La virtualisation ou comment délivrer la sécurité en tant t que service, tout t en atteignant ses objectifs business.



Documents pareils
Le socle de sécurité nouvelle génération Consolider, virtualiser et simplifier les architectures sécurisées

AGARIK, GROUPE ATOS PRÉSENTATION DE LA SOCIÉTÉ. Agarik, hébergeur d un monde intelligent

Technique et architecture de l offre Suite infrastructure cloud. SFR Business Team - Présentation

VMware Infrastructure The New Computing Platform. Stéphane CROIX Systems Engineer

Xavier Masse PDG IDEP France

Priorités d investissement IT pour [Source: Gartner, 2013]

Outil d aide à la vente

NOS SOLUTIONS ENTREPRISES

1. Le spécialiste de la sécurite informatique. Sommaire. Check Point Software, une vision globale de la sécurité

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée Virtual Server de Microsoft

Entrez dans l ère du Numérique Très Haut Débit

D o s s i e r d e P r e s s e. I. Historique 3. II. Chiffres 4. III. Solutions 5. IV. Partenaires 7. V. Clients 8

HÉBERGEMENT CLOUD & SERVICES MANAGÉS

Hypervision et pilotage temps réel des réseaux IP/MPLS

Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique :

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN

Offre d interconnexion

DU RÉSEAU AU BIG DATA UNE OFFRE GLOBALE DE GESTION DE LA DONNÉE. Bruno Fleisch - Responsable Produits Tarik Hakkou Responsable du pôle «Data»

Dr Rim Belhassine-Cherif Directeur de Développement de Produits et Services.

Le Pôle ORACLE d ITS-Overlap. Platinum Partner

Fiche descriptive de module

LES APPROCHES CONCRÈTES POUR LE DÉPLOIEMENT D INFRASTRUCTURES CLOUD AVEC HDS & VMWARE

Les réseaux de campus. F. Nolot

Accompagnement sur mesure ou solution vpack pré-packagée

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Réseau - Sécurité - Métrologie - Data Center. Le leader du marché allemand des UTM débarque en France avec des arguments forts!

Adaptation du datacenter Météo France en environnement HPC

e need L un des premiers intégrateurs opérateurs Cloud Computing indépendants en France

+ = OpenStack Presentation. Raphaël Ferreira - enovance. Credits : Thanks to the OpenStack Guys 1

La plate forme VMware vsphere 4 utilise la puissance de la virtualisation pour transformer les infrastructures de Datacenters en Cloud Computing.

La Virtualisation Windows chez CASINO. Philippe CROUZY Responsable Infrastructure Equipes Systèmes -Stockage

Qu est ce qu une offre de Cloud?

Le Cloud Computing, levier de votre transformation digitale

Accélérez vos tests et développements avec le Cloud, découvrez SoftLayer, la dernière acquisition Cloud d'ibm

De l IaaS au SaaS, La BI au cœur du cloud

FAMILLE EMC VPLEX. Disponibilité continue et mobilité des données dans et entre les datacenters

Colt VoIP Access Colt Technology Services Group Limited. Tous droits réservés.

Le stockage. 1. Architecture de stockage disponible. a. Stockage local ou centralisé. b. Différences entre les architectures

Les accès aux plateformes CALMIP et GDRMIP. Une offre innovante. présenté par Marc Motais Ingénieur Technico Commercial

réussir la transition vers le Cloud Computing: équilibre entre rentabilité, fonctionnalité et fiabilité

Étendez les capacités de vos points de vente & sécurisez vos transactions.

PROJET D INTERCONNEXION

Les serveurs Dell dans la distribution automobile Le cas des Concessions Renault

JASPERSOFT : Répondre à la demande croissante face à un reporting de plus en plus complexe.

DSCG : UE5 - Management des Systèmes d'information CARTE HEURISTIQUE...1 ARCHITECTURE PHYSIQUE...2

FAMILLE EMC VPLEX. Disponibilité continue et mobilité des données dans et entre les datacenters AVANTAGES

FAMILLE EMC RECOVERPOINT

Système de Stockage Sécurisé et Distribué

Architecture Software Blade de Check Point. L'équilibre parfait entre sécurité et investissement

Conception d une infrastructure «Cloud» pertinente

Virtualisation des Serveurs et du Poste de Travail

L e r ôle de l optimi s a t i o n W A N v i r t u el le d a ns le

accompagner votre transformation IT vers le Cloud de confiance

Je bénéficie désormais des avantages exceptionnels de la virtualisation pour mon stockage. Virtual SAN est aussi économique que simple à utiliser.

Vers un nouveau modèle de sécurisation

What we do 4. Packages 6. CMD.mail 8. CMD.hosting 12. CMD.box 16. CMD.phone 20. CMD.desktop 24. CMD.services 28

P r é s entation B U S I NESS TECHNOSOFT. S o l u t i o n s & S e r v i c e s I n f o r m a t i q u e s

APX et VCE, Modèle d industrialisation de l intégration et du déploiement. Olivier BERNARD, VCE

Evolution de messagerie en Cloud SaaS privé

Sécurisation et résilience des services DNS/DHCP Gestion de l adressage IP automatisée

Bearstech. Datacenters écologiques ( green ) Salon THD Johan Charpentier. Bearstech Green Datacenters

Dossier d information Avril ans de réussite La fibre, au cœur de la croissance

La Continuité d Activité

Introduction aux services Cloud Computing de Tunisie Télécom. Forum Storage et Sécurité des données Novembre 2012 Montassar Bach Ouerdiane

Les vpack DataCenter et End-User. Yves Pellemans Directeur Technique Groupe APX

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION.

Telephony over IP by.

Edition de février Numéro 1. Virtualisation du Poste de Travail

Les RPV (Réseaux Privés Virtuels) ou VPN (Virtual Private Networks)

[WEB4ALL PRESENTATION ET TARIFS VPS INFOGERES]

Conférence : Intégration ToIP au sein d une Entreprise. Module N 2 : La TOIP au sein d une Entreprise

Conseils et astuces pour un déploiement réussi de la solution VMware Mirage

Secured Internet Gateway. Découvrez nos nouvelles solutions de sécurisation orientées-applications

Livre blanc. La sécurité de nouvelle génération pour les datacenters virtualisés

VSPEX by Bull. Infrastructures convergées au service du Cloud Hybride

Citrix XenDesktop avec la technologie FlexCast. Citrix XenDesktop : la virtualisation des postes de travail pour tous.

réduisez la facture électrique

NEC Virtual PC Center

Symantec Backup Exec 2012

Premier hébergeur Magento en France

1, rue Viau Rezé Tél : Fax :

vcloud Director Comment créer et gérer son «Cloud» Jean-Claude DAUNOIS Senior Systems Engineer VMware

Bull, un catalogue de service particulier pour répondre aux environnements complexes

CAHIER DES CLAUSES TECHNIQUES

Playbook du programme pour fournisseurs de services 2e semestre 2014

VLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN)

Retour d expérience : la gouvernance du réseau Aligner l infrastructure sur les besoins métiers. I p. 1 I

PARTENAIRE DE VOTRE STRATEGIE TELECOM UNE OFFRE TELECOM 360 POUR LES ENTREPRISES ET LES OPERATEURS

Artica Proxy Appliance Haute disponibilite

Les cinq raisons majeures pour déployer SDN (Software-Defined Networks) et NFV (Network Functions Virtualization)

Solutions Data Center. Bruno DUTRIAUX, Business Development, Data Center

Présentation SafeNet Authentication Service (SAS) Octobre 2013

Système Principal (hôte) 2008 Enterprise x64

Serveur de messagerie

Aciernet. IT, Sécurité, Datacenter, Cloud

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server

Contrôle d accès Centralisé Multi-sites

Transcription:

La virtualisation ou comment délivrer la sécurité en tant t que service, tout t en atteignant ses objectifs business. Philippe Rondel, Directeur Technique, Check Point.

Partenariat Crossbeam Systems fait partie intégrante du programme Secured by Check Point Appliances Partenaire OPSEC depuis 00 Combinaison des meilleurs acteurs du Monde de la Sécurité Check Point Niveau de Securité Adaptation aux environnements grands- comptes Administration Technologie de virtualisation Intégration Crossbeam Systems Performances inégalées Virtualisation Evolutivité on demand Continuité ité de Service Intégration

Tendances & Stratégies des Datacenters Disponibilité: disponibilté des services + PRA est un point clé Croissance: croissance des débits + Nombre d applications + nombre des serveurs => Evolutivité Efficacité: administration minimale, coûts de maintenance et d équipement Consolidation des Data Centers: réduction du nombre de DataCenters

Coûts Coûts Réalité Perception Consolidation + virtualisation Nombre d éléments

Check Point VSX VSX Virtual System Extension Plusieurs instances de VPN- sur une même plateforme Avec des politiques de sécurité é individuelles id Chacune avec ses propres Stack IP et tables de routages types: Passerelles virtuelles de niveau ou de niveau Customer A Customer B VSX Gateway External Network

Rendre l infrastructure virtuelle Physique VPN- Firewall Module Virtuel Virtual System (VS) VPN- Firewall Module en Bridge Mode Virtual System en Bridge mode Routeur IP Virtual Router (VR) Switch Virtual Switch (V-SW) Cable Réseau Virtual Cable (warp link)

Les avantages Check Point VPN- Power VSX Meilleure intégration réseau! Routage Dynamique Possibilité de choisir indépendamment les virtual systems en mode bridge ou routé Complètement transparent en mode bridge Moins de contraintes d architecture: exemple: pas nécessité de partager une interface entre les VSs Meilleures Performances Réellement évolutifs, avec Crossbeam! Meilleur niveau de sécurité et de fonctionnalités (ex:vpn) Intégré aux produits Check Point classiques d administration une vraie interface graphique- Virtualisation de l administration

Administration Centrale et virtualisée Provider- Administration Centralisée pour les grandes entreprises Bénéfices Provisioning simplifié des politiques de sécurité Réduit les surcouts d administration Moins de matériel et de coûts d administration Haute-disponibilité efficace et moins cher Fonctionnalités Multi-domaines, multipolitiques Administration de la sécurité centralisée Niveau granulaire des droits d administration Haute-disponibilité de l administration

Virtualisation de Bout-en-bout Firewalls/VPN virtualisés Administration virtualisée

Exemples d implémentations réussies Combinaison Check Point-Crossbeam

Telecom: Hébergements et accès internet sécurisés Client Client MPLS Internet Client Client Client Internet Client

Etude de cas: Consolidation en environnement bancaire Stratégie: Réduire le nombre d éléments physiques tout en conservant l architecture et la segmentation réseau Intégration du PRA et diminuer les risques de fonctionnement disponibilité maximale- Administration centralisée unique et conformité Virtualisation de Firewalls Multiples VPN- Pro VSX Virtualisation Administration SmartCenters Provider-

Bénéfices de l architecture consolidée Diminution des coûts Moins de matériels à commander et remplacer Réduction les coûts de maintenance matérielle Réduction des coûts réseau Diminution: 0% en ans Complexité réduite Moins de connectivités Moins d éléments à superviser Sécurité Améliorée Meilleure contrôle sur l architecture déployée Réduction des risques et disponibilité améliorée Simplification pour maintenir l infrastructure complète à jours

STRT UTIL DUP LXSPEED STRT UTIL DUPLXSPEED MASTR STAT DUPLX SPEED STACK RP S STRT UTIL DUP LXSPEED 0 0 0 0 0 X X FAN STATUS X X 0 0 0 X X Catalyst 0 SERIES Catalyst 0 SERIES Power Supply Power Supply Catalyst 00 SERIES Catalyst 0 SERIES X X STRT UTIL DUPLXSPEED Catalyst 0 SERIES 0 0 STRT UTIL DUP LXSPEED Catalyst 0 SERIES 0 NPM 00 ACTI VE STANDB Y PORT 0 EMS NPM 00 ACTI VE STAND BY PORT 00 AC TI VE STAND BY FAILE D Catalyst 0 SERIES 0 X 0 00 00 00 00 ACTIVE STANDBY 00 ACTI VE STAND BY 00 00 X 00 00 ACTIVE STANDBY CPM 00 ACTIVE STA NDBY FAI L ED 0 /0 0/ 00 0 STA TU S 0/00 Management STA TU S 0/00 STA TU S RS M CPM 00 ACTIV E STANDBY FA IL ED 0/00/000 STATU S 0/00 Management STATU S 0/00 STATU S RS M X X 0 X X X STRT UTIL DUPLXSPEED X ST RT UTIL DUPLXSP EE D MO DE Catalyst 0 SE RIE S 0 0 0 0 Catalyst 0SERIES Catalyst 0 SERIES STRT UTIL DUPLXSPEED ST RT UTIL DUPLXSP EE D 0 0 MO DE 0 0 Catalyst 0SERIES Catalyst 0 SERIES 0 X X X X RP S STRT UTIL DUP LXSPEED NPM 00 ACTI VE STANDB Y PORT 0 X X X EMS NPM 00 ACTI VE STAND BY PORT 00 AC TI VE STAND BY FAILE D X 0 Catalyst 0 SE RIES 0 00 00 00 00 ACTIVE STANDBY 00 ACTI VE STAND BY 00 00 00 0 00 ACTIVE STANDBY CPM 00 STA TU S STA TU S STA TU S ACTIVE STA NDBY FAI L ED 0 /0 0/ 00 0 0/00 Management 0/00 RS M CPM 00 ACTIV E STANDBY FA IL ED 0/00/000 STATU S 0/00 Management STATU S 0/00 STATU S RS M Catalyst 0 SERIES ST RT UTIL DUPLXSPEED MO DE 0 STRT UTIL DUP LXSPEED STRT UTIL DUP LXSPEED 0 0 0 STRT UTIL DUPLXSPEED MASTR STAT DUPLX SPEED STACK FAN STATUS 0 0 0 X X Power Supply Power Supply Catalyst 0 SERIES Catalyst 00 SERIES X X 0 0 Catalyst 0 SERIES 0 X X Catalyst 0 SERIES Catalyst 0 SERIES X X Catalyst 0 SERIES Exemple d architecture consolidée: secteur bancaire MASTR STAT DUPLX SPEED STACK MASTR STAT DUPLX SPEED STACK X0 X0 0

Intégration dans l arrivée MPLS d un grand groupe multi-filiales VSX Gateway Datacenter 0G bs Router VS- sub VSsub Arrivées MPLS VS- Mult-VPNs Trunk 0.Q Groupe VSsub VS- sub

Services et Infogérance L un des Leaders Mondiaux: But: Diminuer la, $ Milliards de CA Gère plus de 000 serveurs consommation d énergie, l espace et les coûts matériels Pays, Sites Provider- + x Clusters VSX-00 supportés par la plateforme Crossbeam X-0

Merci! sbonnotte@crossbeamsys.com b