ccub:a8.22

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

ccub:a8.22 [2024/09/02 06:36] – - Imported by DokuWiki Advanced Plugin cardynalccub:a8.22 [Date inconnue] (Version actuelle) – supprimée - modification externe (Date inconnue) 127.0.0.1
Ligne 1: Ligne 1:
-~~NOCACHE~~ 
-====== Cloisonnement des réseaux ====== 
-<data mes action> 
-Code[page]: [[]] 
-Statut [enum:::param:mes#Statut]: P 
-Statut action [enum:::param:act#ActStatut]: E 
-Justification: Traitement de risques 
-Capacités [enum:::param:mes#Capacite] *: SYST,PROD 
-pilote [enum:::param:div#person]: DRe 
-avancement: 50% 
-Echéance initiale:24T1 
-Echéance: 24T3 
-</data> 
- 
-===== Attendus ===== 
-  * Les réseaux sont fractionnés selon leur criticité et séparés d'Internet 
-  * Les possibilités de passage d'un réseau à l'autre sont restreintes au juste nécessaire 
-  * Le réseaux sans fil sont assimilés à des réseaux externes 
- 
-===== Mise en œuvre ===== 
- 
-Les réseaux internes du centre de calcul sont soumis à des revues périodiques et à la [[ccub:gestion_des_changements|procédure de gestion des changements]]. 
- 
-Les réseaux internes du Centre de Calcul sont identifiés sur des schémas d'architectures avec : 
- 
-  * Réseau management matériel (IPMI, DRAC, ILO) 
-  * Réseau stockage (accès aux data) 
-  * Réseau management logique (xcat, ordonnanceur) 
-  * Réseau opérationnel d'accès aux services du centre de calcul. 
-  * Réseau management hyperviseurs  
-  * Réseau d'accès VPN administrateur 
-  * Réseau poste de travail administrateur (à basculer en DHCP) 
-  * Réseau opérationnel d'accès aux services VM HDS (DMZ interne) 
- 
-Autre réseau critique à prendre en compte : 
-  * Réseau d'administration du réseau 
- 
-Tous les autres réseaux sont considérés comme externes et soumis aux mêmes règles de filtrage que l'accès Internet. 
- 
-Florent ajoute le 50.50 sur le diagramme réseau, il faudra ajouter une digramme supplémentaire avec nos réseaux internes qui ne sont pas routé et donc non présent dans le diagramme général. 
- 
- 
-===== Reste à faire ===== 
-  * Décrire mise en oeuvre et preuves de la mesure 
-  * Décrire le filtrage entre les différents réseaux (matrice). DR : produire une matrice de départ la soummettre à Florent 
-  * Décrire la situation actuelle et la situation future (passage derrière le firewall) 
-  * Schéma d'architecture général 
-  * Schéma d'architecture interne  
- 
-===== Journal ===== 
- 
-==== 25/03/2024 ==== 
-  * Accord du COPIL SMSI du 25 mars 2024 pour un report de l'action en 24T2 
- 
-==== 25/06/2024 ==== 
-  * Accord du COPIL SMSI du 24 juin 2024 pour un report de l'action en 24T3 
-  
-===== Preuves ===== 
- 
-===== Scénarios liés ===== 
-<table ?scn "#" ?label "Libellé"> 
-[[]] Code: ?me 
-?scn mesures: ?me 
-?scn label: ?label  
-</table> 
- 
-===== Risques traités ===== 
-<table ?risk "#" ?label "Libellé"> 
-[[]] Code: ?me 
-?scn mesures: ?me 
-?risk scenarios: ?scn 
-?risk label: ?label 
-</table> 
- 
  
  • ccub/a8.22.1725259015.txt.gz
  • Dernière modification : 2024/09/02 06:36
  • de cardynal