DG Description de l entreprise DG DG est une entreprise d envergure nationale implantée dans le domaine de la domotique. Créée en 1988 par William Portes, elle compte aujourd'hui une centaine d'employés. Elle s est hissée au rang de n 1 français de la domotique aussi bien pour les professionnels que pour les particuliers. Grace à son expertise et à la compétence de son personnel, DG voit son chiffre d'affaires croitre régulièrement pour atteindre 25 millions en 2012. Essentiellement revendeur pour le moment, DG développe son secteur Recherche & Développement afin devenir détenteur de ses propres innovations et brevets assurer son développement à l international. de pour Développement Cette croissance s'accompagne de besoins nouveaux concernant le système d'information. Le DSI souhaite ainsi ajouter des services supplémentaires à l'infrastructure actuelle. Description du Système Informatique Le système informatique Le siège, situé à Lille héberge toutes les fonctions administratives (gestion des ressources humaines, comptabilité, direction, commerciale, etc.) La salle serveurs est située au rez de chaussée du bâtiment principal. Les serveurs assurent les fonctions de base du réseau (DHCP, DNS, Annuaire et gestion centralisée des environnements). On trouve aussi de nombreuses applications métier (base de données des produits, documentation et gestion de la connaissance) et les fonctions plus génériques de toute entreprise (Progiciel de Gestion Intégré avec ses modules RH, GRC, etc.). Un nombre croissant de serveurs est virtualisé. Constitué autour de VLAN, le réseau segmente les services de manière à fluidifier le trafic. Les données de l'entreprise sont considérées comme stratégiques et ne peuvent tolérer ni fuite, ni destruction. L'ensemble des informations est répliqué quotidiennement à distance. Toutes les fonctions de redondances (RAID, alimentation, lien réseau redondant, Spanningtree, clustering, etc.) sont mises en œuvre pour assurer une tolérance maximale aux pannes. Organisation du réseau Chaque étage dispose d'une baie de brassage qui le relie à la baie centrale de la salle serveurs du bâtiment principal
La salle serveur est reliée à Internet et possède les protections adaptées (pare feu, serveur mandataire)
Domaine d'étude Un nouveau schéma directeur du SI a été élaboré pour appuyer les objectifs stratégiques de la direction. Cette politique se traduit par un double mot d'ordre : "sécurité et mobilité". Les priorités techniques de déploiement pour 2014 se situeront autour de 5 axes : la messagerie, la téléphonie sur IP, le wifi, la supervision et la gestion de parc. Le serveur de messagerie est actuellement externalisé et confié à une entreprise spécialisée. Le DSI souhaite désormais le gérer en interne pour des raisons de sécurité et de confidentialité. L'autocommutateur téléphonique privé (Private Automatic Branch exchange : PABX) qui a été installé en 1998 arrive à saturation et n'est plus maintenu. Il sera donc remplacé par une solution de ToIP, ce qui devrait, par ailleurs, faire chuter sensiblement les coûts de communication.. Avec le développement des terminaux mobiles, le wifi est devenu incontournable. Face à une demande importante son implantation est programmée pour 2014. Soucieuse d une sécurité proactive, la supervision sera maintenant considérée comme prioritaire afin de prévenir les incidents. Souhaitant s intégrer dans un référentiel de bonnes pratiques comme ITIL, la DSI souhaite avoir un suivi de son parc pour obtenir une maintenance efficace et une meilleure visibilité de son évolution sur le long terme. CAHIER DES CHARGES Messagerie DG désire mettre à disposition de son personnel un serveur de messagerie. L'entreprise a choisi d'héberger en interne les serveurs exécutant l'application. Chaque employé devra disposer d'une adresse de type : prenom.nom@dg.com. Un certain nombre de collaborateurs étant souvent en déplacement, un webmail sera mis en place pour leur permettre de consulter leurs messages depuis un navigateur Une solution de chiffrement des messages sera proposée (au minimum pour la consultation par webmail).une analyse du trafic permettra de le vérifier. Gestion de parc DG souhaite remonter les informations de configuration de son parc informatique. Dans un premier temps, elle se concentre sur les serveurs, mais dans le futur, c est l ensemble des hôtes qui fera l objet de cet inventaire. La DSI souhaite en particulier : Consulter des informations de configuration Préparer des rapports d inventaires complets Préparer des rapports sur les changements d actifs Suivre le respect des licences logicielles Auditer les changements logiciels et matériels
Téléphonie Fonctions envisagées : Un IPBX sera mis en place pour remplacer le PABX vieillissant. Il vise à prendre en charge les mêmes services que ceux offerts par les PABX traditionnels : Renvoi d'appel La fonctionnalité renvoi d'appel permet de renvoyer un poste interne sur un autre poste interne ou sur une messagerie vocale, afin que les appels destinés au poste renvoyé parviennent sur le poste destinataire du renvoi. Transfert d'appel Cette fonctionnalité permet de transférer une communication en cours vers un autre poste d'où la communication se poursuivra. Conférence Cette fonctionnalité permet d'établir une communication avec plus de deux postes. Ne pas déranger La fonctionnalité «ne pas déranger», permet, lorsqu'elle est activée sur un poste, d'empêcher les appels entrants de le faire sonner. L'appelant peut alors être redirigé vers un autre poste (typiquement celui d'un secrétaire ou d'un assistant) ; l'appel peut aussi être bloqué, auquel cas l'appelant entend une tonalité d'occupation, une tonalité spécifique à cette fonction, ou un message pré enregistré. Sécurité : Haute disponibilité : Ce service critique n admet pas de défaillances, c est pourquoi une solution de haute disponibilité sera mise en place Qualité de services : La direction de DG a conscience qu une priorisation des flux doit être envisagée à terme afin d obtenir une qualité de services toujours satisfaisante. Elle entame donc une réflexion sur ce thème. WIFI Une étude préalable a montré que le déploiement de 6 Points d'accès, devrait permettre de couvrir la totalité du site. Cependant si le wifi apporte un confort d'utilisation indéniable, sa sécurisation laisse souvent à désirer. Il vous est demandé d'étudier une solution permettant un accès sécurisé au wifi et de proposer une maquette opérationnelle. La solution devra prendre en compte les contraintes suivantes : les flux d'informations devront être cryptés la solution mise en œuvre ne devra pas se reposer sur des solutions «clés en main» de type pfsense, Ipfire ou autres. les solutions d'accès seront de type VPN ou RADIUS fonctionnant sous Linux Debian ou bien Windows 2012 server. les postes de travail susceptibles d'utiliser ces services seront installés avec les systèmes d'exploitation Windows 7 Pro et Windows 8.1 Pro.
SUPERVISION Actuellement la supervision du système se limite au strict minimum. La société souhaite mettre en place une solution basée sur le produit «Eyes Of Network». Elle pourra ainsi surveiller le fonctionnement des services principaux mis en œuvre ainsi que les matériels actifs présents dans l'entreprise. Dans une démarche ITIL, la mise en place d'une solution HelpDesk complétera l'ensemble. CONTRAINTES GENERALES Les fichiers de configuration spécifiques aux besoins seront épurés de tout commentaire inutile et d'options non retenues. Ils doivent être commentés sur les valeurs significatives retenues. La documentation complète, rédigée et mise en forme sera à rendre sous format électronique éditable. Le prestataire fournira un système opérationnel, une documentation technique permettant un transfert de compétence, une documentation de description de l'architecture (matériel, services et code) et des options particulières retenues dans le contexte. L'ensemble des tests effectués pour valider la mise en place des services (recettage) devront figurer dans un document de synthèse. L ensemble des données, une fois dématérialisé, peut être perdu. La sauvegarde des informations est donc cruciale. L'accès aux journaux devra permettre de déceler ou de prévenir certains dysfonctionnements. Chaque activité fera l'objet d'une validation fonctionnelle par un autre membre de l'équipe qui rédigera un rapport de tests. Le responsable de l'activité accèdera à ce rapport et indiquera comment il a pris en charge le rapport d'incidents.
Généralement, les gens se préoccupent plus d avoir raison que de chercher à comprendre. Simone de Beauvoir