HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
Not a member yet
    1242 research outputs found

    eduVPN - Accès sécurisé à internet

    No full text
    eduVPN is a new Open Source service in the pilot phase within the GIP RENATER, rolled out as part of our participation in the GEANT international projects. It was initially supported and developed by the Dutch national research network in 2015 (commonly known as NREN), which offers the service in production for their community. To date, eight other countries are in the pilot phase.It enables the establishment of a secure VPN connection for members of the French Federation “Fédération Éducation-Recherche” using different media (Windows, Linux, iOS, MacOS, Android). Users can thereby access the Internet or their establishment's private network without the fear of prying eyes.eduVPN can be declined under two options:1. An instance managed by RENATER and offered to its members, with the aim of enabling a certain population (students, employees or researchers) to connect securely to the Internet using their institutional accounts, via their federated identities. In addition, eduVPN is a collaboration between different NRENs. You can therefore use eduVPN servers from other countries, in the same way as you can use Eduroam internationally.2. An instance rolled out and managed by the institution to access its private network and internal applications in a secure way, thereby replacing or supplementing existing VPN solutions.We will present the various technical blocks of the service, and address the processes for setting up the service at the organisational (governance, charter, etc.) and technical (automated deployment, etc.) levels.eduVPN est un nouveau service Open Source en phase pilote au sein du GIP RENATER, déployé dans le cadre de notre participation aux projets internationaux GEANT. Il a été Initialement porté et développé par le réseau national de la recherche Hollandais en 2015 (communément appelé NREN), qui propose le service en production pour leur communauté. À ce jour 8 autres pays sont en phase pilote.Il permet la mise en place d’une connexion VPN sécurisée pour les membres de la Fédération d’Identité Éducation-Recherche depuis différents supports (Windows, Linux, iOS, MacOS, Android). Les utilisateurs peuvent ainsi accéder à Internet ou au réseau privé de leur établissement sans avoir à craindre les regards indiscrets.eduVPN peut être décliné sous deux options :1. Instance gérée par le GIP RENATER et proposée à ses membres, qui a pour objectif de permettre à une certaine population (étudiants, employés ou chercheurs) de se connecter de manière sécurisée à Internet tout en utilisant son compte institutionnel via la Fédération d’identités Éducation-Recherche. En outre, eduVPN est une collaboration entre différents NREN. Vous pouvez donc utiliser des serveurs eduVPN d'autres pays, de la même manière que vous pouvez utiliser eduroam à l’international.2. Instance déployée et gérée par l’établissement pour accéder à leur réseau privé, et applications internes de manière sécurisée, et ainsi remplacer ou compléter les solutions VPN existantes.Nous présenterons les différentes briques techniques du service, et aborderons les processus de mise en place du service au niveau organisationnel (gouvernance, charte …) et techniques (déploiement automatisé…)

    Service de messagerie électronique en université : si vis pacem, para bellum

    No full text
    Despite the emergence and growing importance of new communication tools, e-mail is still widely used by academic and scientific communities. To face up to the risks and meet the needs and requirements of availability, reliability and resilience, we decided it was necessary to rethink our service architecture and integrate it into a sustainable and scalable approach.Although the analysis we have conducted is based on strategies (planning, anticipation) and tactics (what actions should we take? How do we react?), we have not immersed ourselves in Sun Tzu’s writings, but in the good practices and experience gained over time. The security of a server or the availability of a component are not isolated points; we have redesigned our entire messaging service through a global approach, so that it can best meet expectations in terms of use, operation and development.We have therefore studied, tested and selected several technical solutions to address the multiple forms covered by this service. Today, this approach means we can respond to the various aspects of the usage policy (CAA, SPF, DKIM, DMARC), the access policy (SASL, Postgrey, Postfwd), the separation of flows (different access perimeters, SMTP exchanges, mailbox manipulations), host filtering (IPTables, Fail2Ban), the protection of exchanges (Rspamd, SpamAssassin, ClamAV), the availability (physical and virtual servers, KeepAlived), the monitoring and operational maintenance of processes (statistics, logs, Monit).Malgré l’émergence et la place grandissante de nouveaux outils de communication, la messagerie électronique reste de nos jours un medium hautement utilisé par les communautés universitaires et scientifiques. Pour faire face aux risques et répondre aux besoins et aux exigences de disponibilité, de fiabilité et de résilience, il nous a semblé nécessaire de repenser notre architecture de service et de l'inscrire dans une démarche pérenne et évolutive.Si la réflexion que nous avons menée repose sur des stratégies (planification, anticipation) et des tactiques (quelles actions entreprendre ? Comment réagir ?), ce n’est pas dans les écrits de Sun Tzu que nous nous sommes plongés, mais sur les bonnes pratiques et l’expérience acquise au fil du temps. La sécurité d’un serveur ou la disponibilité d’un composant ne sont pas des points isolés ; c’est par une approche globale que nous avons repensé l’ensemble de notre service de messagerie afin qu’il cible au mieux les attentes en termes d’usage, d’exploitation et d’évolution.Nous avons donc étudié, testé et retenu plusieurs solutions techniques pour adresser les multiples formes que recouvre ce service. Cette démarche nous permet aujourd'hui de répondre aux divers aspects de la politique d’usage (CAA, SPF, DKIM, DMARC), de la politique d’accès (SASL, Postgrey, Postfwd), de la séparation des flux (différents périmètres d’accès, les échanges SMTP, les manipulations des boîtes aux lettres), du filtrage d’hôtes (IPTables, Fail2Ban), de la protection des échanges (Rspamd, SpamAssassin, ClamAV), de la disponibilité (serveurs physiques et virtuels, KeepAlived), de la supervision et du maintien opérationnel des processus (statistiques, journaux, Monit)

    Faut-il croire tout ce qu’on nous dit ?

    No full text
    Encrypt accountancy of an novice victim, with a good ransomware to extort some bitcoins, High school student playing Mr. ROBOT and following an online youtube "tutorial" to Ddos his school from his own Internet box, an angry president launching a massive attack presumably because of a broken drone, cyber attacks are groing up. 48% in 2018 and regularly on the TV news.To face this a multitude of new tools of detection, correction and supervision arrived promising us a flawless efficiency for our operational security. Added to this a "trend" effect for Cyber ​​intelligence, coming from artificial intelligence, it can learn autonomously to detect and even correct any flaw in our information systems. What is it in reality? I propose you to share a concrete experience feedback on several tested solutions in production on National Education datacenters. Vulnerability scanner, cybermenaces detection, SIEM, all tools that should eliminate all threats and yet require that we look more closely at the results announced.Are these tools totally autonomous? What place will be left for humans facing these tools that are always processing more and more information?Du fishing cryptant la comptabilité de madame Michu avec un bon ransomware afin de lui extorquer quelques Bitcoins, elle qui ne connait même pas le nom, en passant par le lycéen boutonneux jouant à Mr ROBOT et suivant un “tuto” youtube pour faire du Ddos maison sur son école depuis sa propre Box Internet, au président fâché lançant une attaque massive vraisemblablement à cause d'un drone cassé, les cyberattaques sont en croissance de 48% sur 2018 et font régulièrement la chronique de nos 20 heures.Face à cela une multitude d’outils de détection, correction et supervision fleurissent nous promettant une efficacité sans faille pour notre sécurité opérationnelle. Ajouté à cela un effet “tendance” pour la Cyber intelligence, elle vient de l'intelligence artificielle, et peut apprendre de manière autonome à détecter et même corriger la moindre faille de nos systèmes d’informations. Qu’en est il réellement ? Je vous propose de partager un retour d’expérience concret sur plusieurs solutions testées en production sur les centres de données de l’Education Nationale. Scanner de vulnérabilités, détection de cybermenaces, SIEM, autant d’outils qui devraient éliminer toutes les menaces et qui pourtant nécessitent que l’on regarde de plus près les résultats annoncés.Ces outils sont-ils totalement autonomes ? Quelle place nous restera-t-il face à ces outils traitant toujours plus d’informations

    Amélioration de la confiance dans la Fédération Éducation-Recherche

    No full text
    The Research-Education identity federation enables secured and simple access to online services for research and education community. It groups together more than 300 universities and research centres; and more than 1200 services.The relationship mainly rely on trust between participants based on both a technical and organizational framework, defined by GIP RENATER.It is therefore mandatory to keep a high level of confidence in a still-growing federation.To reach this objective, actions are taken to control and improve the data quality, both at national and international (eduGAIN) level.This is done in the following areas: * Updating technical and organizational framework * Setting up controls, to enforce framework respect * Trigerring corrective actions, to ensure framework alignment * Data collection and global indicators construction about federation usageWe will present in this talk the progress of the work allowing RENATER to meet its objectives: - Increase reliability; by improving interoperability between entities and lower support activities, - Improve user experience, by ensuring federated services availability, adequate presence into a national federation, and the quality of the metadata (name, logo, description) - Improve trust, by enforcing the frameworks defined by RENATER, recall the requirements to consider GDPR, and encourage commitment into optional certification (SIRTFI, R&S, Code of conduct) - Provide authentication metrics and statistics at federation level.La Fédération Éducation-Recherche permet de sécuriser et simplifier l’accès à des services en ligne destinés à la communauté Éducation Recherche, elle relie aujourd’hui environ 300 établissements et 1200 services.Cette relation repose principalement sur la confiance entre les différents participants, fondée sur le cadre technique et organisationnel défini par le GIP RENATER.Il est donc primordial de maintenir un niveau de confiance élevé dans une fédération qui ne cesse de croître.Dans ce sens plusieurs actions sont entreprises pour contrôler et relever la qualité des données, aussi bien au niveau national qu’international (eduGAIN). Cela passe notamment par : * Une mise à jour du cadre technique et organisationnel de la Fédération Éducation-Recherche ; * La mise en place de contrôles proactifs du respect de ce cadre ; * Le déclenchement d’actions palliatives par les membres ; * La collecte d’informations et la construction d’indicateurs globaux sur l’utilisation de la fédération.Dans cette présentation, nous présenterons l’avancement des travaux permettant d’atteindre les objectifs que RENATER s’est donnés : * Augmenter la fiabilité : en améliorant l'interopérabilité entre les différentes entités, afin de diminuer les problématiques de support ; * Améliorer l'expérience utilisateur : en s'assurant de la disponibilité des services, de la pertinence de leur présence dans une fédération nationale, et de la qualité de leurs éléments descriptifs (nom, logo, description) ; * Améliorer la confiance : en cadrant mieux les pratiques, en rappelant la nécessité de prise en compte du RPGD, et en encourageant l'adhésion aux différentes certifications optionnelles (SIRTFI, R&S, Code of conduct) ; * Fournir des métriques et statistiques d’authentification au niveau de la fédération

    Rspamd : logiciel anti-spam opensource, performant, évolutif et personnalisable

    No full text
    The demise of e-mail has been announced for many years, but we can see that in 2019, e-mail has never been as present and essential.However, phishing messages are becoming increasingly pernicious, the number of spam e-mails has exploded and users have become more demanding in terms of the quality of filtering and the message routing time.Today, e-mail is only possible thanks to the effectiveness of our anti-spam solutions and the people who administer them.I decided to introduce you to Rspamd free software, which came into being 10 years ago, but which has remained unknown for a long time.Rspamd is an effective, efficient solution which is easily scalable, simply by adding nodes. It elegantly addresses almost all the filtering issues I have encountered over the last 20 years.And if there's something missing that you want, it's easy to write extensions in lua language to expand these features.La disparition de la messagerie électronique est annoncée depuis de nombreuses années, mais nous pouvons constater qu’en 2019, les échanges par mail n’ont jamais été aussi présents et indispensables.Et pourtant les messages de « phishing » sont de plus en plus pernicieux, le nombre de spams a explosé et les utilisateurs sont devenus plus exigeants que ce soit sur la qualité du filtrage que sur le temps d’acheminement des messages.La messagerie électronique n’est aujourd’hui utilisable que grâce à l’efficacité de nos solutions antispam et des personnes qui les administrent.J’ai choisi de vous présenter le logiciel libre Rspamd qui a fait son apparition il y a maintenant 10 ans, mais qui est resté longtemps méconnu.Rspamd est une solution efficace, performante et dont la mise à l’échelle peut se faire facilement par le simple ajout de nœuds. Il répond de façon élégante à pratiquement toutes les problématiques de filtrage que j’ai pu rencontrer ces 20 dernières années.Et s’il vous manque quelque chose que vous avez imaginé, il est possible facilement d’écrire des extensions dans le langage lua pour étendre ses fonctionnalités

    Deep Learning : Je t'aime moi non plus..

    No full text
    Reproducing or simulating **"intelligence"** is an objective that has long occupied us and whose first scientific works are older than computers.Long overlooked, **machine learning** techniques and more particularly **deep learning**, based on **neural networks**, have made exceptional progress in recent years.Carried by the major Internet players, these technologies have become essential in the **"big data"** revolution.By linking experimental and modelling and opening up new approaches in the **scientific method**, these technologies have considerable potential in most of our scientific fields.The objective of this presentation is to provide simple and synthetic **elements of understanding** on what **deep learning** is, its principles and uses.We will approach this presentation as a triptych: * The first part will tell the tumultuous and uncertain story of these **artificial neurons** from 1940 to the present day, * We will then explore the different **architectures** and their possible **uses**, based on short demonstrations, * We will finish (probably late) on the **service offers** and **future prospects**, especially regarding our infrastructures and businesses.The whole presentation will be accessible to our natural intelligences 3.0 and +Many thanks to www.DeepL.com/Translator and his artificial neurons for this translation !Reproduire ou simuler **« l’intelligence »** est un objectif qui nous anime depuis longtemps et dont les premiers travaux scientifiques sont mêmes antérieurs aux ordinateurs.Longuement occultées, les techniques **d'apprentissage automatique** (//machine learning//) et plus particulièrement **l’apprentissage profond** (//deep learning//), basées sur les **réseaux de neurones**, ont fait des progrès exceptionnels ces dernières années.Portées par les grands acteurs de l’Internet, ces technologies sont devenues incontournables dans la révolution du **« big data »**. En faisant le lien entre l’expérimental et la modélisation et en ouvrant de nouvelles voies dans la **méthode scientifique**, ces technologies ont un potentiel considérable dans la plupart de nos domaines scientifiques.L’objectif de cette présentation est d’apporter des **éléments de compréhension** simples et synthétiques sur ce qu’est le //**« deep learning »**//, ses principes et ses usages.Nous aborderons cette présentation comme un triptyque : * Le premier volet contera l’épopée tumultueuse et incertaine de ces **neurones artificiels**, de 1940 à nos jours, * Nous explorerons ensuite les différentes **architectures** et leurs **usages** possibles, en nous appuyant sur de courtes démonstrations, * Nous terminerons, probablement en retard, sur les **offres de services** et les **perspectives à venir**, notamment vis à vis de nos infrastructures et métiers.L’ensemble de la présentation sera accessible à nos intelligences naturelles 3.0 et

    Campagnes de phishing automatiques

    No full text
    Phishing is one of the main social engineering techniques used to capture credentials. To raise awareness among its users, for several years Inria has regularly launched fake phishing campaigns. A campaign consists in transmitting to a set of users an e-mail containing a link to a fake site on which the user is encouraged to enter his/her credentials.The solution presented works automatically: selection of users participating in a campaign, sending of e-mails, use of user input on the fake site and processing of data.We will describe the general sequence of a campaign, the operation of the fake site (initial page, pages for returning users following a connection) and the processing that is carried out with the data obtained. Since the data processed is personal data, the GDPR aspect is addressed (allowing users access to their data, anonymisation of results, etc.).Ultimately, the general lessons learned from the results of the campaigns are presented, in particular whether the objective of improving user vigilance through phishing campaigns is achieved.Le phishing (ou hameçonnage en français) est l’une des principales techniques d’ingénierie sociale utilisée pour capter les identifiants. Afin de sensibiliser ses utilisateurs, Inria a décidé depuis plusieurs années de lancer régulièrement de fausses campagnes de phishing. Une campagne consiste à transmettre à un ensemble d’utilisateurs un mail contenant un lien vers un faux site sur lequel l’utilisateur est incité à saisir ses identifiants.La solution présentée fonctionne de manière automatique : choix des utilisateurs participant à une campagne, envoi des mails, exploitation des saisies des utilisateurs sur le faux site et traitements effectués sur les données.Nous décrirons le déroulé général d'une campagne,  le fonctionnement du faux site (page initiale, pages de retour aux utilisateurs suite à une connexion) ainsi que les traitements qui sont fait avec les données obtenues. Les données traitées étant des données à caractère personnel, l’aspect RGPD est abordé (permettre aux utilisateurs l’accès à leurs données, anonymisation des résultats, etc.).En final, les enseignements généraux tirés des résultats des campagnes sont présentés, en particulier de savoir si l’objectif d’améliorer la vigilance des utilisateurs grâce aux campagnes de phishing est atteint

    Déploiement logiciel open source et multiplateforme

    No full text
    Qui n’a jamais rêvé d’une solution unique pour se débarrasser des tâches d’administration logicielles sous Linux, Windows et macOS?L’évolution du champ d’action et des domaines de compétences nous poussent à rationaliser les tâches les moins valorisantes et les plus chronophages de notre travail ; la gestion du cycle de vie logiciel d’un parc en fait partie. Installation du poste de travail, déploiements ponctuels, mises à jours d’applications, sont autant de tâches manuelles répétitives que nous avons cherché à automatiser et à fiabiliser.Nous avons conclu à l’issue d’une étude préalable qu’aucune solution clé en main ne pourrait répondre entièrement au contexte de l’université :-Disposer d’une solution unique, multi-site, multiplateforme et open source.-Disposer d’une interface simple, intuitive et accessible depuis n’importe où.-Offrir un catalogue logiciel assez étendu pour répondre aux besoins d’une population d’utilisateurs variés.C’est en associant plusieurs « briques » logicielles indépendantes que nous avons pu répondre à cette problématique. Ce modèle est bâti autour d’un service de gestion de configuration centralisé capable de communiquer avec la majorité des gestionnaires de paquets. L’exploitation de cette solution se fait au travers d’une application web qui a fait l’objet d’un développement interne.De nombreuses équipes de sites se montrent intéressées par cette solution qui est déjà en production sur 11 sites répartis sur la Lorraine, soit un volume de 3000 machines gérées à la fin de l’année universitaire 18/19.La présentation mettra en avant les points forts de la solution tels que sa flexibilité, son originalité et sa simplicité d’utilisation et de mise en œuvre

    Migration de la messagerie de l'Université de Strasbourg vers une solution mutualisée d'outils collaboratifs

    No full text
    In the context of the constant evolution of digital technology, and the daily use of IT tools, it is important to implement personalised use of each service provided to users.To take into account users’ expectations and needs, several areas of digital tools development lie at the heart of the University of Strasbourg's general information strategy. Of these tools, messaging is now one of the most well-known applications and also the most frequently used. In addition to messaging, we are now asked to provide a set of collaborative tools around it. In line with this dynamic of adaptation to needs, we have developed the messaging renewal project towards implementation of a collaborative suite, fully integrated with our information system.In 2009, the University of Strasbourg decided to deploy the SOGo solution as a messaging/diary service to all its Osiris users and partners. For several years, SOGo has not met our users’ expectations at all, specifically because it is a "simple" messaging/diary tool. In addition to the functional aspects that caused dissatisfaction among users, the study also focused on the choice of hosting: self-hosting, cloud, SAAS, Third-Party Application Maintenance?In 2019, the University decided to migrate its messaging system to the Renater Sharing solution, which met the various expectations.The purpose of the presentation is not to present Sharing, but to present the choice of a shared tool within our community.Dans le cadre de l'évolution permanente du numérique, mais également de l'utilisation quotidienne des outils informatiques, il semble important de mettre en oeuvre une utilisation personnalisée de chaque service fourni aux utilisateurs.Pour tenir compte des attentes et des besoins des utilisateurs, plusieurs axes d'évolution des outils du numériques sont au coeur de l'ensemble de la stratégie d'information de l'Université de Strasbourg. Parmi ces outils, la messagerie est aujourd'hui l'une des applications les plus connues, et également les plus utilisées. Plus que la messagerie, il nous est aujourd'hui demandé de fournir un ensemble d'outils collaboratifs autour de celle-ci. Dans ce contexte de rester dans une dynamique d'adaptation aux besoins, nous avons fait évoluer le projet de renouvellement de messagerie vers la mise en place d'une suite collaborative pleinement intégrée avec notre système d'information.En 2009, l'Université de Strasbourg a fait le choix de déployer la solution SOGo comme service de messagerie/agenda à l'ensemble de ses utilisateurs et partenaires Osiris. SOGo, depuis quelques années, ne répondait plus du tout aux attentes de nos utilisateurs, notamment par le fait que ce soit un "simple" outil de messagerie/agenda. En plus des aspects fonctionnels qui étaient source de mécontentement auprès des utilisateurs, l'étude a également porté sur le choix de l'hébergement : auto-hébergement, cloud, SAAS, Tierce Maintenance Applicative ?En 2019 l'Université a fait le choix de migrer sa messagerie vers la solution Partage de Renater qui répondait aux différentes attentes.Le but de la présentation n'est pas de présenter Partage, mais de présenter le choix d'un outil mutualisé aux seins de notre communauté

    Retour d'expérience d'un déploiement LoRaWAN à Strasbourg

    No full text
    Unlike Wi-Fi or Zigbee, which are based on radio technologies with a range of several dozen metres, the LoRaWAN standard approaches distances of more than 10 km. These performances fundamentally call into question the previous paradigm of short-range meshed networks requiring several dozen intermediate nodes to cover the same radio distance.The Inetlab platform of the ICube laboratory (UMR CNRS/University of Strasbourg) is designed to provide equipment and software for experimentation with new Internet of Things technologies. In 2016, an original experiment began aimed at deploying a complete LoRaWAN infrastructure (hardware and software) at city level, combining ICube with the Strasbourg Eurométropole and the start-up Strataggem. The multiple aims of this deployment are to assess the operational potential of this standard, the emergence of new applications in the context of smart cities, the benefits of sharing antennae between several local stakeholders to increase radio coverage, etc. In this article, we will first present the LoRaWAN standard in the context of the IoT, specifying its theoretical advantages and disadvantages. Secondly, we will share our feedback on the architecture of the deployed LoRaWAN infrastructure, from the creation of connected objects to integration in the information system, via the examination of observed performances. Finally, we will illustrate the tremendous potential of connected objects through the use cases deployed, which apply both to laboratory research activities and to the business applications of the different technical departments of the University or local authorities.Contrairement au Wi-Fi ou au Zigbee qui se basent sur des technologies radio ayant une portée de quelques dizaines de mètres, le standard LoRaWAN approche des distances de plus de 10kms. Ces performances remettent fondamentalement en cause le précédent paradigme des réseaux maillés courte portée nécessitant plusieurs dizaines de nœuds intermédiaires pour couvrir la même distance radio.La plate-forme Inetlab du laboratoire ICube (UMR CNRS/Université de Strasbourg) a pour vocation de fournir les équipements et les logiciels destinés aux expérimentations des nouvelles technologies de l’Internet des Objets. En 2016 débute une expérimentation originale qui vise à déployer une infrastructure LoRaWAN complète (hardware et software) à l’échelle de la ville, mêlant ICube à l’Eurométropole de Strasbourg et à la startup Strataggem. Les buts multiples de ce déploiement sont d’évaluer le potentiel opérationnel de ce standard, l’émergence de nouvelles applications dans le contexte des villes intelligentes, les bénéfices à partager les antennes entre plusieurs acteurs locaux pour densifier la couverture radio, etc.A travers cet article, nous vous présenterons tout d’abord la norme LoRaWAN dans le contexte de l’IoT afin de préciser ses avantages et ses inconvénients théoriques. Dans un second temps, nous partagerons notre retour d’expérience sur l’architecture de l’infrastructure LoRaWAN déployée, allant de la réalisation des objets connectés jusqu’à l’intégration dans le système d’information, en passant par l’étude des performances observées. Enfin, nous illustrerons le formidable potentiel des objets connectés à travers les cas d’usages déployés, qui s’appliquent aussi bien aux activités de recherche des laboratoires qu’aux applications métiers des différentes directions des services techniques de l’Université ou des collectivités

    0

    full texts

    1,242

    metadata records
    Updated in last 30 days.
    HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
    Access Repository Dashboard
    Do you manage Open Research Online? Become a CORE Member to access insider analytics, issue reports and manage access to outputs from your repository in the CORE Repository Dashboard! 👇