4. Mise en place d’une stratégie globale Anti spam
- Solution Symantec Mail Security sur Exchange Enterprise tant que les serveurs de relais ne furent pas en place
- Mise en place en frontaux de 2 relais smtp Postfix munis des solutions antivirus Clamav et anti spam Spam assassin, pour les avantages suivants :
- Afin d’éviter de laisser le serveur exchange directement en ligne sur le web
- Afin de disposer aussi d’une architecture de messagerie sécurisée et redondante, car en cas de panne d’un des relais l’autre reprend la main.
- Afin d’apporter aussi une certaine souplesse aux différentes agences et pôles de Nextedia lorsqu’ils devaient s’occuper campagnes de communication des clients avec des contraintes fortes d’envoi de mails en masse et le tout dans le respect des régles de l’art anti spam.
- La gestion des DNS dans un contexte de sécurité anti spam car en plus de s’assurer d’une sécurisation optimum des applications serveurs SMTP, POP, IMAP ou autres services, il a fallu développer et mettre en place une gestion des DNS du groupe (et de clients aussi) irréprochable en terme de convention de paramétrage car souvent à la source de blacklistage anti spam.
- Etude de faisabilité de la solution anti spam MailinBlack, société novatrice dans le domaine des spams car leurs solutions permet d’éradiquer complètement et de façon sure tous le spams et en évitant les faux positifs.
- Renforcement de l’architecture réseau et du Monitoring
- Refonte des backbones réseaux en stack Gigabit
- Mise en place des serveurs sur réseaux gigabit, grâce aux teaming des serveurs leurs débits sont passés à 2 gigabit/s.
- Mise en place de VLAN gigabit pour les métiers des studios graphiques (images, vidéos, audio) dont les besoins en bande passante étaient très soutenus et demandaient à être isolés du reste du groupe.
- Mise en place d’une fibre optique Internet de 10 Mbit/s
- Mise en place d’un monitoring de tous les éléments importants du système d’information.
- Architecture d’archivage sur Windows server R2
- Définition de l’architecture globale d’archivage du groupe
- Mise en place de 2 serveurs NAS Windows Storage R2, un en interne puis un autre sur un réseau de classe C sécurisé sur Internet.
- Synchronisation des données avec versionning entre les 2 NAS distants.
- Projet de gestion des identités SSO
- Définition des objectifs de l’architecture SSO du groupe
- Identification des éléments des systèmes d’information entrant en jeu dans le projet de l’architecture SSO
- Mise en place du serveur CAS sur serveur debian
- Paramétrage du serveur CAS pour la liaison avec l’annuaire LDAP de l’entreprise
- Adaptation de l’ensemble des applications Web (PHP et J2EE) sur le serveur CAS.
|
| |
|