J’ai profité de quelques semaines en France (exceptionnel) pour participer à quelques séminaires de printemps :
- 31 Mars : ScrumDay 2011 organisé par French Scrum User Group
- 1er Avril : Séminaire VMWare sur le poste de travail virtualisé
- 5 avril : Séminaire sur la CyberCriminalité organisé par Stonesoft
ScrumDay 2011
Pour le ScrumDay 2011, j’ai fait une série d’articles sur notre nouveau blog thématique : Méthodes et Technologies. J’y ai présenté les sessions auxquelles j’ai participé.
Virtualisation du poste de travail
C’est un sujet que je suis de manière régulière car il rentre dans un schéma d’industrialisation de l’environnement de travail de nos développeurs. Mais le modèle économique n’est pas encore viable sur la seule vue du gain sur l’administration des postes. Je discutais récemment avec un top manager d’un grand groupe d’infogérance en France où ils proposent déjà des solutions packagées. On était d’accord sur le fait que le marché n’est pas encore prêt pour du déploiement massif de DaaS (Desktop as a Service) mais qu’il faut être présent.
Plusieurs sociétés étaient présentes à ce séminaire car le VDI ce n’est pas une solution, c’est une chaîne :
- VMWare : Barre metal de virtualisation. D’autres solutions sont évidemment possibles, mais cette solution est fiable, robuste et n’est pas un nouveau sur ce marché.
- ThinPrint : Solution facilitant les impressions dans les utilisations distantes.
- RES Software : Les outils de gestion de déploiement de patch, d’applications sur les plateformes.
- RiverBed : Il est maintenant possible de déployer l’appliance en machine virtuelle. Cela devient plus souple que la version hardware. De plus, il semble possible d’optimiser le flux RDP. Pour avoir fait le test afin d’optimiser nos flux avec le Vietnam, si des gains sont possibles sur le RDP, on va se reposer la question.
- Wyse : Leur nouveau produit “Zero” est intéressant : encore moins encombrant, encore moins consommateur d’énergie, sans OS local mais dédié à un usage.
Il est vrai que je doute des gains réels pour un environnement bureautique plutôt statique. C’est vrai que les avantages existent :
- Anonymisation du poste de travail : je change de support physique, mais je retrouve mon environnement logiciel)
- Meilleure sécurisation des données : poste plus accessible, meilleure limitation des accès USB
- Réduction de la consommation d’énergie : Les machines physiques s’arrêtent en fonction du besoin en machines virtuelles
Dans le contexte Pentalog, le gain est de mettre à disposition des environnements de travail standardisés de manière automatique.
AET – Cybercriminalité
Le séminaire relatif à la cyber-criminalité était vraiment très intéressant. Il était organisé par StoneSoft qui présentait son approche AET pour Advanced Evasion Technic autrement dit les techniques avancées de contournement. Ce séminaire, animé par Anicet MBIDA (Chroniqueur quotidien d’IT sur BFM TV), s’est déroulé en trois temps :
– Présentation de l’approche d’AET par Juha Kivikoski le COO de Stonesoft (site AET)
– Présentation des 10 conseils du Gartner par Bob Walder pour faire le choix d’une solution de protection.
– Débat sur la cybercriminalité avec les intervenants précédents auxquels se sont ajoutés Nicolas Arpagian, rédacteur en chef de la revue “Prospective Stratégique” et Pierre Polette, dirigeant de LEXSI.
Le débat a commencé par un fait comptable. Sur les dernières années, on comptait 3 faits marquants de cybercriminalité. En 2011, sur le premier trimestre, les trois faits marquants sont déjà consommés. On peut analyser cela sous plusieurs angles :
Les systèmes de protection sont de plus en plus forts et les attaques sont mieux identifiées. N’oublions pas qu’une bonne attaque d’intrusion est réussie quand elle ne se sait/voit pas.
Il y a une prise de conscience de la nécessité de communiquer sur des faits pour servir de cas école. C’est le cas pour ce qui s’est passé au ministère des finances.
Le nombre d’organisations mafieuses ou la volonté de nuire augmentent et les failles sont de plus en plus exploitées.
Je me suis déjà exprimé dans un de mes articles de la saga DSI sur la sécurité et j’aurai encore de nombreuses choses à dire. Je voudrai juste revenir sur un cas cité : Une personne identifiée de la direction financière était dans un état de “faiblesse” personnelle. Elle a été sollicitée à trois reprises par téléphone par une personne usurpant l’identité d’un responsable pour réaliser un virement d’un million d’euros à chaque fois. C’est seulement à la quatrième fois que des questions se sont posées. Cette anecdote est pour dire que la sécurité est vraiment l’affaire de tous et qu’il ne faut pas attendre de la part des solutions techniques toutes les solutions aux lacunes des comportements humains.
























