Présidents de session
La Sécurité: Dans nos laboratoires
- Pierrick Le Corre (SUBATECH)
- Denis Pugnere (CNRS / IN2P3 / IP2I)
La Sécurité: Hors nos murs
- Sylvain Caillou (L2I Toulouse, CNRS/IN2P3, UT3)
- Pierrick Le Corre (SUBATECH)
Le système de gestion d'identité des utilisateurs du Centre de Calcul a évolué récemment et est encore en cours de transformation. La présentation sera l'occasion d'expliquer le fonctionnement actuel et les évolutions à venir. Nous expliciterons le rôle des différents composants du système et leur impact sur les utilisateurs.
Le CEA vient de mettre en place un logiciel de gestion automatique des comptes à partir des bases RH (pour les internes) et bases XXX pour les intérimaires/boites extérieures.
Ce logiciel créé les comptes, les modifient et les désactivent à partir des données autoritaires et non informatiques.
je reviendrai sur le principe et les conséquences en particulier sur les fin de contrats/départ en...
Le CC-IN2P3 s’est doté récemment pour sa documentation en interne d’un outil dédié, DIPLO. La centralisation de l’information et le point d’entrée unique de l’information ont été des principes clefs dans cette démarche transverse au laboratoire.
Nous proposons de décrire le constat initial, la vision et les phases du projet DIPLO, basé sur la plate-forme open-source Bookstack. Depuis la fin...
Aux derniers JI 2022, ont été exposés (par Joel SUREGT) les solutions du CEA suite aux nombreuses attaques subies sur EXTRA en 2023: le CEA avait décidé de sécuriser les connexions sur EXTRA depuis l’extérieur. Cela concernait l’accès webmail (https://webmail-e.cea.fr) et Forticlient Extra.
Pour cela, le CEA avait choisi d’utiliser la solution mobipass (comme pour les connexions vers...
Le but de cette présentation éclair est d'ouvrir le débat sur l'intégration des macs dans la gestion de parc d'un laboratoire de recherche et de recueillir les bonnes pratiques.
Il s'agit essentiellement de répondre aux questions
Comment gérer la sécurité des macs ?
Comment gérer la transition des processeurs Intel vers les puces Apple ?
Beaucoup d’entre nous utilisons FreeRADIUS pour l’authentification des réseaux WiFi et du service de VPN. La présentation va montrer que l’on peut également utiliser FreeRADIUS pour lutter efficacement dans des attaques de type déni de service et protéger ainsi nos serveurs d’authentification.
Retour d'expérience sur la mise en production de pare-feux externes Opensource redondés et virtualisés à haute performance avec un budget contenu