseur est rooté, toutes les données deviennent accessibles  => Point critique : l’hyperviseur (encore…) SRS EPITA - 17 novembre

Risques humains  Déploiement très simple de logiciels  Risque de diffusion facilitée de malware  Séparation des besoins  Procédure de cellule de crise  Encore plus important qu’avec une infra classique  Erreurs de config  Procédures critiques nécessitant 2 admins ?  Garder les logs  Former le personnel (users et admins) SRS EPITA - 17 novembre

Risques de gestion du SI  Politique de gestion globale renforcée  Découpage en groupes organisationnels  Séparation des données  Droits d’accès… (problématiques classiques…)  Problèmes de migration  Incompatibilités  Matérielle (accès direct à la carte graphique…)  Logicielle (de moins en moins…) SRS EPITA - 17 novembre

Consolidation de l’infrastructure  2 groupes de serveurs de virtualisation totalement séparés  Un pour les serveurs, l’autre pour les bureaux  Les hyperviseurs compromis n’ont pas accès au SAN ni aux serveurs critiques  Couteux ! SRS EPITA - 17 novembre

Conclusion  Impacts opérationnels (CAPEX, OPEX)  Recommandations importantes :  Mises à jour (hyperviseur, firmware client…)  Antivirus + pare-feu  Sécurité physique + redondance + réplication  Veille technologique  Cellules de crise  Formation  Droits d’accès…  VDI de plus en plus utilisés  Nouvelles failles à découvrir  Haut niveau de technicité requis (double tranchant) SRS EPITA - 17 novembre

Questions ? SRS EPITA - 17 novembre