PROJET H@H. Projet H@H G M S I 1 0 / 2 0 1 1 10/02/13 GMSI 10/2011. Présentation de solutions en réponse à l'appel d'offre



Documents pareils
Cahier des charges pour la mise en place de l infrastructure informatique

Dispositif e-learning déployé sur les postes de travail

PROJET DE MIGRATION EXCHANGE 2003 VERS EXCHANGE 2010

en version SAN ou NAS

Etude d Exchange, Google Apps, Office 365 et Zimbra

Marché Public en procédure adaptée : Infrastructure Informatique régionale hébergée CAHIER DES CHARGES ET DES CLAUSES TECHNIQUES

Préconisations Techniques & Installation de Gestimum ERP

vbladecenter S! tout-en-un en version SAN ou NAS

Microsoft Office 365 pour les PME /TPE

DEVIS MATERIEL INFORMATIQUE MAIRIE DE CAZERES

ERP Service Negoce. Pré-requis CEGID Business version sur Plate-forme Windows. Mise à jour Novembre 2009

Protection des données avec les solutions de stockage NETGEAR

cc.region.beaujeu@wanadoo.fr Site Internet Actuellement nous trouvons ce schéma réseau :

Marché Public. Serveurs et Sauvegarde 2015

Progiciels pour TPE - PME - PMI

Acquisition de matériels informatiques

Pré-requis techniques

Prérequis techniques pour l installation du logiciel Back-office de gestion commerciale WIN GSM en version ORACLE

SIO-SISR : Projet GSB. LOT 1 : Evaluation d un logiciel d inventaire et de gestion de parc. BTS Services Informatiques aux Organisations 1 ère année

L externalisation de vos logiciels entreprises : une solution aux problèmes de coûts, de sécurités et de réactivités

Le Ro le Hyper V Premie re Partie Configuration et Prise en main du gestionnaire Hyper-V

Dix bonnes raisons d essayer Office Professionnel Plus 2010

1. Installation standard sur un serveur dédié

Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système.

ACQUISITION DE MATERIEL INFORMATIQUE

Guide de prise en main Symantec Protection Center 2.1

VTX HOSTING. Les solutions d hébergement de VTX : du site Web à la colocation en passant par les applications et les serveurs dédiés

L entreprise collaborative

Mise en œuvre d une infrastructure de virtualisation au CNRGV

Google Apps for Business

a CONserVer a CONserVer COde d activation pack FNaC pc sécurité & ClOud COde d activation protection android

Edition de février Numéro 1. Virtualisation du Poste de Travail

Wyse WSM. L informatique légère, économique, flexible et fiable. Wyse WSM. Tout ce que vous devez savoir. Cliquez ici

La Continuité d Activité

Lowinski Marc Mansour Chiguer Dominique N'Diaye SI7. OBJECTIF MISSION 3 : Trouver 2 ou 3 outils gratuits Définir les fonctionnalités de ces outils.

Communiqué de Lancement Sage CRM v Editions Express, Standard et Avancée Module CRM Sage 100 Entreprise. Communiqué de Lancement Sage CRM 6.

La virtualisation de serveurs avec VMWare Infrastructure - Retour d expérience. Rodérick Petetin CRI INSA Rennes

Cahier des Clauses Techniques Particulières

Office 365 pour les établissements scolaires

Symantec Backup Exec.cloud

10 tâches d administration simplifiées grâce à Windows Server 2008 R2. 1. Migration des systèmes virtuels sans interruption de service

Catalogue des formations pour vos collaborateurs, pour vos clients,

Contrat de Maintenance Informatique

Serveur de messagerie

Guide Utilisateur. Les communications unifiées au service de la performance opérationnelle. sfrbusinessteam.fr. Faire équipe avec vous

GÉREZ VOTRE RELATION CLIENT SANS QUITTER MICRO SOFT OUTLOOK

Responsabilités du client

Microsoft Office system Février 2006

Prérequis techniques

Version de novembre 2012, valable jusqu en avril 2013

Guide d administration de Microsoft Exchange ActiveSync

Steganos présente Security Suite 2007, son incontournable suite de sécurité pour PC.

Cahier des Clauses Techniques Particulières. Convergence Voix - Données

Étendez les capacités de vos points de vente & sécurisez vos transactions.

CAHIER DES CLAUSES TECHNIQUES

CONSULTATION : (MAPA) MAT_INFO_2013_03 Marché à procédure adaptée (MAPA) MAT_INFO_2013_03

1 LE L S S ERV R EURS Si 5

Utilisation de la Plateforme Office365 et d Oultlook Web App

Le contrat SID-Hébergement

NOTE DE SYNTHESE Virtualisation de postes utilisateurs

GEDEXPERT. La Gestion Electronique de Documents des PME PMI. VOTRE NOUVEL ASSISTANT pour. Pour partager l information au sein de l entreprise

Architectures d implémentation de Click&DECiDE NSI

Pour une première installation : suivre la procédure en page 5 à 9 Pour une mise à jour : suivre la procédure page 5, 6, 10 et 11

UltraBackup NetStation 4. Guide de démarrage rapide

LOT 1 - ACQUISITION DE SERVEURS INFORMATIQUES LOT 2 - ACQUISITION DE 5 POSTES INFORMATIQUES

VMWARE VSPHERE ESXI INSTALLATION

Pourquoi utiliser SharePoint?

ClaraExchange 2010 Description des services

CATALOGUE DE SERVICES DE LA DIRECTION DU SYSTEME D INFORMATION DE L UNIVERSITE DE LIMOGES

PPE 01 BTS SIO - SISR. Dossier d étude : KOS INFORMATIQUE : ENTITE M2L : INTRODUCTION CLOUD COMPUTING

INSTALLATION ET PRISE EN MAIN

ACQUISITION DE MATERIEL INFORMATIQUE

LENOVO THINKSERVER GUIDE DES PRODUITS. Haute évolutivité et flexibilité conjointes au développement de l entreprise

FAQ sur le Service courriel d affaires TELUS

Performance et usage. La différence NETGEAR - R7000. Streaming HD illimitée

Pré-requis techniques. Yourcegid Secteur Public On Demand Channel

FileMaker Server 14. Guide de démarrage

La nouvelle solution de stockage V3700

SQL Server Installation Center et SQL Server Management Studio

Forfait Informatique libérez votre entreprise de ses contraintes informatiques

Mes documents Sauvegardés

DOCUMENTATION POINT FACTURE

MATRICE DES FONCTIONNALITES

TIS Web, complet et évolutif. Gestion en ligne des données pour les flottes de transport.

Introduction 3. GIMI Gestion des demandes d intervention 5

IN SYSTEM. Préconisations techniques pour Sage 100 Windows, MAC/OS, et pour Sage 100 pour SQL Server V16. Objectif :

Principaux utilisateurs du Réseau

Restauration rapide et fiable sur des plates-formes matérielles différentes, dans des environnements virtuels ou sur des sites distants.

Square-IT-Consulting. Présentation

Comment utiliser FileMaker Pro avec Microsoft Office

Le catalogue TIC. Solutions. pour les. Professionnels

Etude d architecture de consolidation et virtualisation

Le Ro le Hyper V Troisie me Partie Haute disponibilite des machines virtuelles

Responsabilités du client

ClariLog - Asset View Suite

UCOPIA EXPRESS SOLUTION

Transcription:

1 Projet H@H PROJET H@H 10/02/13 GMSI 10/2011 Présentation de solutions en réponse à l'appel d'offre pour la mise à jour du système d'information de la plateforme d'ecully de la société Hom @ Home. Projet H@H G M S I 1 0 / 2 0 1 1 1

Sommaire I. INTRODUCTION ET PROBLEMATIQUE... 4 1. Le contexte... 4 2. Les besoins... 5 II. GESTION DE PROJET... 6 1. Equipe de projet et fonctions... 6 III. VIRTUALISATION... 9 1. Principe... 9 2. Solution proposée... 10 IV. VDI (VIRTUAL DESKTOP INFRASTRUCTURE)... 12 1. Principe... 12 2. Solution proposée :... 13 3. Logiciel VMWARE pour VDI... 15 4. Installation... 16 V. SOLUTIONS D'IMPRESSIONS... 17 VI. LE RESEAU... 18 1. Fibre optique... 18 2. Equipement Réseau... 19 3. Firewall... 19 VII. LA SOLUTION ANTIVIRUS... 20 VIII. SOLUTIONS DE BUREAUTIQUE... 22 1. Messagerie et calendriers... 22 2. Conférence... 23 3. Partage de fichiers... 24 4. Site Web... 25 5. Office Web Apps... 25 6. Migration Hmail vers Office 365... 26 7. Migration Outlook Express vers Office 365... 26 8. Fonctionnement d Office avec Office 365... 27 IX. SOLUTION DE GESTION WEB... 30 1. OVH... 30 1. PrestaShop... 31 X. SOLUTIONS DE GESTION DU RESEAU... 33 1. CAPSA... 33 2. LOOK@LAN... 35 XI. SAUVEGARDE... 38 1. Le Serveur NAS... 38 2. Sauvegarde sur bandes... 38 2

3 Projet H@H XII. GESTION DE PARC ET DU SUPPORT... 40 1. GLPI l outil de gestion de parc... 40 2. Gestion du support utilisateurs... 41 XIII. PRESTATION DE SERVICE... 45 1. Solution de refonte... 45 2. Solution GLPI... 45 3. Système de sauvegarde... 46 4. Solution antivirus MSE (Microsoft Security Essential)... 46 5. Planning prévisionnel de mise en place de la solution... 46 3

4 Projet H@H I. INTRODUCTION ET PROBLEMATIQUE 1. Le contexte La société Hom @ Home est une entreprise internationale commercialisant des cadeaux originaux et insolites. La vente de ses produits s'effectue en boutiques, et depuis cinq ans, sur internet Le siège social situé à Nanterre compte trois dépôts: Reims, Orléans et Ecully. L'appel d'offre concerne la plateforme d'ecully, qui approvisionne les points de ventes de l'est, et du Sud-Est de la France. L organigramme de la société se décline de la façon suivante, et est composé de 50 personnes : Direction 1 Secrétaire 1 Administratif 8 Comptabilité 5 Gestion des commandes Magasin Service technique 1 WEB 4 Réception livraisons 4 Expéditions VPC 4 Responsables d'équipes 3 Magasiniers 19 La structure d Ecully souffre d un manque de ligne claire dû aux interventions de multiples SSII qui ont mis en place, au fil des années, des solutions parcellaires, et souvent en opposition avec les systèmes déjà implantés. 4

5 Projet H@H De ce fait, il a été constaté que votre système d'information souffre d'importants dysfonctionnements qui se caractérisent par : Une forte hétérogénéité du parc matériel Des pannes récurrentes et des délais de remise en route pénalisant l'activité de l'entreprise Des interruptions régulières des liaisons entre les différents bâtiments du site Un processus de sauvegarde qui ne garantit, ni la protection de l ensemble des données, ni une restauration maitrisée. 2. Les besoins D après les dysfonctionnements constatés, la société H@H nécessite les actions suivantes : Mise en place d une nouvelle architecture matérielle (optimisation des postes de travail et redondance des serveurs) Mise en place d'une nouvelle architecture réseau (connectivité inter bâtiments) Mise en place d un support utilisateur (mise en relation avec interlocuteur unique) Mise en place d un outil de gestion du support (base de connaissances, faciliter les interventions) Mise en place de sécurité pour le web et les données Redondance des informations et de la saisie Audit de la qualité du réseau et actions correctives (coupures intermittentes) Automatisation des sauvegardes et des restaurations pour l ensemble des données Améliorer la communication entre les services Centraliser les mails sur un système de messagerie Sécuriser l accès aux fichiers Améliorer/renouveler le parc machine (homogénéiser le parc) Prévoir des solutions de tolérance de pannes (stock et redondance) 5

6 Projet H@H II. GESTION DE PROJET 1. Equipe de projet et fonctions Notre équipe est composée de professionnels des métiers de l'informatique, et saura apporter toutes les réponses à vos questions. Pour ce projet, elle est composée de nos membres les plus compétents : Jonathan DE BIASE : Chef de projet Benoît RIVOIRE : Consultant systèmes et réseaux Julien BERNE : Consultant technique fonctionnel Alexandre MERCIECA : Consultant technique fonctionnel Une répartition des tâches a été effectuée de manière à répondre de façon optimale à votre besoin. Vous pouvez visualiser cette répartition globale sur le diagramme ci-dessous. Benoît RIVOIRE Réseau Alexandre MERCIECA Julien BERNE Bureautique Web Etudes Virtualisation Jonathan DE BIASE 0% 20% 40% 60% 80% 100% 6

7 Projet H@H Afin d avoir une idée plus précise des fonctions de chacun, vous trouverez, ci-dessous, un tableau de répartition mensuel des tâches. Novembr e Décembre Janvier Février Jonathan DE BIASE -Analyse de la demande -Brain Storming -Recherche de solution de gestion de projet -Mise en place de solutions de gestion de projet. -Attribution des tâches à l ensemble de l équipe. -Répartition de la charge de travail au sein de l équipe -Début de rédaction du Projet Evolution ainsi que du fichier de présentation. -Attribution des tâches à l ensemble de l équipe. -Début de rédaction du Projet Evolution ainsi que du fichier de présentation. -Suivis du bon déroulement du projet et de son avancée. Benoit RIVOIRE -Analyse de la demande -Brain Storming -Recherche de solution de virtualisation -Recherche de solution WEB pour gestion de commande - Proposition d une solution de virtualisation et de solution WEB de gestion de commande -Analyse de l existant Julien BERNE -Analyse de la demande -Brain Storming -Recherche de solutions existantes -Recherche de la solution de messagerie et d amélioration de la communication -Recherche de solutions concernant la stabilité du réseau et des outils permettant son bon fonctionnement - Recherche solution de sauvegarde et rédaction des prestations de services - Correction du Word + aide à la rédaction Alexandre MERCIECA -Analyse de la demande. -Brain Storming. -Analyse de l architecture réseau. -Recherche du matériel et des prix lié au réseau - Etude de la solution antivirus -Analyse des besoins lié à l édition -Recherche du matériel et des prix lié à l impression -Réalisation des devis matériel et proposition commercial - Etude et proposition de l outil de gestion de parc informatique Mis à part les périodes de fêtes de fin d année, depuis le lancement du projet, chaque weekend a été une opportunité pour nous de nous réunir, afin de trouver les meilleures solutions possibles, et de s assurer de l avancement du projet dans sa globalité. Afin de répondre au mieux à votre demande, nous nous sommes inspirés de principes "d'urbanisme du système d'information". Ce concept se base sur l'urbanisation des villes, et l'applique au système d'information, afin d'avoir une vision plus globale, et d'envisager les meilleures solutions de mise à jour de systèmes d'information existants dans les entreprises. Ci-après vous retrouvez un concept de nivellement du SI adressé par l'urbanisme. 7

8 Projet H@H Ce cheminement nous a permis d'aboutir aux solutions qui vous sont proposées dans ce document. En voici un résumé: Solutions de virtualisation (parc informatique et serveurs) Solutions d'impression Solutions relative au réseau Solutions antivirus Solutions bureautique Solutions Web Solutions de sauvegardes Solutions de gestion du système d'information Gestion du parc et du support Prestations 8

9 Projet H@H III. VIRTUALISATION 1. Principe Plutôt que de remplacer les serveurs en fin de vie, une infrastructure de virtualisation consiste à migrer ces serveurs dans un environnement virtualisé. Ainsi, plutôt que d avoir des serveurs utilisant leur processeur à hauteur de 10% (moyenne généralement constatée), et d un espace disque non utilisé important, un seul serveur VMWare répartit sa puissance (Processeur+RAM+Disque) entre plusieurs serveurs virtuels. De même, lors de l installation (on parle de provisionnement ) d un nouveau serveur le délai est de quelques minutes et non en plusieurs heures (Installation de l OS, paramétrage initial, application de toutes les mises à jour, installation des outils standards etc.). Sur le schéma de principe ci-dessous, deux serveurs «physiques» font tourner 6 ou 7 serveurs virtuels. 9

10 Projet H@H Avantages de la virtualisation Avantage économique Réduction du nombre des serveurs Réduction des contrats de maintenance Réduction de la consommation électrique Réduction de la consommation thermique Avantage en délais de maintenance Gain en évolutivité (Possibilité de déployer un nouveau serveur à la volée) Harmonisation des ressources des serveurs Haute redondance des données. Inconvénients de la virtualisation Stockage d équerre avec les serveurs virtualisés Pour une architecture virtualisée performante, il faut un stockage des données, où seront situées les images des serveurs, très performantes, cela inclus un coût de base élevé, et une haute disponibilité des stockages (ici SAN) 2. Solution proposée a. Serveurs proposés Notre choix s est porté sur le modèle DELL Power Edge R610. Ce serveur est certifié par DELL comme étant le plus pérenne de sa gamme et qui plus est compatible VMWare. Chaque serveur est équipé de : > 2 processeurs Intel Xeon E5649 (2,53 GHz 12 Mo six coeurs DDR3 1333) > 32 Go Ram Contrôleur Raid intégré Perci/256 Mo (couverture des besoins futurs et HA = chaque serveur peut faire tourner toutes les VMs) >2 disques de 146 Go SAS 15 000 RPM >2 alimentations 10

11 Projet H@H b. Baie de stockage proposée : La solution de stockage proposée s appuie sur une baie DELL POWERVAULT MD3200, en lien direct SAS 6Gb/s, connectée au(x) serveur(s). 3. Licence VMWARE VSPHERE Pour notre solution, nous vous proposons des licences VMWARE Vsphere «essential plus» Avec ces licences, vous pourrez bénéficier de trois fonctions importantes : vcenter : Une seule interface d administration pour vos serveurs VMWare («hosts») High Availability : En cas d arrêt d un serveur Redémarrage automatique des VMs sur l autre serveur. vmotion = déplacement de VMs sans interruption d un hôte à l autre, sans coupure. vmotion permet ainsi la mise à jour des systèmes sans interruption de service, en regroupant temporairement toutes les machines virtuelles sur un seul serveur, afin de procéder tranquillement aux mises à jour de l autre. La gamme «ESSENTIALS PLUS» est limitée aux infrastructures de 3 serveurs maximum (6 processeurs physiques). Cela permet une évolutivité dans l avenir, et nous conviens parfaitement en l état actuelle. 11

12 Projet H@H IV. VDI (VIRTUAL DESKTOP INFRASTRUCTURE) Pour une gestion simplifiée, et un gain économique à long termes, lors du renouvellement des ordinateurs au sein de l entreprise, nous allons utiliser une architecture «Client léger» (VDI). 1. Principe Chaque ordinateur est remplacé par un petit boitier «vdi» disposant d une connectique minimum, et d un encombrement restreint : Le système fonctionne sous forme de client/serveur, les boitiers vont directement se connecter sur une machine virtuelle via les serveurs virtualisés. Cela permet de nombreux avantages. Une fois le boitier connecter sur sa machine virtuelle, cela se présente comme un poste de travail quelconque, totalement transparent pour les utilisateurs, qui n auront qu à se connecter sur leur session, par exemple. 12

13 Projet H@H Avantages : Délais de maintenance matérielle fortement réduits, au moindre problème matériel, le boitier est renvoyé en garantie, et changé en attendant par un boitier en spare. Délais de maintenance non physique : Si un problème survient pour l utilisateur, la machine virtuelle est supprimée, puis remplacé par une autre. Grâce à un stockage performant, cela se fait en très peu de temps «<1 minute» Il n y a donc plus besoin de se soucier de devoir réinstaller un logiciel, ou même de «refaire» une machine. Coût sur le long terme, une fois le parc totalement renouvelé, avoir un spare constant de 10 boitiers est rentable par rapport à des ordinateurs. Inconvénients : Coût à l achat : Nous renouvelons le parc totalement, ce qui fait que le prix à payer est élevé par rapport à l évolution. Compatibilité des boitiers aux nouvelles technologies Il faut bénéficier d un réseau performant pour un minimum de perte avec la connexion client Serveur En cas de panne réseaux, les utilisateurs ne peuvent pas travailler «hors ligne» 2. Solution proposée : Nous proposons des boitiers de chez Wyse. Nous avons opté pour les boitiers Dell Wyse C10LE, car ceux-ci correspondent parfaitement à vos besoins. 13

14 Projet H@H Ces boitiers disposent de : 4 ports USB (2 en façades, 2 à l arrière) Une sortie DVI Un port RJ45 Une sortie mic/speak 2 ports PS/2 Et d un port d antenne wifi Le boitier est donc compatible wifi, même si nous ne le conseillons pas. L architecture se présente donc comme ceci : 14

15 Projet H@H 3. Logiciel VMWARE pour VDI Pour pouvoir utiliser des clients légers, VMWARE propose une suite de logiciel «virtualisé» VMWare View 5 Avec VMWare View 5, il est non seulement possible d utiliser des clients légers VDI, mais également de pouvoir les gérer dans leur intégralité. Voici un exemple des possibilités : - Migrer rapidement tout un parc de machines virtualisées vers un autre serveur (En adéquation avec le système de «load balancing» de VMWare vsphere) - Possibilité de déplacer rapidement une machine virtuelle vers un client physique (Pour un utilisateur, partant par exemple en déplacement) - Possibilité d exécuter des applications 3D (avec View Media Services for 3D Graphics) - Gestion des applications directement avec VMWare ThinkApp, Il est possible d intégrer très rapidement une suite logicielle sur une machine virtuelle, et de pouvoir également la proposer très rapidement - Automatisation de tâches, comme par exemple la mise à jour, ou l installation de logiciels sur un parc de machines virtuelles. 15

16 Projet H@H 4. Installation Pour l installation des différents serveurs/san, nous disposons de 2 baies informatiques de 42u. Les 2 baies seront séparées dans 2 bâtiments différents, pour des raisons de sécurité, type incendie ou autre. Chaque baie comportera : 1 serveur Power Edge R610 1 SAN DELL POWERVAULT MD3200 1 Onduleur Une baie servira de redondance, ce qui, en cas de panne d une des baies, prendra le relais grâce à une synchronisation des différents services. 16

17 Projet H@H V. SOLUTIONS D'IMPRESSIONS Après l étude de votre parc imprimante, nous en avons déduit qu il était obsolète, et nous vous proposons de le mettre à niveau avec deux modèles d imprimantes ; l un est monochrome l autre couleur. En ce qui concerne la répartition de ces imprimantes dans vos locaux, nous vous conseillons deux imprimantes laser monochrome dans chaque magasin. Pour les autres bâtiments nous vous proposons une imprimante laser monochrome par bâtiment. Puis pour les bâtiments Administration, VPC, Compta et WEB nous vous proposons en plus une imprimante laser couleur par bâtiment. Et pour finir nous incluons dans le devis une imprimante monochrome et une imprimante couleur en spare. 17

18 Projet H@H VI. LE RESEAU 1. Fibre optique Après une étude de réseau nous en avons déduit que votre matériel est obsolète, et que l architecture ne convient pas du tout à une entreprise par conséquent l achat de matériel neuf s impose. Pour l évolution et la fiabilité de votre réseau, pour la liaison entre les bâtiments, nous vous proposons d installer de la fibre optique. Avantages : Sécurisation de vos données informatiques (pas de piratage par rapport au Wifi) Pas de déconnection des bornes Wifi Taux de rapidité et fiabilité de travail Pour cela nous avons fait appel à un partenaire spécialisé dans la fibre optique, avec lequel nous travaillons depuis plusieurs années. Nous assurerons le suivi du chantier avec notre partenaire. Vous trouverez ci-dessous le plan de raccordement des bâtiments. 18

19 Projet H@H 2. Equipement Réseau Après étude de votre réseau et de votre inventaire, les bornes wifi qui partagent les connexions sur un Switch 8 ports ne nous semble pas une solution viable, car comme nous l avons précisé plus haut, l architecture ne convient pas à une entreprise. Nous vous proposons des Switch Dlink 24 Ports dont 4 ports fibre optique. Chaque Switch sera connecté directement à la salle serveur, ce qui permet d équilibrer les charges. Tout le réseau sera en gigabit, ce qui fournit un temps de réponse et d accès aux fichiers très rapide, voire instantané. Pour cela un Switch Dlink 24 ports sera installé dans chaque bâtiment. Remarque: chaque Switch sera ondulé pour éviter toute coupure réseau qui pourrait engendrer une perte de données et donc une perte financière. 3. Firewall Performances : -. Débit Firewall + IPS (Mbps) : 200 -. Débit VPN IPSec (AES) : 80 -. Interfaces 10/100/1000 : - -. Interfaces 10/100 : 2 -. Connexions simultanées : 50 000 -. Nouvelles connexions par seconde : 4 000 Réseau Spécification : -. VLANs 802.1Q : 32 -. Tunnels VPN IPSec : 50 -. Tunnels VPN SSL : - -. Nb. Max règles de filtrage : 1 000 -. Clients PPTP simultanés : 48 -. Redondances de liens WAN : 4 -. Routage par politique : Oui 19

20 Projet H@H Firewall - Prévention d intrusion : - Moteur de prévention d intrusion ASQ : Oui - Analyse des protocoles : Oui - Signatures de protection contextuelles : Oui - Protection VoIP : Oui - Management des risques - SEISMO : Option Le cœur de la série U des Firewalls NETASQ s articule autour de son système qui intègre les fonctions de Firewall et de prévention d intrusion en temps réel. Le moteur NETASQ analyse les protocoles réseaux afin de détecter et bloquer les menaces. Grâce aux analyses comportementales et aux différentes bases de signatures ciblées (en fonction du contexte), il fournit un niveau de sécurité très élevé tout en diminuant drastiquement le risque de fausses alertes. VII. LA SOLUTION ANTIVIRUS Conçu pour les petites entreprises, Microsoft Security Essentials repose sur les mêmes technologies que celles déployées par Microsoft pour assurer la protection des grandes entreprises (avec des produits de sécurité tels que Microsoft Forefront, l'outil de suppression de logiciels malveillants et Windows Defender). Microsoft Security Essentials utilise un code de couleur vert-jaune-rouge pour indiquer l'état de sécurité de votre PC. Par ailleurs, une icône colorée dans la barre des tâches vous informe d'un coup d'œil si un problème nécessite votre intervention. C'est facile : lorsque le voyant est vert, tout va bien. Par contre, si une menace est détectée, Microsoft Security Essentials vous informe au moyen d'une icône jaune ou rouge et vous indique ce qu'il faut faire (vous pouvez prendre la mesure nécessaire directement à partir de la zone de notification sans avoir à accéder à l'application). 20

21 Projet H@H Microsoft Security Essentials s'exécute silencieusement en arrière-plan. Vous êtes averti seulement si des actions spécifiques demandent votre intervention. Si vous êtes absent ou occupé, Microsoft Security Essentials peut exécuter l'action par défaut à votre place ; vous pouvez par la suite lancer l'application pour passer en revue et annuler les opérations effectuées le cas échéant. Microsoft Security Essentials est efficace et compact. Ses analyses et mises à jour sont planifiées de manière à s'exécuter lorsque votre PC est inactif, et son mode de fonctionnement fait en sorte que ce dernier garde sa réactivité lorsque vous l'utilisez. De ce fait, Microsoft Security Essentials constitue la solution idéale pour de nombreux ordinateurs : des PC anciens aux PC dernier cri, en passant par les ordinateurs portables et même les minis portables. 21

22 Projet H@H VIII. SOLUTIONS DE BUREAUTIQUE Messagerie électronique en nuage utilisant votre propre nom de domaine Calendriers partagés Messagerie instantanée, appels de PC à PC et vidéoconférence Affichage et modification de fichiers Word, Excel, PowerPoint et OneNote sur Internet Site d équipe pour partager des fichiers Site Web public Filtrage antivirus et antispam Support de la communauté Microsoft 1. Messagerie et calendriers La messagerie électronique qui répond à vos besoins Conservez les courriers électroniques importants avec un espace de stockage de 25 Go par utilisateur. Récupérez vos contacts depuis pratiquement n importe où. Personnalisez les règles de la boîte de réception et les autres notifications. Personnalisez et partagez Partagez votre calendrier avec vos collègues. Choisissez votre mode d affichage des courriers électroniques et des calendriers. Contrôle administratif simple d utilisation Configurez de nouveaux comptes d utilisateurs et groupes de messagerie en quelques secondes. Restaurez les comptes supprimés en 30 jours. Utilisez PowerShell pour créer vos propres scripts et processus automatisés. Accessible partout Accédez aux derniers courriers électroniques et calendriers depuis votre PC, votre Mac, votre navigateur Web, votre téléphone Windows Phone, iphone, Android ou Symbian et votre BlackBerry. Vous avez perdu votre téléphone? Vous pouvez effacer vos données de votre appareil pour empêcher tout accès non autorisé. 22 Un aspect professionnel

23 Projet H@H Vous possédez un nom de domaine? Utilisez-le avec vos comptes de messagerie. Créez et envoyez des courriers électroniques de haute qualité en utilisant des images et une mise en forme personnalisée. Sécurité Microsoft bloque le courrier indésirable et gère les serveurs de vos services externalisés. Empêchez des sources externes d envoyer du courrier électronique aux groupes de distribution internes. Votre messagerie électronique est exempte de publicité. 2. Conférence Communiquez avec vos interlocuteurs via la messagerie instantanée, les appels vidéo et les réunions en ligne. Fonctionnalités Accédez à des informations de présence en temps réel (photos, état de disponibilité et lieu compris) et à une messagerie instantanée améliorée pour une connexion efficace. Passez des appels depuis votre ordinateur vers d'autres utilisateurs Lync de votre organisation ou des utilisateurs issus d'autres organisations qui utilisent également Lync. Créez, animez et rejoignez à la volée des réunions audio, vidéo et Web avec des personnes internes ou externes à votre organisation. Améliorez les présentations en ligne grâce au partage d'écran et aux tableaux blancs virtuels. Permettez à des clients de participer à des appels de téléconférence Lync même s'ils n'utilisent pas Office 365. Connectez-vous où que vous soyez Recherchez et contactez des amis et des homologues via un PC, le Web ou un téléphone mobile Configurez des réunions à l avance ou à la volée Joignez des réunions en un clic à partir d Outlook Utilisez votre ordinateur pour les appels vidéo Appels de PC à PC Connectez-vous en utilisant des fonctionnalités audio et vidéo à d autres utilisateurs de Lync 23 Découvrez qui est en ligne

24 Projet H@H Utilisez l indicateur de présence pour découvrir quand vos associés sont en ligne et disponibles Définissez votre état et contrôlez son affichage afin que les autres utilisateurs sachent quand et comment vous contacter Affichez les mises à jour d état des contacts Réunions en ligne Économisez les coûts de déplacement en animant des réunions en ligne comportant des éléments audio, vidéo et des conférences Web Incluez jusqu à 250 participants à l intérieur et à l extérieur de votre entreprise Utiliser la messagerie instantanée Entrez en contact immédiatement avec vos collègues et des personnes d autres organisations qui utilisent Lync Utilisez la communication en un clic pour contacter d autres utilisateurs d Office 365, de Windows Live et de Windows Live Messenger**. Faites-en plus lors de vos réunions Partagez des bureaux, des fichiers et des présentations en ligne Invitez d autres personnes à animer et partager Consultez la liste des participants à la réunion pour savoir qui prend la parole 3. Partage de fichiers Travailler ensemble sur des documents depuis pratiquement partout Tout le monde peut accéder à la dernière copie principale des fichiers Word, PowerPoint, Excel et OneNote Les documents sont toujours à jour Partager en toute sécurité avec des clients et des partenaires Inviter d autres utilisateurs à accéder à des fichiers en ligne Vous contrôlez l accès aux éléments affichés Maintenir la synchronisation de vos équipes Accéder aux bulletins, formulaires et stratégies de la société Répondre aux commentaires et mises à jour d état afin que tout le monde soit informé Partager des idées à l aide de blogs et de Wikis Utiliser la fonction de recherche pour trouver rapidement et facilement ce dont vous avez besoin Stockez et organisez les documents importants Créez un emplacement central permettant d accéder à vos documents et à vos informations professionnelles, où que vous soyez Regroupez vos sites par fonction, projet ou équipe Bénéficiez de 10 Go de stockage pour votre organisation, plus 500 Mo par utilisateur 24

25 Projet H@H Utilisez un site d équipe pour gérer les projets Créez, modifiez et vérifiez des rapports, propositions, calendriers et budgets avec des collègues en temps réel Les fichiers partagés incluent toujours les dernières modifications et les derniers ajouts Gérez l accès des utilisateurs au site d équipe Obtenez une plateforme sociale au sein de votre organisation Restez en contact avec d autres utilisateurs à l aide des réseaux sociaux et des flux d informations Partagez des connaissances avec vos homologues dans votre organisation Utilisez votre propre site pour gérer vos documents en ligne. Partagez uniquement ceux que vous choisissez de partager 4. Site Web Créez un site efficace et attrayant Aucune compétence spéciale requise Utilise l interface Office que vous connaissez déjà Sélectionnez des couleurs et une conception dans les modèles prêts à l emploi Utilisez votre propre nom de domaine Faites que votre nom soit reconnu Contactez vos clients, affiliés et partenaires où qu ils soient Réalisez des économies sur les coûts de site Web Frais d hébergement de site Web inclus dans votre plan Office 365 Mises à jour et publication à effectuer soi-même Créez à l aide d outils en ligne simples d utilisation Aucun concepteur nécessaire Publiez en quelques secondes Effectuez des mises à jour facilement 5. Office Web Apps Continuez de travailler comme à votre habitude Utilisez le ruban que vous connaissez bien dans Office et Office Web Apps Enregistrez un document directement en ligne et modifiez-le depuis pratiquement partout 25 Accédez partout à vos documents

26 Projet H@H Lisez et modifiez des documents depuis la plupart des navigateurs Web Affichez les documents sur votre téléphone Écrivez et modifiez des documents avec des collègues Partagez une version commune Capturez des commentaires et des modifications dans un seul document Évitez la confusion des versions : aucun va-et-vient des documents par messagerie Fonctionne bien avec Office Les documents sont totalement compatibles qu ils aient été créés dans Office ou dans Office Web Apps Travaillez en ligne et conservez la mise en forme du bureau et les données 6. Migration Hmail vers Office 365 Le serveur de messagerie étant interne, pour pouvoir retrouver les mails de ce serveur sur la nouvelle messagerie, la solution consiste à configurer chaque boite mail sur un client Outlook puis exporter l intégralité des mails dans un fichier PST qui sera ensuite importer dans Office 365. 7. Migration Outlook Express vers Office 365 La manipulation à faire est la même que la migration des mails d un serveur Hmail. Il suffit de configurer le compte d Outlook Express dans un client Outlook et d exporter l intégralité des mails dans un fichier PST, qui sera ensuite importer dans Office 365 26

27 Projet H@H 8. Fonctionnement d Office avec Office 365 Office 365 vous permet d effectuer votre travail en toute sécurité et de communiquer en temps réel depuis pratiquement n importe où (Sur un appareil mobile, l accès nécessite une connexion Wi-Fi ou dépend de la disponibilité du réseau de l opérateur.). La combinaison d Office avec Office 365 (Office 365 fonctionne avec Office 2007 SP2 ou ultérieur pour PC et Office 2008 ou ultérieur pour Mac) tire pleinement parti du potentiel d Office 365 comme meilleure solution de productivité, collaboration, communication et d informatique sans problèmes. OFFICE Des outils familiers et de premier ordre incluant Word, Excel, PowerPoint, Outlook et OneNote sur votre ordinateur. OFFICE 365 Messagerie professionnelle en nuage Vidéoconférence et MI Partagez des fichiers à l intérieur et à l extérieur de votre organisation Administration facile et sécurisée Fiabilité assurée financièrement Coûts mensuels prévisibles sans aucuns coûts d infrastructure initiaux OFFICE + OFFICE 365 Toutes les fonctionnalités d Office Toutes les fonctionnalités de votre plan Office 365 Plus ces fonctionnalités : Possibilités d afficher et de modifier des documents avec vos collègues depuis pratiquement n importe où Communication à l aide de fonctions audio et vidéo et de la MI depuis pratiquement partout Aptitude à vous consacrer davantage à votre activité et à votre technologie L offre que nous proposons contient Office Professional Plus 2010, ce qui permet d avoir la suite office sur la machine car même si Office 365 propose Office Web Apps, Word, Excel et les apps office n ont pas toutes les fonctionnalités qu auraient ces mêmes applications en suite. 27

28 Projet H@H Voici à quoi ressemble l interface Administrateur d Office 365 : De cette fenêtre, nous pouvons configurer la messagerie, le site web, le SharePoint, la messagerie instantanée (Lync) et bien sur la création d utilisateurs pour la messagerie. 28

29 Projet H@H Voici à quoi ressemble l interface Utilisateur d Office 365 : Comme on peut le voir, on peut accéder à sa boite mail, son calendrier, accéder aux Web Apps, ainsi qu au Site Web et au Site d équipe (SharePoint). 29

30 Projet H@H IX. SOLUTION DE GESTION WEB Dans le cadre de la refonte du fonctionnement «web» actuel de l entreprise, il a été demandé d améliorer la sécurité, ainsi que la gestion des commandes au sein de l entreprise. 2 points vont être étudiés au cours de la demande. - La sécurité lors des différentes transactions web. - La gestion des commandes au sein de l entreprise. Pour cela, nous proposons tout d abord d externaliser le service «web» de l entreprise, actuellement sur une vielle machine, non sécurisée, avec une gestion non appropriée. Une offre «OVH» a été retenue. (OVH étant reconnu pour son support, et haut niveau de disponibilité) 1. OVH OVH propose une offre en adéquation avec nôtres besoin. L offre «PRO» L offre PRO dispose de : - 100 Go d espace disque - Un trafic mensuel Illimité - Une SQL Pro (gain en rapidité par rapport à une SQL de type «particulier») Cela va permettre d héberger sans soucis notre outil de gestion de commande. Hébergement Pro Prix /Mois Espace disque Trafic mensuel inclus Nom de domaine Emails Comptes Email 4.99 HT 100 Go Illimité inclus 100x 2Go Pour pouvoir gérer les commandes, ainsi que l achat des produits depuis l extérieur, un CMS sera mis en place sur l hébergement OVH. Il est également essentiel de disposer d un certificat pour les achats effectués depuis l extérieur. Pour cela, nous proposons de commander un certificat, ce qui permettra de passer les échanges en «HTTPS» 30

31 Projet H@H 1. PrestaShop PrestaShop est une application Web open source permettant de créer une boutique en ligne dans le but de réaliser du commerce électronique. L'application est publiée selon les termes de la licence Open Software 3.0. Prestashop permettra, depuis n importe où, de pouvoir gérer les commandes, de pouvoir acheter des produits Voici un aperçu en image des possibilités de PrestaShop : Vu côté gestion : Création d une commande : Ajout d un produit : 31

32 Projet H@H Vu côté client : Commande d un produit : 32

33 Projet H@H X. SOLUTIONS DE GESTION DU RESEAU 1. CAPSA Capsa est un analyseur de réseau portatif pour LAN et WLAN qui effectue en temps réel la capture de paquets, la surveillance du réseau 24/7, l'analyse de protocole avancé, le décodage de paquet en profondeur, et des diagnostics experts automatiques. Il fournit une visibilité complète et de haut niveau pour l'ensemble du réseau et aide les administrateurs réseau ou les ingénieurs réseau rapidement à repérer et à résoudre les problèmes d'applications différents, et donc d'améliorer l'expérience utilisateur final et de garantir un environnement de réseau productif. a. Réseau supporté Ethernet Fast Ethernet Gigabit Ethernet 802.11 a/b/g/n (réseaux sans fil transmis sur 2.4 GHz et 5 GHz) o 802.11a : 6, 9, 12, 18, 24, 36, 48, 54, 72, 96, 108 Mbps o 802.11b : 1, 2, 5,5, 11 Mbps o 802.11g : 5.5, 6, 9, 11, 12, 18, 22, 24, 33, 48, 54 Mbps b. Système d exploitation : Windows XP (SP 1 ou sup) et Edition 64bit Windows Server 2003 et Edition 64bit Windows Vista et Edition 64bit Windows 2008 et Edition 64bit Windows 7 et Edition 64bit c. Matériels Requis Minimum recommandé : CPU: P4 2.8GHz RAM: 2GB Matériels recommandés : CPU: Intel Core Duo 2.4GHz RAM: 4GB or more 33

34 Projet H@H d. Configuration Après avoir installé le logiciel, nous arrivons à cette fenêtre : Ici, vous pouvez choisir quelle carte réseau pour le contrôle du réseau, les profils d analyses suivant la demande Une fois votre choix fait, cette fenêtre apparait : 34 C est sur cet écran que vous allez pouvoir contrôler le nombre de paquets envoyés ou reçus, la consommation de votre bande passante

35 Projet H@H Voici un exemple d une capture de consommation de bande passante, avec le top 10 en émission et le top 10 en réception (adresse IP) Le premier cadre est le trafic total utilisé sur le réseau. Le deuxième cadre représente les 10 adresses IP recevant le plus de données. Ce cadre étant très utile pour savoir qui consomme le plus. Et le troisième cadre représente les 10 adresses IP émettant le plus de données. Il y a beaucoup de possibilités de configuration. Il suffit juste de voir la demande pour ainsi configurer au mieux ce logiciel. 2. LOOK@LAN Look@LAN est un scanner de réseau qui met sous monitoring le réseau d'un rang déterminé d'adresses IP, spécifié par l'utilisateur. Comme résultat, le logiciel proportionne une information complète avec des données utiles comme nom de host, système d'exploitation, les services actifs, NetBiosUser, NetBiosName, Traceroute, temps de réponse, SNMP, etc. 35

36 Projet H@H a. Caractéristiques : - Monitoring de toute l'information du réseau. - Avertissement des changements. - Fonctionnement en temps réel. - Possibilité de l'utiliser sur le nœud nécessaire. - Auto-détection des options de configuration du réseau. - Visualisation des statistiques et graphiques. - Possibilité d'exporter l'information en différents formats: XML, HTML, Excel, Word - Interface facile. Il est possible de créer des profils pour différentes plages d adresse IP au cas où l entreprise aurait plusieurs sites par exemple L interface de création est très simple : 36

37 Projet H@H Comme le montre l image, il est possible de renseigner un nom de profil, la vitesse du réseau, et de, soit choisir automatiquement sa plage d adresse IP en fonction de l adresse IP du poste ou de rentrer sa plage d adresse IP manuellement. Voilà à quoi ressemble le logiciel une fois la configuration terminée : Il est possible de voir l adresse IP de la machine, son statut (En ligne ou Hors ligne), si c est une machine Windows ou non, son Hostname. 37

38 Projet H@H XI. SAUVEGARDE 1. Le Serveur NAS La mise en place d un NAS va permettre de sauvegarder le contenu de l ensemble des ordinateurs du parc informatique de plus une configuration simple et rapide permettra aux utilisateurs d avoir accès à leurs ancienne données. Pour cela nous avons choisi un NAS d une capacité de 1To, avec un disque dur de 500Go, car vos données utilisateurs et serveur représentent 110 Go environ. Boîtier de stockage en réseau (NAS) à 1 baie pour disques durs SATA 3,5'' Compatible avec disques durs de 1 ou 2 To Connectivité Gigabit pour une transmission rapide Quotas d'utilisateur/de groupe pour une sécurité et une confidentialité renforcées Serveur multimédia certifié DLNA pour la diffusion de contenu multimédia sur des lecteurs multimédias compatibles 2. Sauvegarde sur bandes Les sauvegardes seront faites tous les jours, à 21h (pour ne pas gêner les utilisateurs), par bande magnétique. Chaque jour aura ses propres bandes (5 bandes par jour), c'est-à-dire Lundi, Mardi, Mercredi, Jeudi et Vendredi. Chaque bande sera réutilisée la semaine suivante à l exception des bandes du Jeudi qui seront externalisées. Les bandes du Jeudi seront particulières. Elles seront faites en 5 exemplaires. 5 bandes par semaine dans un mois, et dans un mois il peut y avoir 5 semaines. Elles seront nommées Jeudi-1, Jeudi-2, Jeudi-3, Jeudi-4 et Jeudi-5 et seront donc insérées à leur semaine respective. C est M. Vanga qui se chargera de changer les bandes chaque jour. Une deuxième personne est à désigner au sein de l entreprise, qui pourra changer les bandes lorsque M. Vanga ne sera pas là. Comme dit plus haut, les bandes du Jeudi seront externalisées et c est donc M. Vanga qui sera en charge de les ramener chez lui le Jeudi soir et de les ramener le Mercredi suivant à l entreprise. 38 Une sauvegarde mensuelle sera faite. Ces mêmes bandes seront réutilisées le mois prochain.

39 Projet H@H Une sauvegarde annuelle sera faite. Chaque année seront achetées 5 bandes pour pouvoir faire cette sauvegarde. Un contrôle de sauvegardes sera fait. Chaque sauvegarde fait l objet d un log qu il faudra analyser pour vérifier l intégrité. De plus, tous les 2 mois, il faudra effectuer des tests sur des bandes prises au hasard pour vérifier et confirmer que les données seront bien restaurées. Ci-dessous, le récapitulatif des sauvegardes : Lundi, 10h, insertion des 5 bandes du Lundi. Mardi, 10h, insertion des 5 bandes du Mardi. Mercredi, 10h, insertion des 5 bandes du Mercredi. Jeudi, 10h, insertion des 5 bandes du Jeudi suivant la semaine du mois. Exemple : Si nous sommes à la semaine 2 du mois, il faudra donc insérer les 5 bandes du Jeudi-2. Vendredi, 10h, insertion des 5 bandes du Vendredi. Chaque fin de mois, le 30 ou le 31 suivant le mois, 10h, insertion des 5 bandes de sauvegardes mensuelles. 39

40 Projet H@H XII. GESTION DE PARC ET DU SUPPORT 1. GLPI l outil de gestion de parc Solution open-source de gestion de parc informatique et de service desk, GLPI est une application Full Web pour gérer l ensemble de vos problématiques de gestion de parc informatique : de la gestion de l inventaire des composantes matérielles ou logicielles d un parc informatique à la gestion de l assistance aux utilisateurs. a. Des fonctionnalités à forte valeur ajoutée Gestion et suivi des ressources informatiques Gestion et suivi des licences Gestion et suivi des consommables Base de connaissances Gestion des réservations Service Desk (helpdesk, SLA...) Inventaire automatisé* Télé déploiement* *Avec l utilisation conjointe de la solution d inventaire OCS Inventory NG ou de la suite de plugins FusionInventory b. Des avantages importants pour votre structure Réduction des coûts Optimisation des ressources Gestion rigoureuse des licences Démarche qualité Satisfaction utilisateur Sécurité Diffusé sous licence libre GPL, GLPI est disponible gratuitement. c. Une solution rapide à déployer et simple à utiliser Pré-requis techniques minimums Mise en production immédiate Accessible depuis un simple navigateur Web Interface paramétrable Utilisation intuitive Ajout aisé de fonctionnalités grâce à un système de plugins Communication avec des annuaires existants 40

41 Projet H@H 2. Gestion du support utilisateurs a. Etude du besoin D après une moyenne normalisée, les couts informatiques se situent entre 1,5 et 3% du chiffre d affaire, ce qui vous permettra d établir une approximation du budget que vous allouerai à votre service informatique. Suite à l étude des employés au sein de l entreprise, nous pouvons estimer un certain niveau de criticité des différents incidents qui vont subvenir au fil du temps : Nivellement des incidents N1 N2 N3 10% 30% 60% Environ 30 % du personnel représente des emplois de type «administratif», ce qui correspond à une majorité d incident de niveau 1 (Type Word, Excel, Outlook) Le reste du personnel est également sujet aux problème de type N1 mais sera également sujet à des incidents de type N2 voire N3, car ils utilisent potentiellement des applications spécialisées (logiciels spécifiques pour les commandes, expéditions, etc) Pour répondre à la demande de support nous proposons l organisation du support de la manière suivante : - N1 : 1 technicien (interlocuteur unique : M. VANGA) - N2 : externalisé - N3 : externalisé Pour les niveaux 2 et 3, prévoir une part du budget informatique, afin de financer le prestataire qui s occupera des incidents de plus haut niveau de criticité, pour une meilleure flexibilité et réactivité du service interne de l entreprise. Ce choix s inscrit dans la démarche de qualité en corrélation avec le cahier des charges. 41