Greneche Nicolas
Responsable du pôle support à la recherche - Université Sorbonne Paris Nord
Nicolas est ingénieur de recherche à l'Université Sorbonne Paris Nord. Il est responsable du pôle support à la recherche au sein de la DSI.
Il effectue également une thèse au Laboratoire d'Informatique Paris Nord sur la thématique du Cloud et du HPC. Nicolas donne aussi des vacations dans de nombreux établissements de l'enseignement supérieur.
Effectuez vos sauvegardes avec Bareos
La récente vague de ransomwares [1] a placé sous les projecteurs un aspect aussi ingrat qu’essentiel du travail d’administrateur système : les sauvegardes. En effet, quand tous les pare-feux ont été traversé, les antivirus déjoués et les privilèges escaladés, seule la sauvegarde peut nous sauver !
Les réseaux logiques (VLANs)
Avant l’avènement des VLANs, il était impératif d’être physiquement présent sur le backbone d’un réseau pour faire partie du même domaine de broadcast. Cette contrainte limitait considérablement les possibilités de déplacement géographique de collaborateurs voulant travailler sur le même réseau tout en occupant des bureaux physiquement distants de plusieurs bâtiments. Vu les coûts induits par la multiplication de liaisons et l’acquisition de matériel de routage pour chaque réseau, cette technologie permettant de se soustraire à cette contrainte physique et financière est incontournable pour les architectes réseau.
Enrichir sa diffusion de contenus multimédias avec OBS
Construire son cluster HPC
Déployer ses systèmes avec Kadeploy
Introduction au Network Security Monitoring (NSM)
Pour citer Richard Bejtlich [1] : « Un réseau défendable est un réseau où on voit quelque chose ». Cette maxime simple et communément admise résume à elle seule la notion de Network Security Monitoring (par la suite abrégé en NSM), à savoir un audit orienté sécurité des événements réseau. Cet article va vous décrire la mise en œuvre d'une plateforme intégrant les outils Dumpcap, Argus, Bro, Snort et Snorby.
Les capabilities sous Linux
La gestion des capabilities est un mécanisme de sécurité du noyau Linux concourant à assurer un confinement d’exécution des applications s’exécutant sur le système en affinant les possibilités d'appliquer le principe du moindre privilège.
Protéger son infrastructure du spam
En matière de lutte contre le spam, il faut distinguer différents niveaux d'action : de la mise hors service de réseaux entiers de spammeurs (affaire McColo [colo]) aux mécanismes de sécurité en frontal de l'infrastructure de messagerie. Dans cet article, nous allons présenter différents outils libres pour vous aider à mettre en place (ou à optimiser) de tels filtres.