Logo des JRES 2007 image du bandeau des JRes 2007

OSAE : Automatisation de la sécurité sur REAUMUR
AUTEURS
  • Grégoire Moreau    REAUMUR / PRES de Bordeaux
  • Laurent Facq    REAUMUR / PRES de Bordeaux
Mots clés : sécurité,IDS,détection d'intrusion,quarantaine,réseau régional
Les Documents à télécharger :
    Le diaporama en version pdfL'article en version pdf
    VidéoBasse définitionHaute définition
    Streaming (Non disponible pour le moment !)
    Téléchargement

Le système, OSAE (Outil de Sécurisation Automatique sur Événements), traite depuis 2005, pour les besoins du réseau de collecte régional inter-universitaire REAUMUR, la plupart des problèmes courants de sécurité : FTP Warez, botnets, vers, redirecteurs de spam, abus d'utilisation (P2P, ...).

Le traitement est automatique dans la plupart des cas, ce qui accroît globalement la sécurité du réseau, limite les entraves éventuelles à son bon fonctionnement et nous fait gagner un temps précieux. Ce traitement automatique n'engendre qu'un faible taux de faux positifs et conduit des actions :

  • mise en quarantaine de machines ;
  • avertissement des correspondants par e-mail et suivi d'incident (interactions avec plus de 200 contacts).

Lorsque le système ne peut prendre de décision, un administrateur sécurité intervient, son action se limitant à désigner l'action à effectuer par le système pour un problème donné.