La Mairie de Beauvais surveille les accès des administrateurs

le 10/10/2008, par reseaux-telecoms.net avec agence, Fournisseurs, 269 mots

Après avoir réalisé la refonte de son système d'information, Frédéric Dupuy, DSI de la mairie de Beauvais (60) voulait pouvoir auditer les actions des administrateurs de systèmes et de réseaux et concentrer les accès depuis un point unique pour un meilleur contrôle des connexions. L'objectif était de contrôler les accès des administrateurs vers plusieurs types d'équipements : serveurs d'applications métiers ; serveurs d'infrastructure (Active Directory, pare-feux, DNS) et équipements réseaux (commutateurs, routeurs). Ce contrôle d'accès concerne à la fois les prestataires et le personnel de la Mairie. La même solution devrait permettre aux administrateurs de se connecter depuis l'extérieur. Afin de maintenir la sécurité, plusieurs contraintes ont été imposées lors d'un appel d'offres lancé fin 2007 : - les opérations effectuées par l'administrateur doivent être tracées avec précision et aller au-delà des informations déjà contenues dans les « logs » de l'application ou du serveur, - il ne doit pas y avoir d'accès direct sur les serveurs, - un prestataire ne doit pouvoir accéder qu'à quelques applications et à elles-seules, - la connexion ne doit être possible que pendant une plage horaire précisée à l'avance, - la solution ne doit pas imposer l'installation de nouveaux logiciels sur les serveurs ni l'usage de logiciel spécifique. C'est la solution Wallix AdminBastion (WAB) qui a été retenue. Elle a été installée en DMZ. Il s'agit d'un proxy authentifiant. Le Wab s'insère entre l'utilisateur et l'équipement. Il n'y a pas de connexion en direct. Les habitudes des administrateurs n'ont pas été modifiées. Par exemple, pour l'administration des serveurs, ils utilisent les mêmes outils tels que le client RDP pour les serveurs Windows, ou PuTTY pour les serveurs Unix et Linux.

L'activité entreprises de Juniper progresse en T1 2022, mais pas les...

Pour son premier trimestre fiscal 2022-2023, Juniper Networks a atteint un chiffre d'affaires de 1,16 Md$, en hausse modeste sur un an. Mais les ventes de son activité Entreprises ont bien progressé comparées...

le 10/05/2022, par Fabrice Alessi, 369 mots

Hausse des commandes chez Extreme Networks sur fond de pénuries

Pour le cinquième trimestre consécutif, Extreme Networks dévoile des résultats financiers en hausse en T3. L'équipementier enregistre ainsi une progression de 13% à 285,5 M$ de ses revenus liés à la vente de...

le 29/04/2022, par Michael Connay, IDG NS (adapté par Clémence Tingry), 842 mots

Cisco étoffe son programme de certifications

Les certifications DevNet délivrées par Cisco, validant des compétences en matière de programmation, d'automatisation et de développement d'applications pour les réseaux, ont augmenté de 50% cette année. Les...

le 23/03/2022, par Michael Cooney, IDG NS (adapté par Jean Elyan), 715 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...