Notre cœur de métier est la mise à disposition de ressources numériques à travers un réseau informatique. Cette mise à disposition doit s’effectuer dans un environnement offrant toutes les garanties d’intégrités liées, d’une part à la confidentialité de certaines ressources, d'autre part aux licences d’accès acquises pour l’exploitation en ligne. Nos produits Euris intègrent parfaitement ces notions et la gestion de ces « contraintes » est transparente pour l’utilisateur. |  |
Nous sommes néanmoins souvent amenés à effectuer un audit sécurité sur l’ensemble de l’infrastructure du réseau qui hébergera notre solution. Cet audit doit permettre à nos clients de valider la conformité de leur architecture, vis-à-vis de leur politique d’accès à internet par exemple. Dans le cadre de cette expertise, nous proposons une solution s’appuyant sur des produits Open source tel que le logiciel Squid couplé avec Squidgard et géré avec la console Webmin. Ces trois logiciels fonctionnent sur une plateforme Linux qui peut être virtualisée. Ce « package » permet une gestion complète des accès internet via une authentification pilotée par les produits Euris. La mise à jour automatique des URL interdites s’effectue à travers le module Squidgard en réplication avec la base de référence actuelle qui est la blacklist de l’université de Toulouse. Cette solution à pour avantage d’être complètement autonome, gratuite sur le plan licence, et facilement paramétrable par le client, après un transfert de compétence de notre part. La sécurisation d’un réseau s’effectue aussi au niveau des ressources internes, dites professionnelles. En effet, dans la plupart des configurations, la mise en place d’accès libre à des ressources électroniques sur votre réseau impose de faire cohabiter deux univers, l’univers professionnel et l’univers public. Cette architecture impose de mettre en place une organisation permettant une bonne cohabitation de ces deux univers. Notre expertise vous permettra de mieux comprendre les enjeux liés à cette nouvelle configuration, dans le cadre d’une acquisition, ou d’optimiser cette cohabitation dans le cadre d’une migration. Des éléments physiques, tel que des routeurs ou des switches, peuvent être mis en place, mais également des éléments « logiques » tel qu’un annuaire LDAP (open source ou Active Directory). L’ensemble de ces éléments vous permettront d’acquérir une flexibilité et une gestion sécurisée de l’ensemble de votre réseau informatique. Dans l’ensemble de nos projets, nous effectuons obligatoirement un accompagnement de nos clients dans cette analyse du besoin et notre rôle de conseil permet une homogénéité des services attendus et proposés. Enfin, la sécurisation est une notion importante dans l’identification des accès aux ressources hébergées sur internet. Les ressources concernées sont essentiellement des bases de connaissances avec abonnement. Ces ressources présentent l’avantage d’être remises à jour régulièrement. Néanmoins, l’accès avec abonnement engendre forcément une identification forte au niveau de l’éditeur. Cette identification peut être gérée par la reconnaissance de votre adresse de sortie, ou bien par la saisie de login et mot de passe. Il ne parait pas concevable de communiquer au public vos identifiants d’accès, cela provoquerait une hémorragie des consultations, hors l’accès à ces bases est soumise à un nombre maximal de connexion en simultané. Notre solution intègre cette contrainte en automatisant la communication entre le poste client et l’éditeur, sans que l’utilisateur n’ait à saisir les identifiants. De plus, nous pouvons coupler à Euris les fonctionnalités SSO. Ces fonctionnalités permettent à l’utilisateur de se loguer une seule et unique fois, et en fonction de son profil, il aura accès à telle ou telle ressource demandant une authentification. 
|