Le cloud,c est quoi au juste?



Documents pareils
Cycle de conférences sur Cloud Computinget Virtualisation. Cloud Computing et Sécurité Pascal Sauliere, Architecte, Microsoft France

L infonuagique démystifiée LE CLOUD REVIENT SUR TERRE. Par Félix Martineau, M. Sc.

Cloud computing Architectures, services et risques

Hébergement MMI SEMESTRE 4

Chapitre 4: Introduction au Cloud computing

Cloud computing Votre informatique à la demande

Cloud Computing. 19 Octobre 2010 JC TAGGER

Cloud Computing : Généralités & Concepts de base

Le Cloud au LIG? Pierre Neyron PimLIG

ARCHITECTURE ET SYSTÈMES D'EXPLOITATIONS

Le Cloud. Généralités & Sécurité. Valentin Lecerf Salon du multimédia et de la photo Proville

L'infonuagique, les opportunités et les risques v.1

matérialisation Cloud computing» «Dématérialisation Des technologies qui permettent de mieux gérer et développer son entreprise Intervenants

Les enjeux stratégiques et économiques du Cloud Computing pour les collectivités territoriales

Sécurité des entrepôts de données dans le Cloud Un SaaS pour le cryptage des données issues d un ETL

La tête dans les nuages

Séminaire Partenaires Esri France 7-8 juin Paris Cloud Computing Stratégie Esri

Des applications locales à l infonuagique: comment faire la transition?

Mathieu Rivoalen. Etude d'approfondissement des réseaux RICM 5 Option Réseaux

Infrastructure Management

L infonuagique au gouvernement du Québec

Pour bien commencer avec le Cloud

CE QU IL FAUT SAVOIR SUR LE CLOUD COMPUTING

Cloud Computing dans le secteur de l Assurance

Release Status Date Written by Edited by Approved by FR_1.00 Final 19/03/2014

Systèmes Répartis. Pr. Slimane Bah, ing. PhD. Ecole Mohammadia d Ingénieurs. G. Informatique. Semaine Slimane.bah@emi.ac.ma

Programme. Maria Fiore Responsable du développement des affaires MicroAge. Hugo Boutet Président igovirtual. Présentation de MicroAge

La sécurité des données hébergées dans le Cloud

Qu est ce qu une offre de Cloud?

Cycle de conférences sur Cloud Computinget Virtualisation. Le Cloud et la sécurité Stéphane Duproz Directeur Général, TelecityGroup

Informatique en nuage Cloud Computing. G. Urvoy-Keller

Les défis et nouvelles opportunités du «cloud computing»

Culture numérique Cloud computing

Business & High Technology

Formations. «Règles de l Art» Certilience formation N SIRET APE 6202A - N TVA Intracommunautaire FR

Séminaire Partenaires Esri France 6 et 7 juin 2012 Paris. ArcGIS et le Cloud. Gaëtan LAVENU

Cloud Computing, Fondamentaux, Usage et solutions

Cloud Computing. Veille Technologique

Veille Technologique. Cloud Computing

Architectures informatiques dans les nuages

Cloud Computing : forces et faiblesses

Qu est-ce que le «cloud computing»?

e need L un des premiers intégrateurs opérateurs Cloud Computing indépendants en France

L informatique en nuage comme nouvel espace documentaire

Jean-Nicolas Piotrowski, Dirigeant Fondateur d ITrust

CCI YONNE ATELIER ENP 14 NOVEMBRE Je veux mieux gérer mon entreprise grâce au numérique (nomadisme, SaaS, etc.)

Traitement des Données Personnelles 2012

Déterminer les enjeux du Datacenter

Protection des données personnelles : Vers un Web personnel sécurisé

Quelle souveraineté numérique à l âge du Cloud Computing? Didier DANET Pôle Action globale et forces terrestres Ecoles de Saint-Cyr Coëtquidan

Cloud Computing & PHP

Etude des outils du Cloud Computing

+ = OpenStack Presentation. Raphaël Ferreira - enovance. Credits : Thanks to the OpenStack Guys 1

Pourquoi OneSolutions a choisi SyselCloud

Les points clés des contrats Cloud Journée de l AFDIT Cloud Computing : théorie et pratique

POINTS D ATTENTION ET PRÉCAUTIONS À PRENDRE LORS DE LA NÉGOCIATION ET DE LA CONCLUSION D UN CONTRAT DE CLOUD COMPUTING

Défi de l infonuagique en éducation

CLOUD COMPUTING et Relation Client/Fournisseur Une Révolution culturelle?

Solution de gestion des journaux pour le Big Data

Virtualisation et mutualisation Le cloud computing, un enjeu structurant et stratégique pour le secteur public. Paris, 4 mai 2011

The Arab Cloud Computing Study Days Tunis- Tunisia 4-5 December M elle Rafia BARKAT. Chargée d Etudes Experte

Qu est ce qu une offre de Cloud?

Projet Sécurité des SI

Vos données : Un capital à valoriser. ADD S.A. Chemin des Chalets 1279 CHAVANNES-DE-BOGIS

Préparez votre voyage vers le Cloud. Comment VMware peut vous permettre de bâtir le socle de votre futur Cloud.

Orchestrer son cloud OpenStack avec Heat

OpenStack, l Infrastructure as a Service libre

HSM, Modules de sécurité matériels de SafeNet. Gestion de clés matérielles pour la nouvelle génération d applications PKI

En savoir plus pour bâtir le Système d'information de votre Entreprise

GLOSSAIRE. On premise (sur site)

Cloud computing : Défis ou opportunités pour les archives?

L ABC du Cloud Computing

Optimisation des niveaux de service dans le cadre de déploiements de Clouds publics

MYTHES ET LEGENDES DES SERVICES DE CLOUD COMPUTING

Introduction. Sync Radio-Canada Les services en nuage Rob Fullerton. Qu est-ce que le «nuage»? Brève rétrospective

Cycle Innovation & Connaissance 12 petit déjeuner Mardi 15 mai Cloud Computing & Green IT : nuages ou éclaircies?

Formation owncloud Thierry DOSTES - Octobre

Veille Technologique. Cloud-Computing. Jérémy chevalier

A cloud computing Survival Kit

Concours interne d ingénieur des systèmes d information et de communication. «Session 2010» Meilleure copie "étude de cas architecture et systèmes"

Vie privée et protection des renseignements dans les nuages: réalité ou utopie?

Study Tour Cloud Computing. Cloud Computing : Etat de l Art & Acteurs en Présence

La fédération des infrastructures cloud

Cloud computing ET protection des données

La sécurité du «cloud computing» Le point de vue de Microsoft

Informatisation du Système d Information

Le Cloud Open-Mind! Emilien Macchi

Les opportunités du modèle de Cloud Computing. Fabrice Dubosc

Cloud Computing, discours marketing ou solution à vos problèmes?

B U L L E T I N S U R L E S F O U R N I S S E U R S D I D C. L é vo l u t i o n d u pays a g e d e s I a as publiques et p r i vé e s a u C a n a d a

QU EST CE QUE LE CLOUD COMPUTING?

Naturellement SaaS. trésorier du futur. Livre blanc. Le futur des trésoriers d entreprise peut-il se concevoir sans le SaaS?

Le Cloud Computing et le SI : Offre et différentiateurs Microsoft

La sécurité IT - Une précaution vitale pour votre entreprise

Cybersecurite. Leader européen - management des vulnérabilités - monitoring sécurité - Expertise as a service depuis 2007

Sommaire. Le marché du cloud avec un focus sur la France. Les conséquences de l adoption du cloud

Présentation de l Université Numérique de Paris Île-de-France

Cloud Computing et SaaS

COLLECTION N.T.I.C. Livre Blanc. Les promesses du Cloud Computing : réalité ou fiction? Chris Czarnecki En-lighten Technology Ltd.

MEYER & Partenaires Conseils en Propriété Industrielle

Transcription:

Le cloud,c est quoi au juste? Yves LE ROUX Principal Consultant CA technologies Yves.leroux@ca.com Colloque «Cloud computing: Théorie et pratique» du 29 novembre 2012

Yves LE ROUX Yves Le Roux capitalise 40 ans d expérience en informatique que ce soit pour la sécurité des réseaux, la normalisation, la gestion des risques ou la conformité. Il est aujourd hui un des experts européens de CA Technologies dans ces différents domaines. Après son DEA d Informatique, il rejoint le groupe Rothschild qui lui confie la sécurité de son réseau. Il exerce ensuite, au sein du ministère de l Industrie, la fonction de Responsable de la stratégie de normalisation dans le domaine des systèmes ouverts. Puis en 1986, Digital Equipment Corporation le nomme Responsable européen de la Sécurité des Informations. Ensuite au sein de cette compagnie, il occupera des postes en développement et recherche En 1999, il quitte Digital Equipment pour Entrust Technologies, éditeur de logiciel de PKI, avant de rejoindre Computer Associates en juillet 2003 (aujourd hui CA Technologies). juillet 2003 (aujourd hui CA Technologies). 2 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Le Cloud rend notre vie plus simple 3 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Nous sommes les Monsieur Jourdain du «Cloud» Vous communiquez par courriel avec vos clients ( Gmail, hotmail, etc )? Vous êtes sur Facebook, Linkedin, Viadeo, Twitter? A partir du moment où l on a délocalisé un contenu informatique, quelque soit sa nature, sur des serveurs distants et impalpables, que l on a rendu ce contenu présent dans une zone géographiquement floue dans les esprits. C est ce que l on appelle le «nuage» 4 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Terminologie

Définition de l informatique en nuage Source: JORF n 0129 du 6 juin 2010 page 10453 informatique en nuage Définition : Mode de traitement des données d'un client, dont l'exploitation s'effectue par l'internet, sous la forme de services fournis par un prestataire. Note : L'informatique en nuage est une forme particulière de gérance de l'informatique, dans laquelle l'emplacement et le fonctionnement du nuage ne sont pas portés à la connaissance des clients. Équivalent étranger : cloud computing 6 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Grand dictionnaire terminologique de l Office québécois de la langue française infonuagique FR cloud computing EN Modèle informatique qui, par l entremise de serveurs distants interconnectés par Internet, permet un accès réseau, à la demande, à un bassin partagé de ressources informatiques configurables, externalisées et non localisables, qui sont proposées sous forme de services, évolutifs, adaptables dynamiquement et facturés à l utilisation. Synonymes: informatique intranuage n. f. informatique nuagière n. f. nuage informatique n. m. informatique en nuage n. f. 7 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Caracteristiques du Cloud computing Service à la demande Ressources mises en commun Elasticité Paiement «à l usage» Accessible facilement 8 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Quel type de service? Infrastructure as a Service e.g. Amazon EC2 Some unknown location out there... Corporate Data Centre Web Logic Software Apache Database Operating System Hardware SAN

Quel type de service? Platform as a Service e.g. Microsoft Azure Some unknown location out there... Corporate Data Centre Software Web Logic Apache Database Operating System Hardware SAN

Quel type de service? Software as a Service e.g. Salesforce.com Some unknown location out there... Software Corporate Data Centre Web Logic Apache Database Operating System Hardware SAN

Differents type de clients suivant le modèle de service Source: NIST SP 500-292 12 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Cloud Public Service informatique the Cloud Besoin ressource additionnelle Metiers Infrastructure ou Applications Allocation ressource additionnelle Donnéesen dehorsde l entreprise Fournisseurs partagentles ressources Qui contrôle? firewall 13 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Cloud Privé interne Service informatique the Cloud Metiers Besoin ressource additionnelle Infrastructure ou Applications Allocation ressource additionnelle firewall 14 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Cloud Privé externalisé Service informatique the Cloud Métiers Besoin ressource additionnelle Infrastructure ou Applications Allocation ressource additionnelle firewall 15 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Cloud Communautaire Société 1 Société 2 Société 3 Société 4 Ressources Informatiques Mises en commun firewall 16 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Cloud Hybride Service informatique Amazon EC2 (test de stress) Besoin ressource additionnelle Metiers SalesForce.com Infrastructure Allocation ressource additionnelle Relations client ou Applications Cloud privé nterne 17 firewall Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Qui Contrôle quoi suivant les modèles? Source: Syntec Numérique 18 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Différentes applications: différentes solutions 19 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Applications composites

Chaine de fabrication automobile Parts R Us OSRAM Pilkington Firestone China Steel Sony Radio Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Example d application composite 22 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Elements de l application Service Component Architecture module J2EE Web Archive order history historical rates contact management portal/ui get Approved Approved/ Denied workflow processes If Approved then Send letter offering gold If NOT Approved Send letter offering Credit counseling service content management system logistics shipping credit rating rules 23 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Application et les services du cloud order history get Approved contact management BSaaS API Approved/ Denied UI portal credit check workflow process If Approved then Send letter offering gold If NOT Approved Send letter offering Credit counseling service logistics application 24 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Integration des services Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

26 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Acteurs du Cloud

Differents acteurs du cloud ( Source: NIST SP 500-292) 28 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Chaine des valeurs Source: Syntec Numérique 29 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Evolution des compétences et des métiers Source: Syntec Numérique 30 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Source: Syntec Numérique 31 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Sécurité & Gouvernance

Les avantages du Cloud Computing du point de vue sécurité & gouvernance 1/2 Possibilité de mettre les données publics dans un Cloud et de mieux protéger les données sensibles Fragmentation et dispersion des données Equipe de sécurité dédiée Plus grand investissement dans l infrastructure de sécurité Tolérance aux fautes et fiabilité améliorées Meilleure réaction aux attaques Protection des hyper viseurs contre les attaques réseaux 33 Gouvernance et Sécurité dans le Cloud Computing : Avantages et Défis. Yves LE ROUX

Les avantages du Cloud Computing du point de vue sécurité & gouvernance 2/2 Réduction possible des activités de mise en conformité et d audit SOC2, ISO 27001,PCI DSS etc.. Données détenues par un tiers impartial Solutions de stockage et de récupération de données à moindre cout Contrôles de sécurité à la demande Détection en temps réel des falsifications du système (System Tampering) Reconstitution rapide des services Possibilité accrue de créer des réseaux leurres (honeynet) La capture d une machine virtuelle ne compromet pas l hôte 34 Gouvernance et Sécurité dans le Cloud Computing : Avantages et Défis. Yves LE ROUX

Les défis du Cloud Computing du point de vue sécurité & gouvernance 1/3 Choc culturel - Résistance au changement Confiance dans le modèle de sécurité du fournisseur souvent opaque Réponse par le client aux recommandations des audits Aide aux enquêtes après incidents Responsabilité des administrateurs appartenant au fournisseur Perte du contrôle physique Gestion de l isolement des machines virtuelles Présence de multi-location (multi-tenancy) Gestion des versions de logiciels Portabilité et l interopérabilité 35 Gouvernance et Sécurité dans le Cloud Computing : Avantages et Défis. Yves LE ROUX

Les défis du Cloud Computing du point de vue sécurité & gouvernance 2/3 Protection des données personnelles Droit d accès des organismes gouvernementaux Conservation légal des documents et leur production Garantie de la Qualité de service Attirance des Hackers (www.zone-h.org) Possibilité d une panne massive Intégration avec l informatique interne Besoins de chiffrement Permanence/ rémanence des données Agrégation et Inférence des données 36 Gouvernance et Sécurité dans le Cloud Computing : Avantages et Défis. Yves LE ROUX

Les défis du Cloud Computing du point de vue sécurité & gouvernance 3/3 Sécurisation des OS virtuels dans le Cloud Dépendance de la sécurité des hyperviseurs Gestion des identités dans le Cloud Provisioning/deprovisioning Authentification Fédération Gestion des profils utilisateurs et des autorisations d accès 37 Gouvernance et Sécurité dans le Cloud Computing : Avantages et Défis. Yves LE ROUX

Prévisions du Gartner

39 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Hype Cycle for Cloud Computing 40 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

41 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Questions? 42 Colloque «Cloud computing : Théorie et pratique» du 29 novembre 2012 Yves LE ROUX

Le cloud,c est quoi au juste? Yves LE ROUX Principal Consultant CA technologies Yves.leroux@ca.com Colloque «Cloud computing: Théorie et pratique» du 29 novembre 2012