Plate-Forme d'administration

wallix.fr

Accès Espace Partenaires

 

 

 

Accueil > Références

Envoyer Imprimer PDF
Plate-Forme d'administration

Etat des lieux

Une grande entreprise française dispose de nombreuses applications horizontales & verticales – chacune disposant de sa propre solution d’administration en mode client/serveur :

- Check Point VPN-1
- Oracle
- Lotus Notes
- …

A l’heure actuelle, les différents logiciels clients d’administration sont installés sur les PC portables des administrateurs – sans aucun contrôle des actions effectuées par ces administrateurs ni de possibilité de retour en arrière en cas d’erreur.

plate-formedad1

Besoins

L’entreprise souhaite améliorer la traçabilité des opérations d’administration sur ses serveurs et sur ses applications – en sachant notamment qui s’est connecté à quelle application et quand ainsi qu’en enregistrant le contenu intégral de la session d’administration. En complément, afin d’accroitre la sécurité du système d’information sans diminuer la productivité des administrateurs, les contraintes suivantes ont été imposées par l’équipe informatique :

- La traçabilité doit être quasiment transparente pour les administrateurs
- les habitudes de travail des administrateurs ne doivent pas être modifiées
- des plages horaires doivent pouvoir être précisées pour chaque administrateur
(ex : tous les jours de la semaine – de 9 heures à 18 heures)
- un filtrage sur l’adresse IP utilisé par les administrateurs doit être possible
- Les administrateurs doivent pouvoir utiliser si nécessaire des PC « banalisés »
- les opérations effectuées par l’administrateur doivent pouvoir être tracées très précisément et aller notamment au-delà des informations déjà contenues dans les logs de l’application
- aucun agent ne doit avoir à être installé sur les serveurs ni aucun
logiciel spécifique sur les postes utilisés par les administrateurs

Solutions

Cette entreprise a mis en place la solution Wallix AdminBastion (WAB). Cette entreprise a mis en place la solution Wallix AdminBastion (WAB) combinée à l’installation d’un serveur Windows TSE sur lequel seront installés les différents logiciels clients d’administration. Pour administrer une application (ex : Oracle), il suffit à l’administrateur de s’authentifier sur WAB, de sélectionner le serveur Windows TSE et ensuite de lancer le logiciel d’administration. 

plateformedad2
plateformedadTABLEAU

Evolutions futures

En complément de son utilisation actuelle, la solution WAB + TSE va également être utilisée pour tracer les opérations effectuées via des consoles d’administration Web – il suffira de lancer le navigateur sur le serveur TSE pour tracer toutes les opérations effectuées.
Mis à jour ( Lundi, 19 Octobre 2009 15:48 )