multivac platform defense and security system (6 layers of hell)

2
Sécurité 1. Sécurité de l'infrastructure informatique Contrôle d'accès à la salle de serveur Clé pour les serveurs, racks et stockage Consoles protégées par mot de passe Onduleurs Smart-UPS Détection de fumée Sauvegardes permanentes et archivage Surveillance vidéo et des détecteurs de mouvement 2. Le chiffrement des données Une Protection Logicielle Linux: LUKS, TrueCrypt, dm-crypt ou PGP • Archives/Sauvegarde • MongoDB, Elasticsearch et Redis Chiffrement de volume OpenStack Chiffrement HDFS par Cloudera Une Sécurité Hardware • Dell PowerVault: disques à chiffrement automatique (SEDs) • Dell PERC: disques à chiffrement automatique (SEDs) • Datashur PRO: Cryptage materiel XTS-AES Datashur Clé USB: Matériel de cryptage AES Maziyar PANAHI Administrateur des systèmes informatiques, réseaux et télécommunications et Ingénieur masses de données Institut des Systèmes Complexes Paris Île-de-France (UPS 3611) [email protected] Multivac Platform Système de défense et de sécurité “Six Layers of Hell” 3. Le chiffrement des données SSL/TLS • MongoDB Elasticsearch - Logstash • LDAP Serveurs de mails VPN et IPsec Site à site Accès à distance HTTPS Serveurs de Web API de serveurs Applications de mobile RESTful APIs

Upload: maziyar-panahi

Post on 13-Apr-2017

20 views

Category:

Technology


1 download

TRANSCRIPT

Sécurité

1. Sécurité de l'infrastructure informatique

• Contrôle d'accès à la salle de serveur • Clé pour les serveurs, racks et

stockage • Consoles protégées par mot de

passe • Onduleurs Smart-UPS • Détection de fumée • Sauvegardes permanentes et

archivage • Surveillance vidéo et des détecteurs

de mouvement

2. Le chiffrement des données

• Une Protection Logicielle • Linux: LUKS, TrueCrypt, dm-crypt ou PGP

• Archives/Sauvegarde • MongoDB, Elasticsearch et Redis

• Chiffrement de volume OpenStack • Chiffrement HDFS par Cloudera

• Une Sécurité Hardware • Dell PowerVault: disques à chiffrement

automatique (SEDs) • Dell PERC: disques à chiffrement automatique

(SEDs) • Datashur PRO: Cryptage materiel XTS-AES

Datashur Clé USB: Matériel de cryptage AES

MaziyarPANAHIAdministrateurdessystèmesinformatiques,réseauxettélécommunications

etIngénieurmassesdedonnéesInstitutdesSystèmesComplexesParisÎle-de-France(UPS3611)

[email protected]

MultivacPlatformSystèmededéfenseetdesécurité“SixLayersofHell”

3. Le chiffrement des données

• SSL/TLS • MongoDB • Elasticsearch - Logstash • LDAP • Serveurs de mails

• VPN et IPsec • Site à site • Accès à distance

• HTTPS • Serveurs de Web • API de serveurs • Applications de mobile • RESTful APIs

Sécurité

1. Sécurité de l'infrastructure informatique

• Contrôle d'accès à la salle de serveur • Clé pour les serveurs, racks et

stockage • Consoles protégées par mot de

passe • Onduleurs Smart-UPS • Détection de fumée • Sauvegardes permanentes et

archivage • Surveillance vidéo et des détecteurs

de mouvement

2. Le chiffrement des données

• Une Protection Logicielle • Linux: LUKS, TrueCrypt, dm-crypt ou PGP

• Archives/Sauvegarde • MongoDB, Elasticsearch et Redis

• Chiffrement de volume OpenStack • Chiffrement HDFS par Cloudera

• Une Sécurité Hardware • Dell PowerVault: disques à chiffrement

automatique (SEDs) • Dell PERC: disques à chiffrement automatique

(SEDs) • Datashur PRO: Cryptage materiel XTS-AES

Datashur Clé USB: Matériel de cryptage AES

MaziyarPANAHIAdministrateurdessystèmesinformatiques,réseauxettélécommunications

etIngénieurmassesdedonnéesInstitutdesSystèmesComplexesParisÎle-de-France(UPS3611)

[email protected]

MultivacPlatformSystèmededéfenseetdesécurité“SixLayersofHell”

3. Le chiffrement des données

• SSL/TLS • MongoDB • Elasticsearch - Logstash • LDAP • Serveurs de mails

• VPN et IPsec • Site à site • Accès à distance

• HTTPS • Serveurs de Web • API de serveurs • Applications de mobile • RESTful APIs