vendredi 5 juillet 2013

Le glossaire du cloud et du backup online

Vous ne comprenez pas grand-chose au backup online et encore moins au cloud ? Voici un petit glossaire qui va vous aider à mieux saisir les principes de base et les éléments essentiels de cette nouvelle façon de gérer les données virtuelles.

Pour mieux comprendre comment fonctionne le backup online et en quoi consiste le cloud, voici un glossaire pour vous familiariser avec les concepts de base.

Serveurs distants

On utilise ce terme essentiel par opposition aux postes de travail. Traditionnellement, les données sont stockées sur l’ordinateur d’un utilisateur. Avec le cloud, elles sont stockées ailleurs, sur un serveur, ce qui va permettre entre autres, de déterminer qui aura accès aux données, rendre possible le partage et la synchronisation.



On peut prendre un exemple avec l’ordinateur Chromebook de Google. Il ne stocke aucune donnée comme un ordinateur classique et tout va dans le cloud. Ainsi, le cloud est un espace de stockage à distance et l’ordinateur, ou l’appareil mobile, devient un simple outil.

Cloud Computing

Parce que les données sont non seulement stockées en ligne mais aussi accessibles pour une modification permanente, le cloud est différent d’une sauvegarde classique même s’il existe une forme de cloud qui ne sert qu’au stockage (Staas). Particulier ou entreprise, vous n’avez pour ainsi dire plus rien d’autre à faire que de consulter vos données, travailler sur vos fichiers et documents etc.



Le cloud peut être public ou privé auquel cas seul un groupe d’utilisateurs bien spécifique y a accès, par exemple, une entreprise. Il peut aussi être géré en interne ou externalisé, auquel cas on fait appel à un service professionnel de cloud. Le cloud existe aussi sous une forme hybride. Il est privé mais utilise une partie des ressources publiques si nécessaire.

Backup en ligne

Par opposition à la sauvegarde que l’on fait soi-même sur des supports, que l’on entretient soi-même (exemple : trier, nettoyer, mettre à jour), la sauvegarde en ligne ou backup online, se fait via ce que l’on appelle un datacenter (centre de données) et tout est automatisé. Notons aussi que les données sont sécurisées car elles sont cryptées.

Récupération

Ce terme désigne l’un des principaux services de la sauvegarde en ligne et consiste à offrir à l’utilisateur la possibilité de retrouver ses fichiers perdus ou endommagés.


IaaS, PaaS, STaaS et SaaS

IaaS signifie infrastructure as a service. Offrant une grande liberté de configurations, c’est comme une fondation du cloud. Le PaaS autrement dit platform as a service, une base pour faire fonctionner divers programmes, va fonctionner avec les prestataires IaaS. Nous avons mentionné le STaaS signifiant storage as a service, donc un service de stockage. SaaS signifie software as a service c’est-à-dire un logiciel (auquel, généralement, on s’abonne). C’est comparable au dernier maillon d’une chaîne.


Ces systèmes fonctionnent avec des prestataires souvent appelés éditeurs, les fournisseurs d’applications, les sociétés propriétaires de datacenters, les services de cloud computing que l’on retrouve avec des formules d’abonnement bien qu’il soit possible également de ne payer que pour ce qu’on utilise.


Source:



vendredi 7 juin 2013

Le Cloud Computing est-il fiable ?

Les possibilités du Cloud computing sont aussi fascinantes que son fonctionnement est énigmatique. Pourtant, une fois que vous connaissez mieux la façon dont les données sont gérées, vous réalisez que la problématique de fiabilité concerne quasiment plus les aspects juridiques que les aspects techniques.

Si les possibilités de réduction des coûts sont considérables et que l’accès aux données du stockage en ligne est d’une incroyable flexibilité, cela ne va pas sans quelques inquiétudes. Elles se portent sur ce qu’il advient des données : la confidentialité. Mais le Cloud computing lance autant de défis technologiques que juridiques.
Voici comment mieux estimer la fiabilité du Cloud computing.



Infrastructures

Les spécialistes de la sécurité informatique conseillent de comprendre ce qu’est le Cloud computing pour discerner les caractéristiques d’un vrai cloud.

Les services du « nuage » fonctionnent via une infrastructure SaaS. C’est comme un logiciel installé ailleurs, permettant d’accéder à des applications sans avoir à faire aucune maintenance. Signifiant Software as a Service, SaaS est le résultat du développement via les infrastructures IaaS et PaaS.

L’IaaS (Infrastructure as a Service) permet d’utiliser des services différents, centralisés au même endroit, en payant selon l’utilisation que l’on en fait. Serveurs, disques, capacité de mémoire, système d’exploitation… la totalité du système est disponible aux développeurs pour la personnalisation des fonctionnalités..


L’infrastructure Paas (Platform as a Service) est un modèle basé sur l’Iaas mais plus souple, permettant de disposer d’outils pour la création d’applications. Il ne nécessite plus la gestion des fonctionnalités mentionnées. Tout est configuré.

De cela, découlent différents usages et on préconise justement divers usages, avec la SSI.

Législation et SSI

Tout ceci implique que le prestataire de stockage en ligne est légalement propriétaire des fonctionnalités mises à votre disposition et responsable de la sécurité de vos données mais il n’en est pas propriétaire.

Le développement technique de la sécurité des infrastructures est impressionnant mais il reste des progrès à faire pour régler les questions d’ordre juridique, extrêmement complexes et variant d’un pays à un autre.

Dans quel pays sont hébergées les données : dans quel pays se trouvent les serveurs physiques ou « datacenters ». C’est la question de la localisation, tout aussi importante que celle de la confidentialité qui préoccupe la plupart des utilisateurs. La politique SSI est capitale.

Le guide officiel de la politique de Sécurité des Systèmes d’Information est établi selon des normes internationales. Cette politique est le cœur de toute décision quant au système de stockage. Avec des textes de loi et des référentiels de sécurité, le guide indique la façon dont les données devraient être sécurisées, selon de nombreux critères dont les principaux sont le type de cloud : interne, externe, privé, ouvert. Il est recommandé d’utiliser divers types de cloud.


Pour préjuger de la fiabilité du Cloud computing, il est préconisé d’étudier les aspects juridiques et donc le type de contrat qui vous lie au prestataire, sans oublier les éventuels sous-traitants impliqués. Le prestataire doit être transparent sur l’ensemble de ces éléments.


Sources photos:






jeudi 16 mai 2013

Comment protéger son entreprise contre les risques inhérents aux services de partage des données de grande consommation

On le sait, le partage des données de grande consommation est un point sensible de la sécurité des entreprises et peut conduire à des situations dramatiques. Comment protéger son entreprise contre ces risques et quels sont les enjeux actuels dans le choix des diverses solutions professionnelles ?

Si la sauvegarde en ligne éradique de nombreux risques pour les entreprises, il reste divers obstacles pour assurer la sécurité des données avec la multiplication des services de partage. Les données des entreprises sont devenues un butin que l'on convoite et pour lequel certains sont prêts à tout.

Problèmes de sécurité des données

Les données recueillies par une entreprise sont essentielles à son bon fonctionnement et à sa compétitivité. Elles sont protégées par des lois européennes et internationales strictes ce qui ne permet pas toutefois d'éradiquer tous les risques à 100 %. Ils se multiplient désormais avec l'utilisation intensive d'Internet, l'utilisation de différents terminaux, les multiples moyens de stockage et de récupération de données sans oublier les leaders mondiaux d'Internet qui ne communiquent pas toujours clairement sur l'utilisation des données de grande consommation.

Toujours sensibles, les données se volent, se détournent et se revendent mais elles se partagent aussi à travers différents systèmes. Des faillites arrivent encore à cause de failles de sécurité et de négligences de la part des entreprises par rapport à leurs données.

Données clients, données comptables, données financières ou données techniques sont soumises à des risques réels et certains secteurs sont moins protégés que d'autres car moins informés. Pourtant, il suffit souvent de connaître les risques propres à la sécurité de ses données pour les combattre efficacement. Souvent, la sauvegarde est un enjeu majeur, c'est pourquoi on opte de plus en plus pour la sauvegarde en ligne qui prévient bon nombre des risques principaux à commencer par la destruction matérielle.

Des mesures simples à prendre à tous les niveaux

Certaines mesures de protection contre les risques générés par les services de partage des données sont des mesures basiques mais elles doivent impérativement comprendre l'information de chaque utilisateur au sein de l'entreprise quant aux règles de sécurité concernant le partage des données.

Le stockage, le cryptage et l'attribution de droits d'utilisation sont des enjeux majeurs pour la sécurité des données clients mais il y en a d'autres qui concernent la récupération des données en cas de problème et l'archivage.

Les outils et les pratiques

Aujourd'hui, des outils et des services très performants assurent aux entreprises la protection de leurs données surtout en ce qui concerne stockage et sauvegarde mais il reste un point faible qui concerne les pratiques à appliquer notamment en ce qui concerne l'échange d'informations et le choix des prestataires responsables du stockage et de la sauvegarde.

Les enjeux principaux : la confidentialité, la gestion de l'accès aux données en ligne, les systèmes automatisés de sauvegarde et la synchronisation et pour ceux qui ont des compétences techniques, les méthodes de cryptage.

 

 

Il vend pour 550 000 dollars de jeux vidéo !

Vous possédez quelques milliers de dollars et avez comme l’envie de créer un trou monstrueux dans votre compte en banque ? Non ? C’est ballot, vous ne pourrez donc pas vous offrir cette collection de 331 consoles, 6850 jeux et de 185 accessoires.

Rien qu’à lire le descriptif de cette collection, cela donne des frissons. La qualifier de massive tient clairement de l’euphémisme.

C’est un véritable musée des Jeux vidéo qui est mis en vente sur eBay. Il comprend plus de 331 consoles, 6850 jeux, 220 contrôleurs, 185 accessoires et une tonne de goodies promotionnels et éditions spéciales. Vous pouvez télécharger un fichier PDF du descriptif complet ICI.

La vente aux enchères commence à 550 000 dollars, il faut donc être riche… et avoir un peu de place dans son salon. Le vendeur doit s’en séparer la larme à l’oeil, on suppose qu’il s’agit principalement de raisons financières. Il déclare :

‘Cette collection est l’histoire des jeux vidéo de A à Z. Elle contient des Game &Watch comme des vieux Pong et s’étend jusqu’à la dernière génération de PS3 et XBox 360. Je pense qu’avec tous ces trucs, vous pouvez effectivement ouvrir un musée’.