METIER

Supervision et conformité



OïkiaLog propose, pour gérer la conformité de la politique de sécurité des serveurs de mettre en place des mécanismes de supervision permettant de garantir la politique de sécurité d’un parc de serveurs hétérogène (Unix / Linux – Windows). Ces mécanismes doivent, au niveau des serveurs, permettre ou garantir :

D’un point de vue opérationnel, il s'agit de :

Mettre en place une politique de sécurité technique :

Détecter les éventuels écarts à partir d’un point central :

Cette supervision permet de maîtriser les différents fondamentaux liés à la sécurité du parc serveur :

Les comptes et mots de passe

Les configurations

Le cloisonnement

De même, ces mécanismes de supervision peuvent être utilisés pour valider la mise en place des directives principales, mais surtout pour élaborer puis optimiser le plan d’action d’application des autres règles. En effet, il va rester une multitude de règles secondaires à implémenter et il est important de prioriser leur intégration en fonction de leur criticité mais également de l’impact sur la production.

La supervision va permettre de faciliter ces actions selon plusieurs axes :

Le synoptique suivant présente le rôle structurel et fonctionnel de cette supervision :

synoptique
  1. Audit : Le système va permettre de contrôler l’application systématique des règles initiales concernant la sécurité des serveurs et de remonter les anomalies constatées.
  2. Déploiement : Ainsi décrite et centralisée (b), la politique de sécurité va pouvoir être diffusée vers les différents serveurs concernés.
  3. Conformité : Par la suite, on va pouvoir contrôler d’un point central l’application de la politique définie et signaler tout écart ou dérive. C’est à ce moment que le système va fournir des indicateurs de conformité (sous forme d’alarmes ou de rapports).

OïkiaLog 54 rue de Bitche 92400 Courbevoie Tél. : 01 43 34 09 04 Fax : 01 43 34 80 52