|
GIDE propose un stockage sur un serveur doublé par un serveur destiné à prendre le relais du serveur principal en cas de défaillance de celui-ci. Nous préconisons que ces deux serveurs soit hébergés sur la plate-forme Internet de GIDE/SDA. En 2005, notre plate-forme a été auditée par LogicaCMG qui a effectué des tentatives de pénétration sur nos serveurs et nos applications et aucun problème n'a pu être détecté.
Sécurité
Concernant la sécurité-réseau et l'audit de nos serveurs, nous mettons en oeuvre les solutions suivantes : - Firewall basé sur les iptables et netfilters du noyau Linux,
- TCP/Wrappers pour limiter l'accès uniquement aux protocoles nécessaires et clients se connectant avec les adresses IP autorisées,
- SSH (Secure Shell) pour encrypter et authentifier les accès sur les serveurs (échanges de clés et pass-phrases),
- Analyseurs de log (« Swatch ») pour analyser en temps réel les logs systèmes et automatiser les éventuelles actions nécessaires,
- Utilitaires d'audit (« Tripwire ») pour le monitoring des fichiers systèmes et alter l'administrateur-réseau de tout changement.
Sauvegarde
Tous nos serveurs respectent une politique de sauvegarde rigoureuse associant plusieurs techniques : RAID5, sauvegardes DAT automatiques et manuelles, synchronisation des données sur différents serveurs (rsync), etc. Monitoring
Nos serveurs sont monitorés en permanence (24/7) via le système d'administration Nagios et des systèmes d'alertes associés. Consultez également : GIDE, programmation CAWI, wTab |