Le CNAM s'abrite derrière un IDS/IPS

le 20/08/2008, par yves Grandmontagne, Fournisseurs, 335 mots

Le CNAM s'abrite derrière un IDS/IPS

Le CNAM a déployé de nouveaux dispositifs de filtrage du trafic afin d'accroître la sécurité et la disponibilité de son système d'information. Le CNAM (Conservatoire National des Arts & Métiers) est un établissement public de formation. Il affiche plus de 80.000 élèves, et un effectif de 2000 collaborateurs, professeurs et personnel administratif. Il est implanté dans l'hexagone, dans les Dom-Tom, ainsi qu'en Espagne et au Liban. A son arrivée en 2003, Denis Corée, son nouveau DSI, a procédé à la remise à plat de la stratégie de sécurité du réseau de l'institution. Déploiement d'un IDS/IPS en complément du pare-feu « Le réseau était découpé en Vlan selon la localisation géographique, mais non selon le type d'utilisateur. J'ai dû opter pour un réseau différent, avec un coeur redondé afin de limiter les risques d'impacts des attaques, explique Denis Corée. Le DSI a notamment mis en place un Vlan spécifique pour les accès wifi. Il a également renforcé le filtrage en déployant un système de détection et de prévention des intrusions, IDS/IPS (Intrusion Detection System/Intrusion Prevention System), le DefensePro de Radware, en complément du routeur filtrant, et du pare-feu. Une phase d'apprentissage « La démarche est de se protéger de tout ce qu'on ne connaît pas. Nous aurions pu tout bloquer, mais nous préférons observer ce qui se passe sur le réseau, sans une veille lourde, tout en disposant d'accès à notre base de connaissances et en bloquant le trafic illégal,décrit le DSI. Grâce à l'IDS/IPS, « Nous n'avons plus l'appréhension de bloquer un trafic légal, et d'empêcher les utilisateurs de travailler. Notre IDS/IPS présente l'avantage d'une phase d'apprentissage qui passe par l'avertissement et la validation. Cela permet d'identifier le trafic légal mais qui n'est pas conforme à la norme, détaille Denis Corée. L'usage de l'IDS/IPS aura permis de désengorger le réseau du trafic indésirable avant que ce dernier n'atteigne les applications. La disponibilité globale s'est améliorée. «Avant, l'indisponibilité était de l'ordre de dix jours par trimestre, conclut Denis Corée. Photo : un amphithéâtre du CNAM (D.R.)

L'activité entreprises de Juniper progresse en T1 2022, mais pas les...

Pour son premier trimestre fiscal 2022-2023, Juniper Networks a atteint un chiffre d'affaires de 1,16 Md$, en hausse modeste sur un an. Mais les ventes de son activité Entreprises ont bien progressé comparées...

le 10/05/2022, par Fabrice Alessi, 369 mots

Hausse des commandes chez Extreme Networks sur fond de pénuries

Pour le cinquième trimestre consécutif, Extreme Networks dévoile des résultats financiers en hausse en T3. L'équipementier enregistre ainsi une progression de 13% à 285,5 M$ de ses revenus liés à la vente de...

le 29/04/2022, par Michael Connay, IDG NS (adapté par Clémence Tingry), 842 mots

Cisco étoffe son programme de certifications

Les certifications DevNet délivrées par Cisco, validant des compétences en matière de programmation, d'automatisation et de développement d'applications pour les réseaux, ont augmenté de 50% cette année. Les...

le 23/03/2022, par Michael Cooney, IDG NS (adapté par Jean Elyan), 715 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...