MISE EN ŒUVRE MOVEIT DMZ V1.8

Documents pareils
Mémoire technique Mise en place de l appliance SMS Couplage Supervision V1.0

MISE EN ŒUVRE D UNE SOLUTION DE SUPERVISION NAGIOS XI

Manuel logiciel client Java

Configuration Matérielle et Logicielle AGORA V2

Recommandations techniques

Sommaire. Introduction. Lancement produit. WhatsUp Companion. Démonstration produit Questions et réponses. Présentation Orsenna

Prérequis techniques

Expérience d un hébergeur public dans la sécurisation des sites Web, CCK. Hinda Feriani Ghariani Samedi 2 avril 2005 Hammamet

Internet Information Services (versions 7 et 7.5) Installation, configuration et maintenance du serveur Web de Microsoft

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.

DSI - Pôle Infrastructures

WINDOWS Remote Desktop & Application publishing facile!

CAHIER DES CHARGES D IMPLANTATION

Configuration requise Across v6 (Date de mise à jour : 3 novembre 2014)

Serveur FTP. 20 décembre. Windows Server 2008R2

Fonctions. Solution professionnelle pour le stockage de données, la synchronisation multi- plateformes et la collaboration

Fiche Produit MediaSense Extensions

Windows Server 2012 Administration avancée

ClariLog - Asset View Suite

MailStore Server 7 Caractéristiques techniques

Manuel de l utilisateur

Réplication de données de classe entreprise pour environnements distribués et reprise sur sinistre

Sage 100 CRM Les compatibilités Version Mise à jour : 2015 version 8

Pré-requis installation

Etude d Exchange, Google Apps, Office 365 et Zimbra

Système Principal (hôte) 2008 Enterprise x64

Intelligent Power Software

ClaraExchange 2010 Description des services

Documentation utilisateur, manuel utilisateur MagicSafe Linux. Vous pouvez télécharger la dernière version de ce document à l adresse suivante :

Exigences système Edition & Imprimeries de labeur

Découvrez notre solution Alternative Citrix / TSE

Introduction 3. GIMI Gestion des demandes d intervention 5

Manuel Utilisateur MISE A JOUR DU CLIENT SOFIE VERS LA VERSION 5. v0.99

Zimbra. S I A T. T é l : ( ) F a x : ( )

Infrastructure Management

SQL Server Installation Center et SQL Server Management Studio

Installation de Premium-RH

Zeus V3.XX :: PRE-REQUIS TECHNIQUES

Pourquoi utiliser SharePoint?

Windows Server 2012 R2 Administration

Exigences système Edition & Imprimeries de labeur

Comment utiliser mon compte alumni?

NetCrunch 6. Superviser

Guide d installation BiBOARD

Plan de cette matinée

Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen

Les applications Internet

McAfee Data Loss Prevention Endpoint 9.4.0

Fiche Produit Global Directory pour Jabber

Manuel des logiciels de transferts de fichiers File Delivery Services

avast! EP: Installer avast! Small Office Administration

Guide de connexion pour les sites sécurisés youroffice & yourassets

BlackBerry Enterprise Server pour Microsoft Exchange

Tropimed Guide d'installation

Axway SecureTransport

MailStore Server. La référence en matière d archivage d s

Dix bonnes raisons de choisir ExpressCluster en environnement virtualisé

Pré-requis installation

Windows Server 2012 R2 Administration avancée - 2 Tomes

OmniVista 2700 Application complémentaires pour l OmniVista 2500 Network Management

Une solution de travail collaboratif : SharePoint. Jonathan Krebs

Cluster High Availability. Holger Hennig, HA-Cluster Specialist

Vous pouvez à présent à reconfigurer votre messagerie en cliquant ici.

Fiche Produit IPS Manager Assistant

MSP Center Plus. Vue du Produit

Guide de migration BiBOARD V10 -> v11

Guide utilisation SFR Sync. SFR Business Team - Présentation

Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.

Table des matières Page 1

Direction des Systèmes d'information

Backup Exec 2010 vs. BackupAssist V6

Licence professionnelle Réseaux et Sécurité Projets tutorés

Manuel De MOVEit DMZ. v7.0

Guide Numériser vers FTP

Mode d emploi pour lire des livres numériques

Services RDS de Windows Server 2012 R2 Remote Desktop Services : Installation et administration

APPEL D OFFRE A PROCEDURE ADAPTEE MIGRATION SERVEURS WINDOWS. Cahier des Charges

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Acronis Backup & Recovery 10 Advanced Server Virtual Edition. Guide de démarrage rapide

Le partenaire tic de référence. Gestion des ressources humaines INOVA RH

Table des matières. Chapitre 1 Les architectures TSE en entreprise

Séminaire Partenaires Esri France 6 et 7 juin 2012 Paris. ArcGIS et le Cloud. Gaëtan LAVENU

KASPERSKY SECURITY FOR BUSINESS

ANTI-VIRUS / PROTECTION DES POSTES DE TRAVAIL ET DES SERVEURS DE FICHIERS

L art d ordonnancer. avec JobScheduler. François BAYART

Guide d utilisation de Secure Web Access

Cours 20412D Examen

CAHIER DES CHARGES D'IMPLANTATION SIHAM

Configuration du nouveau Bureau Virtuel (BV) collaboratif de Lyon I

MEGA Desktop Application Architecture Overview Guide Version MEGA 2009 SP4

FILIÈRE TRAVAIL COLLABORATIF

Poste virtuel. Installation du client CITRIX RECEIVER

SOUMETTRE DES OFFRES VIA INTERNET E-PROCUREMENT POUR LES ENTREPRISES

Manuel De MOVEit DMZ. v7.5

BlackBerry Enterprise Server Express for Microsoft Exchange

S28 - La mise en œuvre de SSO (Single Sign On) avec EIM (Enterprise Identity Mapping)

Armelin ASIMANE. Services RDS. de Windows Server 2012 R2. Remote Desktop Services : Installation et administration

NOTE DE SYNTHESE Virtualisation de postes utilisateurs

Transcription:

MISE EN ŒUVRE MOVEIT DMZ V1.8 Mars 2013 VOTRE CONTACT COMMERCIAL FLORENCE LAPREVOTE LIGNE DIRECTE : 01 34 93 35 30 EMAIL : FLAPREVOTE@ORSENNA.FR VOTRE CONTACT TECHNIQUE JEAN-PHILIPPE SENCKEISEN EMAIL : JPSENCKEISEN@ORSENNA.FR

TABLE DES MATIERES 1 Préambule... 3 1.1 Orsenna... 3 1.2 Notre métier, vous accompagnez sur vos projets... 3 1.2.1 Missions d analyse du marché... 3 1.2.2 Benchmarks... 3 1.3 Partenaires Editeurs... 3 2 Analyse Globale Projet Type... 4 2.1 Points forts du produit MoveIt DMZ... 4 2.2 Présentation globale... 5 2.3 Produits Mis en Œuvre Solution Move It... 6 2.4 MoveIT DMZ versus WS_SFTP... 7 2.5 Architecture & Haute disponibilité... 8 2.5.1 MoveIt DMZ... 8 2.5.1.1 Architecture multi-niveaux... 8 2.5.1.2 Ferme de serveurs... 8 2.5.2 MoveIt Central... 10 2.6 Analyse Fonctionnalités attendues... 11 2.6.1 Organisation du stockage et gestion des droits d accès... 11 2.6.2 Notification des utilisateurs... 13 2.6.3 Sécurité des transferts... 14 2.6.4 Intégrité des transferts... 16 2.7 Analyse Fonctionnalités Complémentaires (Option)... 18 2.7.1 Ad Hoc Transfer Module... 18 2.7.2 MoveIt DMZ API Interface... 21 2.8 Pré-requis Environnement Serveur... 22 3 Mise en œuvre Projet... 23 3.1 Présentation de la démarche méthodologique pour la réalisation de la prestation... 23 3.2 Phase 1 : Initialisation du projet... 23 3.2.1 Description... 23 3.2.2 Points d entrée... 23 3.3 Phase 2 : Mise en œuvre... 24 3.3.1 Description... 24 3.3.2 Points d entrée... 24 3.3.3 Fournitures et revues... 24 3.4 Phase 3 Formation et transfert de compétence... 24 3.5 Livrables et documentation... 25 3.6 Tableau de charge de travail... 26 4 Prestations complémentaires... 27 4.1 Maintenance... 27 4.2 Assistance, expertise et formation... 27 5 Budget... 28 5.1 Architecture MoveIT Dmz... 28 5.2 Architecture MoveIT Dmz avec Failover et Environnement de développement... 29 5.3 Prestations Ingénierie-Formation... 30 6 Conclusion... 31 Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 2 /31

1 PREAMBULE 1.1 ORSENNA Orsenna est présent depuis 2005 sur le marché du transfert de fichier. Orsenna intervient à toutes les étapes de vos projets de supervision : - Analyse des besoins - Consultation des éditeurs - Mise en œuvre des solutions 1.2 NOTRE METIER, VOUS ACCOMPAGNEZ SUR VOS PROJETS 1.2.1 Missions d analyse du marché Orsenna est missionné régulièrement par les éditeurs ou les intégrateurs afin de réaliser : - Etude technique comparative des outils (Ex: Ipswitch) - Animation de séminaire de présentation (Ex : Ipvista, Ipswitch) 1.2.2 Benchmarks Nous réalisons régulièrement une validation des produits du marché sur notre plate-forme de tests soit au titre de la veille technologique soit pour des besoins ponctuels de clients. Notre plate-forme est constituée par des environnements variés au niveau des plates-formes applicatives. 1.3 PARTENAIRES EDITEURS Orsenna s appuie sur les produits du marché en intégrant les solutions adaptées à votre environnement avec l éditeur Ipswitch: Editeur de WSFTP Server Editeur de MoveIT Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 3 /31

2 ANALYSE GLOBALE PROJET TYPE Dans le cadre des prestations de service pour les clients et fournisseurs, il est prévu de pouvoir proposer une nouvelle prestation, consistant en la mise à disposition d une plateforme de stockage et d échange sécurisé de fichiers hébergée sur le réseau. L objectif de ce document est de décrire les différentes phases du projet et les moyens humains et techniques mis en œuvre pour la réalisation de ces travaux. 2.1 POINTS FORTS DU PRODUIT MOVEIT DMZ Voici les différents points forts du produit : Sécurité : Contrôler et gérer de façon sécurisée les transferts de fichiers au sein et en dehors de l entreprise afin d éviter la violation de données. Respect : Permet aux entreprises qui transfert des données confidentiels de répondre aux exigences des politiques de conformité et de gouvernance. Personne à personne : Donner à une personne non technique une solution facile afin de transmettre et recevoir rapidement des fichiers de toutes tailles. Rapports et suivi : Permet de réaliser des rapports personnalisables pour le suivi des taches réalisées dans l entreprise. Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 4 /31

2.2 PRESENTATION GLOBALE Le réseau d échange de documents est composé des entités suivantes : - Siège - Centres distants - Clients Utilisateur externe INTERNET Dépôt ou téléchargement sécurisé en mode web Utilisateur Interne DMZ Firewall LAN Serveur de fichiers Accès aux fichiers venants de l'utilisateur externe ou mise à disposition de fichiers pour l'utilisateur externe Serveur Moteur échange Cet environnement doit permettre de : Fournir une gestion des droits d accès aux fichiers restreint en s appuyant notamment sur l AD. Assurer la confidentialité des transferts de fichiers en HTTPS Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 5 /31

2.3 PRODUITS MIS EN ŒUVRE SOLUTION MOVE IT Dans le cadre de cet exemple, les produits pouvant être mis en œuvre sur l environnement visà-vis des thèmes abordés sont les suivants: - MOVEit DMZ Server Le composant MoveIT Dmz assure la fonction de serveur de transfert de fichiers sécurisé, il est idéalement situé en DMZ. Optionnellement, l intégration du module Ad-Hoc permet de bénéficier de fonctions améliorées de Messagerie sécurisé et d une intégration avec Outlook. Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 6 /31

2.4 MOVEIT DMZ VERSUS WS_SFTP Visibilité Gestion Application / Exécution Contrôle de l intégrité des logs Des rapports détaillés et personnalisables Le partage de fichiers de personne à personne WS_FTP Server 7.5 Corporate MOVEit DMZ 7.0 -- OK -- OK Fichier max de 2GB par l interface Web (limitation IIS) Pas de limite car Active X Langues de l interface pour Anglais, Allemand, Anglais & Allemand les utilisateurs finaux Français et Espagnol Administration et délégation Serveurs, hôtes et Serveurs et hôtes des tâches groupes L'authentification via une LDAP, AD, NT, ODBC, base de données utilisateur LDAP, AD, NT, ODBC RADIUS externe Authentification multiples par hôte -- OK Intégration aux formulaires des sites Web et SharePoint -- OK SDK avec interface API -- OK Règles d'expiration des fichiers / dossiers sur le -- OK serveur Sécurité indépendante de l OS -- OK Encryptions des données sur le serveur -- OK Plusieurs clés SSH par utilisateur -- OK Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 7 /31

2.5 ARCHITECTURE & HAUTE DISPONIBILITE 2.5.1 MoveIt DMZ Voici les différents types de configuration : Configuration Déploiement de l architecture en plusieurs niveaux Ferme de serveurs Besoin de l entreprise Sécurité et conformité au politique IT Performance et extensibilité Nombre de nœuds Détails MoveIt DMZ 1 actif ou plus Possibilité de déployer MoveIt DMZ, les fichiers systèmes ainsi que la base de données sur 3 serveurs différents. 2 actif ou plus Utilisation du «load balancer» afin de distribuer les charges à travers les multiples MoveIt DMZ 2.5.1.1 Architecture multi-niveaux Un déploiement avec un nœud unique d'application (un MoveIt DMZ Entreprise) offre une sécurité accrue en segmentant la base de données et les composants du système de fichiers sur des serveurs différents. Les fichiers et les données sont déplacés hors de la DMZ publique. Un déploiement multi-niveaux peut exploiter l'infrastructure en intégrant également MoveIt DMZ avec des serveurs d'entreprise et de base de données existante ainsi qu avec des serveurs de stockage SAN / NAS. Figure 1 - Architecture 3 tiers 2.5.1.2 Ferme de serveurs Un déploiement avec plusieurs nœuds MOVEit DMZ Enterprise augmente les performances et la disponibilité en répartissant la charge lors de la distribution des fichiers. Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 8 /31

Une configuration en mode «Ferme de serveurs» nécessite un minimum de deux licences MOVEit DMZ Entreprise identiques, chacune avec le même nombre d organisations et d options (Plugin). L acquisition de deux ou plusieurs licences permet à l utilisateur d'utiliser les fonctionnalités requise pour l application «MoveIt DMZ Enterprise Web Farm» sans frais supplémentaire. MOVEit DMZ en mode «webfarms» peut être utilisé avec un Load Balancer physique (Cisco ou F5), ou avec le service Network Load Balancing de Microsoft. Figure 2 - Architecture Ferme Web MoveIt DMZ Enterprise en mode «ferme web» permet à plusieurs nœuds d'application d utiliser un emplacement de stockage des données afin de stocker l ensemble des fichiers cryptés. La configuration (utilisateurs, fichiers, dossiers et journaux d'audit) est stockée dans la base de données de MOVEit DMZ Enterprise d un des serveurs. Haute disponibilité et performance : Le déploiement des composants MoveIt DMZ Enterprise avec un accès contrôlé par un «Load Balancer» permet d augmenter les performances ainsi que la disponibilité. La haute disponibilité peut être mise en place en utilisant plusieurs Cluster de base de données ainsi que plusieurs nœuds liés aux espaces de stockage des «FileSystem». Ces informations peuvent être stockés sur des NAS / SAN. MOVEit DMZ Enterprise en mode «ferme de serveurs» opère comme un seul MOVEit DMZ Enterprise qui gère toutes les demandes des clients, et coordonne les données vers les nœuds. Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 9 /31

2.5.2 MoveIt Central Une solution native permet le mode «Failover» de MoveIt Central, ce mode fonctionne en Actif Passif automatique. Le module Failover permet de répliquer automatiquement : - Paramètres (Tâches, Host, Groupes, Paramètres de debug, informations sur les états, les différentes clés, les scripts spécifiques et les statistiques). Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 10 /31

2.6 ANALYSE FONCTIONNALITES ATTENDUES 2.6.1 Organisation du stockage et gestion des droits d accès Le produit MoveIT DMZ permet de gérer dans la DMZ des dossiers, sous dossiers et fichiers associés à des droits utilisateurs ou à des droits de groupes Figure 3 : Droits sur les dossiers L interface de la passerelle est personnalisable par groupe d utilisateur afin de n afficher que les éléments nécessaires à la fonction de chaque catégorie d utilisateur. Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 11 /31

Figure 4 : Personnalisation de l'interface Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 12 /31

2.6.2 Notification des utilisateurs Différents mécanismes de notifications sont accessibles dans l environnement MoveIT : MoveIt DMZ : Notification par dossier/fichier Sur la base de règles liées au téléchargement (fichier reçu, fichier téléchargé, fichier non téléchargé), des notifications peuvent être émises. Figure 5 : Notification fichier DMZ Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 13 /31

Les messages sont configurables au niveau des contenus : Figure 6 : Configuration Message Notification 2.6.3 Sécurité des transferts La sécurité des transferts est assurée via l utilisation de connexion sécurisée (option par défaut) soit HTPPS, SFTP ou FTPS Ci-après les différentes règles possibles affectables aux utilisateurs ou groupes : Différents modes peuvent être utilisés : Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 14 /31

Figure 7 : Configuration HTTPs Figure 8 : Configuration FTPS Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 15 /31

Figure 9 : Configuration SFTP 2.6.4 Intégrité des transferts Le contrôle d intégrité des transferts est effectué sous réserve que le composant client (client FTP) supporte cette fonctionnalité. Ceci permet de prouver qui a transféré le fichier. Les composants supportant cette fonctionnalité sont : MOVEit Upload/Download Wizard (ActiveX or Java) avec o Internet Explorer 6.0, 7.0 et plus o FireFox (2.0, 3.0, and 3.5) o Google Chrome (versions 2.0 and 3.0) o Safari (versions 2, 3, and 4) under Macintosh OS X Enfin d autres clients FTP supportent ce contrôle d intégrité en FTPS: MOVEit Freely (free command-line) MOVEit Buddy (GUI) MOVEit Central (w/admin) WS_FTP Professional & WS_FTP Home (GUI, version 7 and higher, Windows) ( version 12 and higher) SmartFTP (GUI, version 1.6 and higher, Windows) Le composant MOVEit Upload/Download Wizard correspond à: Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 16 /31

Figure 10 : MoveIT WIZARD Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 17 /31

2.7 ANALYSE FONCTIONNALITES COMPLEMENTAIRES (OPTION) 2.7.1 Ad Hoc Transfer Module Ce plugin donne aux utilisateurs un moyen sûr d'envoyer rapidement de façon sécurisée des messages et fichiers cryptés à d'autres personnes en utilisant leur navigateur ou directement à travers Outlook. Les avantages : Augmenter la productivité: Pas de temps perdu à trouver comment envoyer un fichier à quelqu'un d'autre (fichier directement stocké sur MoveIt DMZ). Simplifier la collaboration: Envoyez facilement les fichiers cryptés ainsi que les messages sécurisés à n importe qui (interne ou externe à la société). Intégration direct à Outlook. Ne charge plus le serveur mail de l entreprise avec les pièces jointes (sauvegarde sur le serveur MoveIt DMZ). Gestion des utilisateurs directement dans l interface Web de MoveIt DMZ (Quota, droits ). Possibilité de mettre en place le plugin sur l ensemble des utilisateurs à distance. Création automatique d un utilisateur temporaire si l utilisateur n est pas présent dans la base, celui-ci recevra un login et mot de passe afin de télécharger le fichier (suppression automatique du compte au bout de X jours ) Gestion des rapports pour le suivi. Figure 11 : Outlook avec envoi sécurisé Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 18 /31

Depuis Outlook on peut préciser des valeurs telles que : Notification Fichier périmé sur une durée ou un nombre de téléchargement Figure 12 : Paramètres Outlook pour l'envoi On dispose dans l espace MoveIT DMZ d une zone lié à cette messagerie sécurisée : Figure 13 : Réception d un nouveau fichier (lien + password) Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 19 /31

Figure 14 - Accès au site web Vous avez ensuite la possibilité de télécharger le package (l expéditeur pourra être notifié en cas de téléchargement ou de non téléchargement dans les X jours). Figure 15 - Téléchargement du fichier Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 20 /31

2.7.2 MoveIt DMZ API Interface MoveIt DMZ API offre aux clients une API (incluant les applications WEB) afin d accéder à une grande variété de services et de possibilités administratives à travers MoveIt DMZ : Créer, transférer et supprimer des fichiers, des messages et des formulaires Web Créer, gérer et supprimer des utilisateurs, des dossiers et des autorisations Sécuriser et stocker des fichiers, des messages et des formulaires Web Exécuter des rapports prédéfinis et créer et exécuter des rapports personnalisés Utiliser la base de données utilisateur intégrée de MOVEit DMZ L API peut être utilisée par ASP.NET, ASP, Access, C++,.NET, SQL Server DTS, Office, C#, VB, VBScript et autres sur Windows Vista Business Edition/XP/2000/2003/2008. L API est livré avec un client en ligne de commande pour FTP/FTPS qui peut être utilisé par des scripts ou des batchs, ainsi que par le gestionnaire de tâches Windows. L API permet également la gestion des clés SSH et des certificats SSL. Les programmeurs peuvent utiliser le COM ou l'api Java pour la gestion des clés SSH et des certificats SSL. Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 21 /31

2.8 PRE-REQUIS ENVIRONNEMENT SERVEUR L environnement recommandé pour MoveIt DMZ est : Système exploitation : Windows 2008 (32-bit and 64-bit English and 32-bit German); Windows Server 2003 (32-bit and 64-bit English and 32-bit German) OS pour les API et le Wizard: Windows 7 (32-bit and 64-bit English); Windows Vista (32-bit and 64-bit English); Windows Server 2008 (32-bit and 64-bit English); Windows Server 2003 (32-bit and 64-bit English); Windows XP (32-bit English). Java version: RHEL 5, Ubuntu 8.0.4, MacOS 10.4 and 10.5 Virtualisation: Support pour VMware ESX (32-bit and 64-bit guest servers) & Microsoft Hyper-V 1.0 (32-bit and 64-bit guest servers) Navigateurs: Internet Explorer 6.0, 7.0 and 8.0 (Windows only); Mozilla Firefox 2.0 and 3.5 (Windows, Mac and RedHat Linux); Chrome 2.0 and 3.0 (Windows only); Safari 3.0 and 4.0 (Mac only) Versions Outlook ( Ad Hoc Transfer module Outlook plug-in): Outlook 2003 (32- bit only) and Outlook 2007 (32-bit only). Nous recommandons d utiliser les versions d OS 32 bits ou 64 bits en version US pour faciliter le support technique. Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 22 /31

3 MISE EN ŒUVRE PROJET Dans le cadre du projet et sur la base des éléments d informations disponibles, nous proposons une mise en place de la solution de supervision sur la base d un planning de travail suivant : 3.1 PRESENTATION DE LA DEMARCHE METHODOLOGIQUE POUR LA REALISATION DE LA PRESTATION La mise en œuvre du projet comprend les phases suivantes : Phase 1 : Initialisation du projet, Phase 2 : Mise en œuvre Phase 3: Formation et Transfert de Compétences. 3.2 PHASE 1 : INITIALISATION DU PROJET 3.2.1 Description La première phase du projet est une phase d initialisation, qui est une phase de prévision et d organisation de l ensemble des actions à mener pendant le déroulement du projet pour atteindre les objectifs assignés. Il s agit essentiellement de définir et mettre en place les moyens nécessaires, en particulier définir : Le rôle des participants du groupe de projet devant intervenir au cours de la phase, Les modalités de travail, Les objectifs poursuivis, Les moyens matériels et logiciels nécessaires au maquettage - prototypage. Cette étape, importante pour cadrer le projet, sera réalisée en partie sous la forme d une réunion de lancement prévue au démarrage des travaux. Tâches Définition de l équipe projet : les différents intervenants, leurs rôles et responsabilités, Déterminer le mode de communication pendant le déroulement du projet, Planning, Préciser les trames des livrables, Préciser le mode de fonctionnement avec le client et les règles d arbitrage, Détailler finement le planning du projet et positionner les différents jalons, Répartir les tâches par collaborateur, Préciser les normes et méthodes utilisées, 3.2.2 Points d entrée Cahier des charges, La Proposition Technique et Financière de Orsenna, Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 23 /31

3.3 PHASE 2 : MISE EN ŒUVRE 3.3.1 Description Cette phase permet de mettre en œuvre des scénarios de validation de la solution. Ce déploiement est effectué en collaboration avec les équipes du client. Les procédures d administration et d exploitation sont mises en œuvre à cette occasion. Le client fournit une aide pour accéder aux environnements (notamment en cas de problème technique dû aux règles de sécurité et de filtrage). 3.3.2 Points d entrée Cahier des charges, La Proposition Technique et Financière d Orsenna, 3.3.3 Fournitures et revues Documentation d Exploitation, destiné aux administrateurs 3.4 PHASE 3 FORMATION ET TRANSFERT DE COMPETENCE Nous disposons d un canevas standard de formation pour les utilisateurs et les Administrateurs sur l environnement proposé. Celui-ci inclus un plan de formation sur 1 jour qui reste néanmoins adaptable à vos besoins. Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 24 /31

3.5 LIVRABLES ET DOCUMENTATION Les livrables fournis dans le cadre du projet sont les suivants : Documentation d Exploitation Les prestations s effectuent en fonction des besoins dans les locaux du client ou dans les locaux d Orsenna. Les prestations de documentation s effectuent systématiquement dans les locaux d Orsenna. Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 25 /31

3.6 TABLEAU DE CHARGE DE TRAVAIL Phase Tâche Charge de travail Détails de la tâche 1- Initialisation 2 Mise en œuvre Réunion de lancement & Installation 1 J Réunion lancement du projet Installation environnement Validation 3 J Définition des environnements de validation Mise en place des scénarios de validation Formation 2 J Formation, Transfert de compétence Total 6 J La charge de travail estimée est donc de 6 jours dont 2 jours de formation. Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 26 /31

4 PRESTATIONS COMPLEMENTAIRES 4.1 MAINTENANCE Une prestation de maintenance est assurée par Orsenna sur les bases suivantes : - Hotline téléphonique et email 08h30-18h30 (Jours ouvrés) (Un maximum de 10 incidents) - Veille technologique sur les composants logiciels, - Relais auprès des supports techniques des éditeurs, - Aide à l installation des mises à jour logicielles. - Intervention préventive sur site de 1 jour/an L objectif des interventions préventives est, notamment, de valider les évolutions de la plateforme, d analyser les bases de données d évènements et d assurer tout conseil sur une problématique cliente. Cette prestation est effectuée sur la base d une enveloppe budgétaire de 2 Hommes/jours. 4.2 ASSISTANCE, EXPERTISE ET FORMATION Des prestations complémentaires d assistance, d expertise ou de formation peuvent être mises en place sur demande. Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 27 /31

5 BUDGET Le budget mis en œuvre comprend les éléments suivants (coûts en USD). Des fortes variations du taux de change /$ sont susceptibles d affecter la proposition. Une mise à jour en sera effectué avant une commande définitive. 5.1 ARCHITECTURE MOVEIT DMZ P/N MoveIT DMZ Tarif MM-1100-0700 MOVEit DMZ Server Lic for Single Win2003/2008 Server $12 500,00 MM-7000-0700 Annual Standard Support - MOVEit DMZ $2 500,00 Total $ 15 000 Options module AdHoc Tarif MM-1210-0700 MOVEit DMZ Ad Hoc Module (unlimited users) - when ordered with MOVEit DMZ** $6 500,00 MM-7255-0700 1-Year Standard Support for MOVEit DMZ Ad Hoc Module (unlimited users) $2 000,00 Total en USD $8 500,00 Total $ 23 500 Service Agreement : Contrat de maintenance 12 mois Ipswitch. Il comprend les mises à jour logiciel ainsi que le support email et téléphonique avec Ipswitch US. Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 28 /31

5.2 ARCHITECTURE MOVEIT DMZ AVEC FAILOVER ET ENVIRONNEMENT DE DEVELOPPEMENT Le budget pour l environnement MoveIT DMZ est : P/N MoveIT DMZ Mode Failover avec module AdHoc Tarif MM-1100-0700 MOVEit DMZ Server License $ 12 500 MM-1210-0700 MOVEit DMZ Ad Hoc Transfer Module $ 6 500 MM-1105-0700 MOVEit DMZ Server License - High Availability $ 12 500 MM-1215-0700 MOVEit DMZ Ad Hoc Transfer Module - High Availability $ 6 500 MM-7000-0700 Annual Standard Support - MOVEit DMZ $ 2 500 MM-7255-0700 Annual Standard Support - MOVEit DMZ Ad Hoc Transfer Module $ 2 000 MM-7000-0700 Annual Standard Support - MOVEit DMZ $ 2 500 MM-7255-0700 Annual Standard Support - MOVEit DMZ Ad Hoc Transfer Module $ 2 000 Total sans Resiliency $ 49 000 Des fortes variations du taux de change /$ sont susceptibles d affecter la proposition. Service Agreement : Contrat de maintenance 12 mois Ipswitch. Il comprend les mises à jour logiciel ainsi que le support email et téléphonique avec Ipswitch US. Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 29 /31

5.3 PRESTATIONS INGENIERIE-FORMATION P/N Description Tarif Qté Total HT Moveit-INST Installation, configuration & formation sur 6 jours 990 6 5 940 Total 5 940 NB : La société ORSENNA est centre de formation agrée par l Etat sous le numéro 11 78 0218178 Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 30 /31

6 CONCLUSION Notre proposition s appuie sur les points forts suivants : - Expertise MoveIT & Wsftp_Server - Forte expérience de mise en œuvre de solutions - Une expertise reconnue par les éditeurs et intégrateurs - Une capacité de développement - Indépendance vis-à-vis des éditeurs Mise en œuvre d une solution de passerelle d échange de fichiers sécurisée V1.8 Orsenna Page 31 /31