12
Projets Maison des ligues PPE4 Page 1/12 Consolidation - Sécurisation Dans le cadre d’un plan d’amélioration générale de l’infrastructure du réseau de la maison des ligues de lorraines et des services proposés sur cette infrastructure, plusieurs projets sont proposés à un appel d’offre public. Technicien d’une SSII, INFOSERVICES SARL, vous avez été chargé, avec votre équipe, de répondre à ces appels d’offres. Chaque membre de l’équipe doit prendre en charge un projet, analyser le cahier des charges, évaluer les besoins, les risques, trouver des solutions, faire un choix motivé, planifier la réalisation et valider la solution sur une plateforme de test (laboratoire) unique à tous les projets. Chaque technicien devra donc tenir compte du travail de ces collaborateurs et tenir compte de l’impact de leurs projets sur son propre projet personnel et sur l’existant. Chaque solution devra être documentée et accompagnée de tous les éléments juridiques, économiques et managériaux indispensables. Chaque technicien répondra à l’appel d’offre au nom de la SSII pour son propre projet. Afin de permettre une meilleure compréhension de la plateforme de test par le client, des éléments complémentaires pourront être apporté en annexe concernant les autres projets intégrés à la plateforme de test (services, @IP, login, etc).

Consolidation - SécurisationChaque membre de l’équipe doit prendre en charge un projet, analyser le cahier des charges, évaluer les besoins, les risques, trouver des solutions,

  • Upload
    others

  • View
    5

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Consolidation - SécurisationChaque membre de l’équipe doit prendre en charge un projet, analyser le cahier des charges, évaluer les besoins, les risques, trouver des solutions,

Projets Maison des ligues – PPE4 Page 1/12

Consolidation - Sécurisation

Dans le cadre d’un plan d’amélioration générale de l’infrastructure du réseau de la maison des ligues de lorraines et des services proposés sur cette infrastructure, plusieurs projets sont proposés à un appel d’offre public. Technicien d’une SSII, INFOSERVICES SARL, vous avez été chargé, avec votre équipe, de répondre à ces appels d’offres. Chaque membre de l’équipe doit prendre en charge un projet, analyser le cahier des charges, évaluer les besoins, les risques, trouver des solutions, faire un choix motivé, planifier la réalisation et valider la solution sur une plateforme de test (laboratoire) unique à tous les projets. Chaque technicien devra donc tenir compte du travail de ces collaborateurs et tenir compte de l’impact de leurs projets sur son propre projet personnel et sur l’existant. Chaque solution devra être documentée et accompagnée de tous les éléments juridiques, économiques et managériaux indispensables. Chaque technicien répondra à l’appel d’offre au nom de la SSII pour son propre projet. Afin de permettre une meilleure compréhension de la plateforme de test par le client, des éléments complémentaires pourront être apporté en annexe concernant les autres projets intégrés à la plateforme de test (services, @IP, login, etc).

Page 2: Consolidation - SécurisationChaque membre de l’équipe doit prendre en charge un projet, analyser le cahier des charges, évaluer les besoins, les risques, trouver des solutions,

Projets Maison des ligues – PPE4 Page 2/12

Projet WIFI

Propriétés Description

Intitulé Identification des utilisateurs sécurisée

Présentation Rapide

Il s'agit de concevoir et prototyper une solution d’authentification des utilisateurs pour les réseaux sans fil (Wifi) de la maison des ligues et pour la manifestation d’escrime. La connexion sera autorisée uniquement aux utilisateurs enregistrés sur le domaine.

Positionnement Semestre 4

Durée estimée en heures

8 heures (reparties sur plusieurs semaines)

Savoir-faire SI mobilisés en priorité

Configurer une maquette ou un prototype pour valider une solution.

Configurer les éléments d'interconnexion permettant la séparation des flux.

Configurer les éléments d'interconnexion permettant d'établir des périmètres de sécurité.

Configurer les éléments d'interconnexion permettant d'assurer la connexion avec les réseaux externes.

Justifier le choix d'une solution technique.

Sécuriser une connexion sans fil à l’aide d’une authentification.

Valider et documenter une solution.

Budget 200€ maximum

Notions EDM Sécurité des réseaux sans fil Coût de la solution

Documents joints Présentation du contexte général Lettre de mission

Modalités de réception

Présentation et démonstration du fonctionnement du prototypage

Documentation complète de la solution

Test de validation de la solution

Documentation d’administration simplifiée en Anglais

Planning PERT - GANTT

Page 3: Consolidation - SécurisationChaque membre de l’équipe doit prendre en charge un projet, analyser le cahier des charges, évaluer les besoins, les risques, trouver des solutions,

Projets Maison des ligues – PPE4 Page 3/12

Projet WIFI - Lettre de mission

Présentation du projet

Le service informatique de la Maison des Ligues de Lorraine souhaite améliorer la sécurité de ses réseaux wifi avec l’authentification des utilisateurs.

La solution proposée doit impérativement permettre une authentification en se basant sur les utilisateurs possédant un compte sur le domaine.

La solution devra de préférence être installée sur un serveur virtuel utilisant les technologies Microsoft.

La mission

La mission consiste à mettre en place un prototype de cette solution d’authentification. Pour s’assurer de la fiabilité de la solution, les tests de validation doivent montrer :

Le fonctionnement de la solution (connexion ou refus selon utilisateur) avec capture de trame.

Éléments techniques

La solution sera installée la maquette du réseau de la maison des ligues de lorraines et s’appuyant sur le matériel et les services existants (serveurs, routeurs…).

Page 4: Consolidation - SécurisationChaque membre de l’équipe doit prendre en charge un projet, analyser le cahier des charges, évaluer les besoins, les risques, trouver des solutions,

Projets Maison des ligues – PPE4 Page 4/12

Projet SUPERVI

Propriétés Description

Intitulé Mise en œuvre de la supervision du réseau de la MDL

Présentation Rapide

Il s'agit de concevoir et prototyper une solution supervision pour les matériel sensibles de la maison des ligues

Positionnement Semestre 4

Durée estimée en heures

16 heures (reparties sur plusieurs semaines)

Savoir-faire SI mobilisés en priorité

Configurer une maquette ou un prototype pour valider une solution.

Configurer les éléments d'interconnexion permettant la séparation des flux.

Configurer les éléments d'interconnexion permettant d'établir des périmètres de sécurité.

Configurer les éléments d'interconnexion permettant d'assurer la connexion avec les réseaux externes.

Installer une solution de supervision open source.

Valider et documenter la solution.

Budget 500€ maximum

Notions EDM Définition des risques Coût de la solution

Documents joints Présentation du contexte général Lettre de mission

Modalités de réception

Présentation et démonstration du fonctionnement du prototypage Documents d'accompagnement de la présentation Documentation d’administration de la solution Procédure d’ajout un matériel à superviser en anglais

Planning PERT - GANTT

Page 5: Consolidation - SécurisationChaque membre de l’équipe doit prendre en charge un projet, analyser le cahier des charges, évaluer les besoins, les risques, trouver des solutions,

Projets Maison des ligues – PPE4 Page 5/12

Projet SUPERVI - Lettre de mission

Présentation du projet

Faisant suite à plusieurs réunions au cours desquelles la disponibilité des différents services présents sur le réseau de la MDL est mise en cause, le service informatique de la Maison des Ligues de Lorraine et sa direction a pris la décision de mettre en place une solution de supervision.

Mission Vous devez installer et paramétrer une solution de supervision open source sur un serveur virtualisé. La solution choisie pour cette mission par le service informatique de la MDL, en accord avec la direction, est EON (Eyes of Networks). Votre mission est définie par le périmètre suivant :

Installer la solution complète, mettre en œuvre le protocole SNMP sur l’ensemble des matériels et des systèmes indispensables au bon fonctionnement du S.I.

Paramétrer la solution de supervision après avoir définie la politique de supervision adaptée :

o Choix des matériels à superviser o Choix des paramètres à superviser (selon le matériel) o Types d’alertes à déclencher (définir plusieurs niveaux et types)

Permettre la visualisation de l’infrastructure du réseau à l’aide des outils intégrés à EON (avec report des alertes si possible).

Page 6: Consolidation - SécurisationChaque membre de l’équipe doit prendre en charge un projet, analyser le cahier des charges, évaluer les besoins, les risques, trouver des solutions,

Projets Maison des ligues – PPE4 Page 6/12

Projet GLPI

Propriétés Description

Intitulé Gestion du parc et des incidents

Présentation Rapide

Il s'agit de concevoir et prototyper une solution permettant de gérer l’ensemble du parc matériel et gérer les incidents ainsi que les consommables

Positionnement Semestre 4

Durée estimée en heures

10 heures (reparties sur plusieurs semaines)

Savoir-faire SI mobilisés en priorité

Configurer une maquette ou un prototype pour valider une solution.

Configurer les éléments d'interconnexion permettant la séparation des flux.

Configurer les éléments d'interconnexion permettant d'établir des périmètres de sécurité.

Configurer les éléments d'interconnexion permettant d'assurer la connexion avec les réseaux externes.

Installation de la solution open source EON (Eyes of networks).

Paramétrage du module GLPI.

Définir et créer les différents types d’utilisateurs, de matériels (PC, Ecran, Composants, lieux, etc), d’incidents…

Tester et validation de la solution.

Budget 300€ maximum

Notions EDM Gestion parc matériels Coût de la solution

Documents joints Présentation du contexte général Lettre de mission

Modalités de réception

Présentation et démonstration du fonctionnement du prototypage Procédure de paramétrage. Documentation utilisateur pour la déclaration d’un incident (Français et Anglais)

Planning PERT - GANTT

Page 7: Consolidation - SécurisationChaque membre de l’équipe doit prendre en charge un projet, analyser le cahier des charges, évaluer les besoins, les risques, trouver des solutions,

Projets Maison des ligues – PPE4 Page 7/12

Projet GLPI - Lettre de mission

Présentation du projet

Les différents incidents que peuvent subir le réseau et le matériel informatique de la MDL n’est pas géré de façon efficace et rationnelle. Il n’existe aucune trace de tout ce qui a pu se passer, il est donc impossible de connaître les différents incidents survenus sur un même matériel ou une catégorie de matériels.

Mission Vous êtes chargé d’utiliser le module GLPI intégré à la solution open source EON (Eyes of Networks) afin de gérer l’ensemble des incidents survenus sur le matériel de la MDL. Les consommable devront être gérés à l’aide de cette solution également. Il vous appartient de proposer les différentes catégories d’utilisateurs, de matériels, les lieux où ils sont installés, les catégories d’incidents et de consommables. Vous devez produire :

une procédure de paramétrage de la solution

une documentation utilisateurs pour déclarer un incident (Français et Anglais)

Une documentation pour gérer les consommables Il serait souhaitable que les utilisateurs utilisent leur identifiants et mots de passe du domaine pour accéder à ce service.

Page 8: Consolidation - SécurisationChaque membre de l’équipe doit prendre en charge un projet, analyser le cahier des charges, évaluer les besoins, les risques, trouver des solutions,

Projets Maison des ligues – PPE4 Page 8/12

Projet Filtrage

Propriétés Description

Intitulé Mise en œuvre d’une solution de filtrage et de surveillance de l’accès à internet

Présentation Rapide

Il s'agit de concevoir et prototyper une solution de filtrage de tous les accès au réseau public avec authentification des utilisateurs et mise en cache des réponses reçues

Positionnement Semestre 4

Durée estimée en heures

10 heures (reparties sur plusieurs semaines)

Savoir-faire SI mobilisés en priorité

Configurer une maquette ou un prototype pour valider une solution.

Configurer les éléments d'interconnexion permettant la séparation des flux.

Configurer les éléments d'interconnexion permettant d'établir des périmètres de sécurité.

Configurer les éléments d'interconnexion permettant d'assurer la connexion avec les réseaux externes.

Choisir une solution technique et justifiez votre choix.

Installer la solution et réaliser une procédure.

Définir la politique de sécurité (autorisations / interdiction / horaire de disponibilité / message en cas d’interdiction). Mise en œuvre.

Valider et documenter une solution (paramétrage).

Création de la nouvelle charte informatique.

Création d’une note de service informant la mise en œuvre de la solution.

Création du document à faire signer par chaque utilisateur.

Budget 500 € maximum

Notions EDM Charte informatique Réglementation pour l’utilisation du réseau public. Coût de la solution

Documents joints Présentation du contexte général Lettre de mission

Modalités de réception

Présentation et démonstration du fonctionnement du prototypage Documents d'accompagnement de la présentation Documents liés à la mise en place (note de service)

Engagement utilisateurs à signer (en français en et Anglais)

Planning PERT - GANTT

Page 9: Consolidation - SécurisationChaque membre de l’équipe doit prendre en charge un projet, analyser le cahier des charges, évaluer les besoins, les risques, trouver des solutions,

Projets Maison des ligues – PPE4 Page 9/12

Projet Filtrage - Lettre de mission

Présentation du projet

Plusieurs plaintes d’utilisateurs font part d’une lenteur importante des accès au réseau public très régulièrement. Une surveillance de l’utilisation de la bande passante vers internet et les différents protocoles utilisés sur les réseaux de la MDL mettent en évidence une utilisation anormale des accès. Ce dernier point indique l’utilisation massive de procédés de téléchargements de fichiers numériques de type vidéo et audio, très probablement illégaux si l’on se base sur le volume téléchargé qui est bien supérieur à ce que l’on pourrait estimer dans un fonctionnement normal du réseau public. D’autre part, cette analyse fait apparaître une utilisation importante et injustifiée de site comme « facebook », deezer, et autres sites de streaming illégaux.

Mission Vous êtes chargé de mettre en place une solution efficace et incontournable de filtrage des accès au réseau public. Les règles de filtrage applicables à la MDL seront définies par vous-même puis proposée à la direction. Une solution technique répondant à ce problème doit être installée et testée. Un ancien PC désaffecté sera consacré à l’installation de la solution. Celui-ci ne possédant qu’une seule interface Ethernet et peu de mémoire vive, un budget de 100 € est accordée par la direction afin d’acquérir les composants nécessaires. La solution choisie doit faire appel à un produit open source gratuit. Idéalement, cette solution doit aussi permettre d’alléger la consommation de la bande passante vers le réseau public en mettant en cache les réponses aux requêtes des utilisateurs. Celle-ci sera documentée pour permettre un transfert des compétences en cas de besoin (installation / administration). La direction vous confie également la tâche de rédiger une note de service qui sera diffusée par courriel et affichée sur les panneaux d’information prévue à cet effet. Vous devez également rédiger une nouvelle charte informatique adaptée à la mise en œuvre de la solution accompagnée d’un document attestant que l’utilisateur a pris connaissance de la charte informatique et des nouvelles règles appliquées. Ce document à faire signer par chaque utilisateur sera rédigé en Français et en Anglais.

Page 10: Consolidation - SécurisationChaque membre de l’équipe doit prendre en charge un projet, analyser le cahier des charges, évaluer les besoins, les risques, trouver des solutions,

Projets Maison des ligues – PPE4 Page 10/12

Projet Lien-Permanent

Propriétés Description

Intitulé Mise en œuvre d’un lien permanent entre le LAN de la MDL et le site accueillant la manifestation d’escrime.

Présentation Rapide

Il s'agit de concevoir et prototyper une solution permettant de créer un lien permanent entre le LAN de la MDL et le site où se déroule les assises d’escrimes afin de gérer ce réseau distant depuis la MDL en cas de besoin ou d’accéder aux ressources de la MDL depuis le site distant.

Positionnement Semestre 4

Durée estimée en heures

8 heures (reparties sur plusieurs semaines)

Savoir-faire SI mobilisés en priorité

Configurer une maquette ou un prototype pour valider une solution.

Configurer les éléments d'interconnexion permettant la séparation des flux.

Configurer les éléments d'interconnexion permettant d'établir des périmètres de sécurité.

Configurer les éléments d'interconnexion permettant d'assurer la connexion avec les réseaux externes.

Choisir une solution d’interconnexion sécurisée de site à site et justifier votre choix

Valider et documenter une solution.

Budget 300 €

Notions EDM Définition des règles de sécurités des données traversant un réseau public Coût de la solution

Documents joints Présentation du contexte général Lettre de mission

Modalités de réception

Présentation et démonstration du fonctionnement du prototypage. Tests de validité et de sécurité. Procédure d’installation et paramétrage de la solution (Français et Anglais)

Planning PERT - GANTT

Page 11: Consolidation - SécurisationChaque membre de l’équipe doit prendre en charge un projet, analyser le cahier des charges, évaluer les besoins, les risques, trouver des solutions,

Projets Maison des ligues – PPE4 Page 11/12

Projet Lien-Permanent - Lettre de mission

Présentation du projet Le service informatique de la MDL souhaite pouvoir accéder en permanence au réseau déployé sur le site des assises d’escrime. D’autre part, les organisateurs de la manifestation désirent accéder à des ressources disponibles sur le LAN de la MDL. Pour ces raisons, la direction, en accord avec le service informatique, autorise la mise en place d’un lien permanent entre le LAN de la MDL et le site de la manifestation.

Mission Vous êtes chargé de choisir la solution sécurisée qui permettra de lier les deux réseaux distants tout en assurant la sécurité des données échangées. Aucun budget n’est alloué pour ce projet. Il devra faire intervenir les fonctionnalités des matériels d’interconnexion ou des O.S. déjà installés sur les deux réseaux. Votre solution devra être accompagnée d’une procédure de mise en œuvre sous deux versions : Français et Anglais. Un test de validité mettra en évidence le fonctionnement du lien entre les deux réseaux distants et la sécurité des données.

Page 12: Consolidation - SécurisationChaque membre de l’équipe doit prendre en charge un projet, analyser le cahier des charges, évaluer les besoins, les risques, trouver des solutions,

Projets Maison des ligues – PPE4 Page 12/12

Virtualisation - Lettre de mission

Présentation de la mission

Actuellement, la Maison des Ligues de Lorraine utilise des machines physiques pour ses différents serveurs. Pour réduire la consommation électrique et l’espace occupé par les serveurs, le service informatique décide de virtualiser le contrôleur de domaine et le serveur de messagerie. La solution de supervision réseau utilisant la solution EON sera aussi virtualisée. Une réserve de puissance est à prévoir pour permettre la virtualisation de 3 autres serveurs. Mission complémentaire Faire une proposition pour un serveur de virtualisation suffisamment performant afin d’accueillir toutes les VMs de la MDL. Ce matériel doit tenir compte des contraintes suivantes :

Haute disponibilité

Utilisation d’un hyperviseur

Possibilité de sortir les réseaux sur au moins 4 interfaces Ethernet indépendantes (différentes de l’interface de base du serveur)

Sécurité / pérennité des données

Outils d’administration graphiques Etablir un devis détaillé pour votre proposition en justifiant dans une notre jointe au devis le choix des différents composants.