ANNEXE 2 : FICHES DE REFERENCE
Nous avons répertorié ici des outils logiciels essentiellement issus du monde « Open Source », et de références bibliographiques pouvant illustrer et être utilisés dans les différents chapitres de ce guide des bonnes pratiques.
LA FOURNITURE DE SERVICES INFORMATIQUES
Une démarche qualité dans les unités de recherche
La gestion des configurations
Quelques systèmes logiciels permettant d’effectuer des administrations centralisées ou de gérer des configurations de parc de PC et un exemple de procédure d’ouverture de compte :
- OCS Inventory : Inventaire automatique de parc informatique et télédistribution (Site web https://www.ocsinventory-ng.org/, Fiche Plume : https://www.projet-plume.org/fr/fiche/ocs-inventory-ng)
- Cfengine : administration automatisée de systèmes hétérogènes (Site web : https://www.cfengine.org/, Fiche Plume : https://www.projet-plume.org/fiche/cfengine
- Puppet : automatisation d’un grand nombre de tâches d’administration : installation de logiciels, de services ou encore modifier des fichiers https://puppetlabs.com/
- bcfg2 : Administration centralisée de serveurs https://bcfg2.org/
- Quattor : déploiement et gestion de configuration de machines Linux (Site web https://www.quattor.org/index.html
- Fiche plume : https://www.projet-plume.org/fiche/quattor)
- Active Directory : mise en œuvre d’annuaire pour Windows (https://fr.wikipedia.org/wiki/Active_Directory)
- Exemple de procédure d’ouverture de compte (exemple-fiche-creation-compte-info)
La gestion des niveaux de service
On trouvera ici des outils pour mesurer le niveau de service offert aux clients du système d’informations.
GLPI fournit des statistiques d’intervention qui permettent de mesurer le temps passé sur les demandes des utilisateurs, helpdesk associé à un outil de gestion (Site web https://glpi-project.org/fr, Fiche Plume : https://www.projet-plume.org/fiche/glpi)
La gestion de la continuité de service
On trouvera dans cette partie des logiciels permettant de surveiller les activités du réseau et des systèmes serveurs et donc d’analyser des causes de dysfonctionnement, d’y réagir promptement, améliorant ainsi la continuité des services.
- Cacti : logiciel de supervision réseau (https://www.cacti.net/)
- Ntop : sonde réseau qui permet de remonter et analyser le trafic réseau sous forme de graphe (https://www.ntop.org/)
- Nagios : logiciel de supervision de réseaux et de systèmes (serveurs et postes de travail.) (https://www.nagios.org/)
- Centreon fournit une interface graphique pour permettre la consultation des informations issues de Nagios. (https://www.centreon.com/)
Outre la surveillance réseau et système, la gestion de la continuité de service doit s’accompagner également d’un plan de continuité de service (actions d’urgence, sauvegardes des enregistrements vitaux, évaluation des dommages, plan de reprise…) et de systèmes logiciels permettant une reprise d’activité rapide
- Heartbeat : fournit une solution de haute disponibilité en mettant en place une redondance de serveurs en temps réel (https://www.linux-ha.org/)
- Les systèmes de virtualisation permettent une souplesse dans l’administration et des réinstallations rapides; diminuant ainsi les durées d’indisponibilité
- Journées josy sur la virtualisation : RESINFO
- Xen (https://www.xen.org/)
- Vserver (https://linux-vserver.org/Welcome_to_Linux-VServer.org)
- openVZ (https://wiki.openvz.org/Main_Page)
- Proxmox : cluster de serveurs openVZ (https://pve.proxmox.com/wiki/Main_Page)
La gestion des interventions
On trouvera dans cette partie des logiciels permettant de formaliser un système de suivi de demandes entre les utilisateurs et le service informatique. Ce seront généralement des portails d’entrée qui permettront aux utilisateurs de poster leurs demandes d’assistance avec un certain degré d’urgence. Les demandes sont traitées par le service informatique. Des statistiques permettent de consulter les durées moyennes d’intervention, les durées d’attente avant prise en compte permettant ainsi d’afficher et d’améliorer le service rendu.
- OTRS : Open source Ticket Request System (https://otrs.org/)
- GLPI : helpdesk associé à un outil de gestion (Site web : https://www.glpi-project.org/, 2. Fiche Plume : http://www.projet-plume.org/fiche/glpi)
- Request Tracker (RT) : gestion de tickets d’incidents (https://bestpractical.com/rt/)
- Helpdesk de ESUP-Portail : c’est le système de suivi de demandes qu’on trouve dans ESUP-Portail qui est un Espace numérique de travail (https://www.esup-portail.org/display/ESUP/2008/08/22/esup-helpdesk+v3, https://www.esup-portail.org/display/PROJHELPDESK/esup-helpdesk+-+user+support+at+establishment-level)
La gestion des dysfonctionnements
Outils de remontées d’incidents :
- Mantis : outil web de gestion des incidents : dépôt, validation, prise en compte, traitement et retour de signalement d’incident. (Site web : https://www.mantisbt.org/, Fiche plume : https://www.projet-plume.org/fr/fiche/mantis)
- Bugzilla : outil de gestion de bugs (https://www.bugzilla.org/about/)
- Gnats : outil de gestion de bugs (https://www.gnu.org/software/gnats/)
Outils de remise en état initial d’un système permettant par exemple de cloner des systèmes et de les restaurer pour remettre en service un système dans son état de base :
- Mondo Rescue : outil de « disaster recovery » (https://www.mondorescue.org/)
- System Imager (https://wiki.systemimager.org/index.php/Main_Page)
- PartImage (https://www.partimage.org/Page_Principale)
- JeDDlaJ (Le teaser)
La gestion des changements et de la mise en production
Outils de type « main courante » :
- elog : site web permettant de déposer de l’information sous forme de messages texte horodatés de manière chronologique, permet de tenir à jour un journal des modifications et interventions sur les différents éléments du SI (serveurs, config réseau, firewall, etc.)
- voila : un tableau de bord synthétique des incidents et travaux (https://2007.jres.org/planning/paperfeed.html?pid=116)
Le catalogue de services
- https://2011.jres.org/archives/14/index.htm, un exemple dans l’OSU Pytheas
La documentation
Choisir un outil et format d’édition efficace et communément accepté au sein de l’équipe d’ASR, pour rédiger la documentation technique propre au service.
- Comparatif de wikis : (https://www.wikimatrix.org/compare/DokuWiki+PmWiki+TikiWiki+TWiki)
- PMWiki (https://www.pmwiki.org/wiki/PmWikiFr.PmWikiFr)
- MediaWiki (https://www.mediawiki.org/wiki/MediaWiki/fr)
- DokuWiki (https://www.dokuwiki.org/)
- TWiki (https://www.twiki.net/)
Les gestionnaires de contenu web (CMS) :
- Comparatif de serveurs de contenus (https://2007.jres.org/planning/pdf/104.pdf)
- Drupal (https://drupalfr.org/)
- Spip (https://www.spip.net/)
- Joomla (https://www.joomla.org/)
- WordPress (https://fr.wordpress.org/)
- eZ Publish (https://fr.wikipedia.org/wiki/EZ_Publish)
LA GESTION DE LA SECURITE
- [EBIOS] : méthode d’analyse de risques des systèmes d’information (http://www.ssi.gouv.fr/fr/confiance/ebiospresentation.html)
- [PSSI CNRS] : http://www.sg.cnrs.fr/FSD/securite-systemes/documentations_pdf/securite_systemes/PSSI-V1.pdf
- [A2IMP] : Aide à l’acquisition d’informations sur machine piratée (formation de l’UREC http://www.urec.cnrs.fr/article368.html)
- [A3IMP] : formation A3IMP de l’UREC (http://www.urec.cnrs.fr/article389.html)
- Mise au rebut et recyclage des disques : techniques d’effacement de disques avant mise au rebut (http://www.ipnl.in2p3.fr/perso/pugnere/effacement-disque-DP.pdf,
http://www.ssi.gouv.fr/fr/documentation/Guide_effaceur_V1.12du040517.pdf) - [log cnrs] : http://www.sg.cnrs.fr/FSD/gestrace.htm
- [journaux systèmes] : Journaux Systèmes : gestion des traces informatiques – problématique de centralisation des journaux et des traces informatiques : http://www.jres.org/tuto/tuto7/index, http://www.jres.org/_media/tuto/tuto7/syslog-ng-tutojres.pdf
- Charte informatique du CNRS : (http://www.dsi.cnrs.fr/pre_BO/2007/03-07/tpg/charte-informatique.pdf)
- Sauvegardes de données: http://www.resinfo.cnrs.fr/spip.php?article4
- backuppc : http://backuppc.sourceforge.net/
- bacula : http://www.bacula.org/fr/
- arkeia : http://www.arkeia.fr/
- amanda : http://www.amanda.org/
- time navigator : http://fr.atempo.com/products/timeNavigator/default.asp
- netbackup : http://www.symantec.com/fr/fr/business/netbackup
- Synchronisation des horloges systèmes
- ntp : http://www.ntp.org/
- Contrôle d’accès aux systèmes – authentification
- Serveurs LDAP : http://www.cru.fr/documentation/ldap/index, http://www.openldap.org/
- Serveur Radius : http://fr.wikipedia.org/wiki/Radius_(informatique), http://freeradius.org/
- Active Directory: http://fr.wikipedia.org/wiki/Active_Directory , http://www.microsoft.com/windowsserver2003/technologies/directory/activedirectory/default.mspx, http://www.adirectory.net/
- Mots de passe : nécessité de mot de passes solides
- [CERTA-2005-INF-001] : http://www.certa.ssi.gouv.fr/site/CERTA-2005-INF-001/
- Contrôle d’accès au réseau
- Architecture de réseau : http://www.urec.fr/IMG/pdf/secu.articles.archi.reseau.court.pdf, http://www.urec.cnrs.fr/IMG/pdf/articles.03.JRES03.archi.secu.slides.pdf
- Contrôle de poste à distance, cyber-surveillance
- VNC : http://www.realvnc.com/
- TighVNC : http://www.tightvnc.com
- [Chiffrement] : Protection de transfert des données http://www.sg.cnrs.fr/fsd/securite-systemes/documentations_pdf/journee_crssi/9-Chiffrement.pdf , http://igc.services.cnrs.fr
- Quelques exemples d’outils de chiffrement des données sur les PC :
- truecrypt : http://www.truecrypt.org/, Dm-Crypt,
- chiffrage de supports sous Linux : http://www.saout.de/misc/dm-crypt/
- ZoneCentral : http://www.primx.eu/zonecentral.aspx
- SASL : http://fr.wikipedia.org/wiki/Simple_Authentication_and_Security_Layer , http://asg.web.cmu.edu/sasl/
- Outils de métrologie et de surveillance réseau
- cacti : http://www.cacti.net/
- Zabbix : http://www.zabbix.com/
- openNMS : http://www.opennms.org/wiki/Main_Page
- munin : http://munin.projects.linpro.no/ , http://fr.wikipedia.org/wiki/Munin_(Surveillance_système_et_réseau)
- ntop : http://www.ntop.org/
- NetDisco : http://netdisco.org/, http://en.wikipedia.org/wiki/Netdisco
- NfSen : http://nfsen.sourceforge.net/
- smokeping : http://oss.oetiker.ch/smokeping/
LES ASPECTS JURIDIQUES DU METIER D’ASR
- Circulaire du 12 mars 1993 relative à la protection de la vie privée en matière de traitements automatisés.
- Loi n° 78-17 du 6 janvier 1978 informatique et libertés.
- Loi n° 83-634 du 13 juillet 1983 sur les droits et obligations des fonctionnaires.
- Recommandation n° 901 du 2 mars 1994 relative à la protection des systèmes d’information traitant des informations sensibles non classifiées de défense.
- Décret n°81-550 du 12 mai 1981 relatif à la communication de documents et renseignements d’ordre économique, commercial ou technique à des personnes physiques ou morales étrangères.
- Guide n°400 SGDN/DISSI/SCSSI du 18 octobre 1991 relatif à l’installation des sites et systèmes traitant des informations sensibles ne relevant pas du secret de défense : protection contre les signaux parasites compromettants.
- Loi n°2000-230 du 13 mars 2000 portant adaptation du droit de la preuve aux technologies de l’information et relative à la signature électronique.
- Loi n°2001-1062 du 15 novembre 2001 relative à la sécurité quotidienne (Article 30 et 31).
- Directive 485/SGDN/DCSSI/DR du 1er septembre 2000 sur la protection contre les signaux parasites compromettants.
- Recommandations nº600/SGDN/DISSI/SCSSI de mars 1993 relatives à la protection des informations sensibles ne relevant pas du secret de défense sur les postes de travail.
- La gestion des traces d’utilisation des moyens informatiques et des services réseaux au CNRS a été déclarée à la CNIL sous forme générique, pour l’ensemble des laboratoires sous tutelle CNRS et a fait l’objet d’une décision publiée le 11 octobre 2004 au bulletin officiel du CNRS (décision 04P014dsi.htm) : http://www.dgdr.cnrs.fr/bo/2004/12-04/4111-bo1204-dec04p014dsi.htm
- Articles relatifs à la réglementation en matière de sécurité, de protection du secret et de la confidentialité notamment ceux relatifs à la protection du patrimoine, au secret des correspondances écrites, aux sanctions pénales de la loi « informatique et libertés », pour les crimes et délits contre les personnes, les atteintes à la personne humaine et aux accès frauduleux à un système informatique et modifications frauduleuses.
- Le site internet legalis (http://www.legalis.net) vous permet d’accéder à des comptes rendu des jurisprudences de différents tribunaux.
LES CONTEXTES PERSONNEL ET RELATIONNEL
La gestion du temps
- Vous trouverez dans cette partie trois références de livres utilisées dans le guide ainsi que quelques références internet liées au sujet :
- Une vidéo de 4mn qui résume la méthode : https://www.youtube.com/watch?v=C0-Mva5fw1c
- Plus connue sous l’acronyme GTD, sur wikipédia : http://fr.wikipedia.org/wiki/Getting_Things_Done
- Un résumé de la méthode GTD par chapitre : http://gagnermavie.com/balade-a-travers-getting-things-done-chapitre-par-chapitre/
- Une comparaison des logiciels mettant en œuvre la méthode GTD : http://fr.wikipedia.org/wiki/Comparaison_de_logiciels_GTD
- Un logiciel de gestion de tâches à effectuer : http://www.taskfreak.com/
- Plugins « GTD » : certains sont cités dans le document de comparaison ci-dessus. En particulier, le plugin GTD pour le Dokuwiki : http://www.dokuwiki.org/plugin:gtd
- [GPLI], [RT], [Esup-Portail], [HelpDesk] : voir les références données dans le chapitre 5 « Gestion des interventions ».
Recommandations sur les compétences
Des liens utiles de réseaux de métiers
[UREC] : https://aresu.dsi.cnrs.fr/
Des liens utiles de sites qui diffusent des tutoriaux ou (auto-)formations
- [CCM] : http://www.commentcamarche.net/
- [Zero] : http://openclassrooms.com/
- [Resinfo/Josy] : http://www.resinfo.org
- [CUME] : http://www.cume.fr
- [Renater] : http://www.renater.fr
- Liste par thème tous les magazines qui paraissent : www.journaux.fr
- [TDLP] : Linux documentation Project http://www.tdlp.org/
- [LinuxFrance] : http://www.linux-france.org/ Linux-france
- [TutEns] : http://www.tuteurs.ens.fr/ Tutoriaux de l’ENS
- [MIT] : http://ocw.mit.edu/OcwWeb/web/home/home/
Open CourseWare du MIT (en anglais)
Liens vers des sites de veille technologique
- [ClubIc] : http://www.clubic.com/
- [ItEspresso] : http://www.itespresso.fr/
- [InternetActu] : http://www.internetactu.net/
- [Atelier] : http://www.atelier.fr/
- [Informaticien] : http://www.linformaticien.com/
- [UseNix] : http://www.usenix.org/ (en anglais)
Les nouvelles dispositions de la loi concernant la Formation Professionnelle
- Extraits du décret : Décret no 2007-1470 du 15 octobre 2007 relatif à la formation professionnelle tout au long de la vie des fonctionnaires de l’Etat
- NOR : BCFF0758784D
- Art. 1er. − L’objet de la formation professionnelle tout au long de la vie des fonctionnaires de l’Etat et des établissements publics de l’Etat est de les habiliter à exercer avec la meilleure efficacité les fonctions qui leur sont confiées durant l’ensemble de leur carrière, en vue de la satisfaction des besoins des usagers et du plein accomplissement des missions du service. Elle doit favoriser le développement professionnel de ces fonctionnaires, leur mobilité ainsi que la réalisation de leurs aspirations personnelles. Elle concourt à l’égalité effective d’accès aux différents grades et emplois, en particulier entre femmes et hommes, et facilite la progression des moins qualifiés.
- La formation professionnelle tout au long de la vie comprend principalement les actions suivantes :
1- La formation professionnelle statutaire, destinée, conformément aux règles prévues dans les statuts particuliers, à conférer aux fonctionnaires accédant à un grade les connaissances théoriques et pratiques nécessaires à l’exercice de leurs fonctions et la connaissance de l’environnement dans lequel elles s’exercent ;
2- La formation continue, tendant à maintenir ou parfaire, compte tenu du contexte professionnel dans lequel ils exercent leurs fonctions, la compétence des fonctionnaires en vue d’assurer :
a) Leur adaptation immédiate au poste de travail ;
b) Leur adaptation à l’évolution prévisible des métiers ;
c) Le développement de leurs qualifications ou l’acquisition de nouvelles qualifications ;
3- La formation de préparation aux examens, concours administratifs et autres procédures de promotion interne ;
4- La réalisation de bilans de compétences permettant aux agents d’analyser leurs compétences, aptitudes et motivations en vue de définir un projet professionnel ;
5- La validation des acquis de leur expérience en vue de l’acquisition d’un diplôme, d’un titre à finalité professionnelle ou d’un certificat de qualification inscrit au répertoire national prévu par l’article L. 335-6 du code de l’éducation ;
6- L’approfondissement de leur formation en vue de satisfaire à des projets personnels et professionnels grâce au congé de formation professionnelle régi par le 6o de l’article 34 de la loi du 11 janvier 1984 susvisée.
- Le contenu des formations prévues au 1o ci-dessus est fixé par arrêté conjoint du ministre intéressé et du ministre chargé de la fonction publique. Cet arrêté peut prévoir une modulation des obligations de formation en fonction des acquis de l’expérience professionnelle des agents.
- Le CNRS et les Universités, par exemple, ont intégré ces dispositifs dans leurs dossiers de suivi de carrière et en particulier la classification en 3 catégories des formations (paragraphe 2). Il faut aussi attirer l’attention sur les différentes possibilités de compléter son niveau initial de formation :
- La possibilité de réaliser des bilans de compétences (paragraphe 4)
- La procédure de VAE, Validation des Acquis d’Expérience (paragraphe 5)
- Vous trouverez la déclinaison de la mise en œuvre de ce décret pour le CNRS aux URL suivants : http://www.sg.cnrs.fr/drh/competences/form.htm, http://www.sg.cnrs.fr/drh/competences/documents/cadrage.pdf
FICHES CONCERNANT LES ASPECTS TECHNIQUES SPECIFIQUES A WINDOWS
Nous avons répertorié dans cette partie un certain nombre d’outils logiciels tournant sous Windows pouvant illustrer et être utilisés dans les différents chapitres de ce guide des bonnes pratiques.
Nous remercions à cet effet D. Baba (Centre d’Immunologie de Marseille-Luminy, Unité Mixte de Recherche du CNRS, de l’Inserm et de l’Université de la Méditerranée) pour son aide dans l’inventaire de ce type de produit « Microsoft ».
Administration des systèmes – La gestion des configurations
- System Center (http://www.microsoft.com/sam/en/us/systemcenter.aspx) est la gamme Microsoft d’outils et logiciels pour l’administration des systèmes d’information. Elle se veut aider les entreprises à simplifier leur administration informatique : exploitation plus facile, réduction des temps d’indisponibilité, automatisation des déploiements, et meilleure maîtrise du système d’information. On y trouve :
- SCOM 2007 (System Center Operation Manager), solution de supervision des environnements Windows offrant une collecte des événements et compteurs de performances, des fonctions de création de rapports et d’analyse de tendance. C’est une solution qui s’appuie sur des connaissances spécifiques par le biais de packs d’administration pour des environnements Microsoft et autres fournisseurs. Il se positionne comme un concurrent direct de IBM (Tivoli) ou de HP (Open View). La version SCOM 2007 R2 permet de superviser les systèmes UNIX et LINUX et les applications hébergées sur ces derniers.
- SCCM 2007 (System Center Configuration Manager), solution d’administration de parc informatique, changements et configuration, fournissant des fonctions d’inventaire (matériel et logiciels), ainsi que de télédistribution des applications et des mises à jour (sécurité et services pack), support à distance des postes et serveurs.
- SCDPM 2007 (System Center Data Protection Manager), application de sauvegarde à chaud et en continue des données avec possibilité de restauration par l’utilisateur et basé sur les technologies des clichés instantanées.
- SCVMM 2008 (System center Virtual machine manager), solution d’administration d’environnement virtualisé permettant une meilleure utilisation et optimisation des serveurs physiques. Supporte l’administration des serveurs VMware ESX.
Déploiement des postes de travail
- WAIK (Windows Automated Installation Kit) est un Kit d’installation Windows automatisée qui permet de personnaliser et de déployer la famille des systèmes d’exploitation de Microsoft Windows Vista™. Windows AIK permet d’effectuer des installations Windows sans assistance, de capturer des images Windows avec ImageX et de créer des images Windows PE qui est un mini-environnement de démarrage en mode commande basé sur Windows Vista. Téléchargement gratuit sur le site de Microsoft.
- WDS (Windows Deployment Services) permet de proposer aux postes de travail en réseau un ensemble d’images d’installation pour une migration ou mise à niveau. C’est un outil fournit avec le service pack 3 de Windows Serveur 2003 et intégré dans le WAIK. C’est une évolution de RIS (Remote Installation Services).
- Windows System Image manager, outil graphique pour créer et modifier les fichiers de réponse (unattended.xml), d’ajouter des composants, etc. Il est fournit avec le WAIK.
- USMT 3.0 (User State Migration Tool) qui permet de sauvegarder les fichiers et paramètres de configuration du poste d’un utilisateur en vue d’une restauration après migration.
Pour les phases d’un déploiement :
- Application Compatibility Toolkit 5.0 pour la compatibilité logicielle
- Windows Vista Hadware Assessment pour les configurations matérielles
- MDT 2008 (Microsoft Deployment Toolkit), permet l’automatisation de la gestion de cycle de vie du poste. Facilite l’automatisation des déploiements des postes de travail et des serveurs Windows. Il nécessite le WAIK.
- Continuité de service – Virtualisation : http://technet.microsoft.com/fr-fr/virtualization/default.aspx
- Hyper-V, technologie de virtualisation matérielle basée sur une approche de type hyperviseur. Disponible dans les éditions 64 bits des différentes versions de Windows serveur 2008. Egalement disponible en téléchargement. Il existe aussi une version qui peut être installée directement sur une machine vierge avec l’offre Microsoft Hyper-V server 2008.
- Virtual Server 2005 R2, virtualisation matérielle pour environnement Windows serveur 2003, utilisé surtout pour la consolidation et l’automatisation des tests (logiciels et développements), hébergement d’applications anciennes sur des matériels et OS récents et aussi pour la consolidation des serveurs. Produit gratuit.
- Virtual PC 2007, solution de virtualisation de postes de travail permettant d’exécuter plusieurs systèmes d’exploitation en même temps sur le même ordinateur physique. Produit gratuit.
Sécurité et mobilité
- ISA serveur 2006 (Microsoft Internet Security and Acceleration) est une solution de pare-feu applicatif, de VPN (réseau privé virtuel), de proxy et cache web.
- IAG 2007 (Intelligent Application Gateway) est un ensemble de technologies offrant la possibilité d’accéder de façon simple et sécurisé aux données et aux applications publiées à partir de nombreux appareils différents (PDA compris) et ceci depuis n’importe quel site relié à Internet.
Gestion des correctifs de sécurités et de services pack
- WSUS 3.0 (Windows server Update Services) est un produit qui permet de gérer de façon contrôlée les différentes mises à jour publiées sur le site de Microsoft Update (Correctifs, services packs, hotfix…). Il est téléchargeable sur le site de Microsoft.
- Et enfin pour tous les utilisateurs avertis : https://technet.microsoft.com/fr-fr/sysinternals/bb545021.aspx
- La collection d’utilitaires SysInternals créée par Mark Russinovich et Bruce Cogswell et rachetée depuis par Microsoft constitue une mine d’outils totalement indispensables pour des systèmes sous Windows : utilitaires disques, utilitaires réseau, utilitaires de ressources et de processus, utilitaires de sécurité…
Forum