Infrastructure
|

|
|
Depuis sa création, Pandore construit des relations commerciales stables avec des entreprises de toute sorte, s'adaptant aussi bien aux problématiques propres aux petites sociétés qu'aux contraintes rencontrées par de grands groupes.
|
Animée par le gout de l'action, Pandore Security préfere ne pas se définir pas par le discour mais plutot par ses actions: quelques exemples de projets...
|
|
Système d'information
Corrélation de logs
- Infrastructure:
Serveurs Windows 2003
- Problématique:
Analyser les logs des différents équipement de sécurité d'un système d'information
- Mots clé:
C# .net, MS SQL Server, service Syslog, Firewall, IDS, Antivirus, Antispam, DNS, GeoIP
- Actions:
Architecture, développement, tests fonctionels, tests de charge
|
Gestion de l'énergie
- Systèmes:
Plateformes Windows XP, Vista et Seven
- Problématique:
Développement d'une solution permettant la gestion de l'énergie d'un parc de poste de travail
- Mots clé:
.net, C#, Visual C++, API Win32, packaging MSI
- Actions:
Architecture, Développement d'un agent embarqué
|
|
Authenticité
Projet de PKI
- Infrastructure:
Serveurs Redhat
- Problématique:
Centraliser la gestion des certificats internes, gérer une liste de révocation
- Mots clé:
X509, openssl, openLDAP, CRL, CSR
- Actions:
Architecture, installation, automatisation de la sauvegarde
|
Audit Sécurité
- Infrastructure:
n.a
- Problématique:
Auditer la sécurité d'une plateforme de signature de document
- Mots clé:
SSL, Java J2EE, JBoss, Apache, PostgreSQL
- Actions:
Audit sécurité en boite noire puis en boite blanche
|
Solution d'authentification forte
- Infrastructure:
Serveur OpenBSD
- Problématique:
Permettre le controle de l'authenticité des utilisateurs sur le système d'information
- Mots clé:
Radius, Kerberos, Reverse Proxy, Single Sign On
- Actions:
Conception, test et mise en production; développement d'un module d'administration de la plateforme
|
Confidentialité
Installation de tunel IpSec
- Infrastructure:
Serveurs Redhat / OpenBSD
- Problématique:
Relié via un VPN différents sous réseaux d'un système d'information et mettre en oeuvre le routage
- Mots clé:
IpSec, routage, firewalling iptables et packet filter
- Actions:
Architecture, déploiement et exploitation
|
Configuration de VPN SSL
- Infrastructure:
Boitiers Juniper, Client Windows
- Problématique:
Permettre à des utilisateurs nomades d'accéder au ressources internes de l'entreprise
- Mots clé:
VPN SSL, PKI, nomadisme
- Actions:
Architecture, tests
|
Solution de filtrage de flux
- Infrastructure:
Boitier OpenBSD
- Problématique:
Construire une plateforme de filtrage et d'analyse des flux réseaux afin d'augmenter le niveau de sécurité de l'entreprise
- Mots clé:
OpenBSD, Paquet Filter, Squid, Snort, VPN SSL, Apache mod_security, Clamav
- Actions:
Conception, test et mise en production; développement d'un module d'administration de la plateforme
|
Disponibilité
Supervision
- Infrastructure:
Serveurs Redhat
- Problématique:
Construire une plateforme permettant la supervision du réseau, des systèmes et d'applications
- Mots clé:
Nagios, SNMP, développement de plugins, cluster actif-passif
- Actions:
Architecture, Installation et Mise en production
|
Sauvegarde
- Infrastructure:
Serveurs Debian
- Problématique:
Mise en oeuvre d'une solution de sauvegarde
- Mots clé:
Bacula, QOS, Supervision des sauvegardes, Gestion des sauvegarde et des restaurations
- Actions:
Conception, déploiement et exploitation
|
Mise en haute disponibilité de services
- Infrastructure:
Serveurs UNIX / LINUX
- Problématique:
augementer le niveau de disponibilité de services
- Mots clé:
Clustering Actif / Passif, Clustering Actif / Actif, Adresse IP virtuelle, DNS, Laod balancing, heartbeat, lvs, haproxy, ipvs, DNS
- Actions:
Conception, déploiement et/ou exploitation
|
Intégrité
Solution de signature de document
- Infrastructure:
Serveurs OpenBSD
- Problématique:
Développement d'un service Web de mise sous sellée de documents
- Mots clé:
PKI,PostgreSQL, JBoss, Java J2EE, Bouncy Castle, cryptographie appliquée
- Actions:
Maquetage, Documentation, Transfert de compétences
|
Solution de filtrage de flux
- Infrastructure:
Boitier OpenBSD
- Problématique:
Construire une plateforme de filtrage et d'analyse des flux réseaux afin d'augmenter le niveau de sécurité de l'entreprise
- Mots clé:
OpenBSD, Paquet Filter, Squid, Snort, VPN SSL, Apache mod_security, Clamav
- Actions:
Conception, test et mise en production; développement d'un module d'administration de la plateforme
|
|
Stockage
Stockage SAP
- Systèmes:
EMC / NetApp
- Problématique:
Faire évoluer le système de stockage pour pour supporter la base de production SAP
- Mots clé:
SAP, Oracle, migration, baie de stockage
- Actions:
Cahier des charges techniques, tests, détermination et réalisation du plan d'action, optimisation des axes de transfert
|
Archivage légal
- Systèmes:
NetApp, Windows, AIX
- Problématique:
Mettre en conformité l'archivage de documents et les contraintes légales
- Mots clé:
SQL, Migration, Sarbanes Oxley, AFNOR Z42-013, snapmirror, snaplock
- Actions:
Récupération des informations, définition des index d'accès, de la politique de sécurité et de la péremption des documents, Mise en place des procédures de non-répudiation et de control d'intégrité
|
|
Architecture Réseau
Load Balancing
- Infrastructure:
F5 BigIP
- Problématique:
Permettre le load balancing de services (HTTP, HTTPS, LDAP, Mail...) via des boitiers F5 BigIP
- Mots clé:
F5, iRule, Monitoring, SSL, Suivi de session, Cookie HTTP(S)
- Actions:
Implémentation de Virtual Server, développement et tests d'iRules, exploitation, trouble shooting.
|
Solution de filtrage de flux
- Systèmes:
Boitier OpenBSD
- Problématique:
Construire une plateforme de filtrage et d'analyse des flux réseaux afin d'augmenter le niveau de sécurité de l'entreprise
- Mots clé:
OpenBSD, Paquet Filter, Squid, Snort, VPN SSL, Apache mod_security, Clamav
- Actions:
Conception, test et mise en production; développement d'un module d'administration de la plateforme
|
|
Architecture Système
Serveur de messagerie
- Systèmes:
Serveurs Debian
- Problématique:
Construction d'un serveur de messagerie multi-domaine
- Mots clé:
Postfix, Courier-Imap, MySQL, SpamAssasin, Clamav
- Actions:
Recceuil des spécifications, architecture, installation et exploitation
|
Plateforme applicative J2EE
- Systèmes:
Serveurs Redhat
- Problématique:
Construction d'une plateforme J2EE hautement disponible
- Mots clé:
JBoss, Apache, Load balancing F5 BigIp, proxy, cache, mod_JK, firewall applicatif
- Actions:
Architecture, Installation et Support
|
Server Factory
- Infrastructure:
Serveurs Redhat
- Problématique:
Industrialiser l'installation de serveurs en masse en gérant de manière transparente le deploiement des services
- Mots clé:
Boot PXE, kickstart, annuaires OpenLDAP, automount, stockage, scripting Shell / Perl / Python
- Actions:
Conception, installation, portage des scripts d'installation des services, mise en production
|
Solutions de Virtualisation
Plateforme de virtualisation ESXi
- Systèmes:
ESXi
- Problématique:
Mutualiser les ressources matériel de l'entreprise, Réduire les coûts d'exploitation, augmenter la disponibilité des applications
- Mots clé:
ESXi, stockage, sauvegarde, P2V
- Actions:
Architecture de la plateforme, création d'outils de P2V automatisés
|
Plateforme de virtualisation Redhat
- Systèmes:
Redhat
- Problématique:
Mutualiser les ressources matériel de l'entreprise, Réduire les coûts d'exploiatation, augmenter la disponibilité des applications
- Mots clé:
Cluster, KVM, stockage, sauvegarde, migration à chaud, Haute disponibilité
- Actions:
Architecture de la plateforme, installation et tests de performance
|
|
|