spacer.png, 0 kB
Squid

L'accès à Internet depuis un réseau interne nécessite quelques précautions d'usage tant dans la qualité de la liaison que sa sécurité et ce, en entrée comme en sortie.
C'est pourquoi il est essentiel de contrôler et restreindre les informations qui parviendront au réseau interne afin de garantir une fiabilité et une sécurité accrue. La stratégie consiste donc à ne donner qu'un accès restreint à la seule information jugée nécessaire pour l'utilisateur du réseau.

Cette politique s'appuie sur deux outils complémentaires implémentés d'Euris le serveur Proxy Squid mettant en cache localement les informations fréquemment demandées qui permet ainsi une navigation accélérée,  et l'analyseur de requête Squidgard analysant les demandes issues du réseau interne afin de les transmettre éventuellement au serveur proxy selon les règles établies.

Ce module Squidgard permet de gérer des white list ou des black list pouvant être héritée d’organisme fédérateur tel que l’Université de Toulouse, actuellement référant principal des gestions URL.

 


Dans ce cas de figure, le paramétrage URL permet à l’utilisateur d’accéder à sa demande. Le serveur tracera toute l’activité de l’utilisateur durant sa consultation, en datant et précisant le point d’accès à partir duquel est effectuée la demande. La solution Euris permet de coupler ce module de gestion d’URL avec son module d’authentification, permettant ainsi une traçabilité complète liée à un utilisateur.De ce fait, votre architecture est en accord complet avec la législation en vigueur énumérée dans le décret de mars 2006

 

Lorsque le paramétrage interdit la consultation, l’architecture envoie un message à l’utilisateur lui expliquant le refus en lui conseillant de s’adresser à un membre du personnel pour avoir de plus amples informations. Quoiqu’il en soit, cette requête est enregistrée afin d’archiver toute demande concernant l’accès à telle ou telle ressource.

Cette architecture nécessite une mise en place précise reposant sur un long dialogue au préalable avec nos clients afin de déterminer l’environnement souhaité pour l’utilisateur. Il est possible de définir des plages d’accès horaire, ou par profil selon le type de poste.

Toute cette architecture repose sur du produit libre, par conséquent, seule notre qualité de service permet de vous livrer une solution adaptée à vos besoins. Une fois paramétré, cette architecture est complètement autonome et automatisée. Nous pouvons vous former pour en connaître les principaux paramétrages, ou bien gérer pour vous le suivi de cette plateforme.

 
spacer.png, 0 kB