SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1...

171
Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 1 de 171 SPF Finances - Architecture Building Blocks Fondements ICT Présentation générale du contexte ICT

Transcript of SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1...

Page 1: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 1 de 171

SSPPFF FFiinnaanncceess -- AArrcchhii tteeccttuurree BBuuii llddiinngg BBlloocckkss

FFoonnddeemmeennttss IICCTT

PPrréésseennttaattiioonn ggéénnéérraallee dduu ccoonntteexxttee IICCTT

Page 2: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 2 de 171

Historique du Document

Localisation du Document Ce Document est un exemplaire d’un document en ligne. Les copies papier ne sont valides que le jour de leur impression. Contacter l’auteur du document en cas de doute sur la version en cours de validité. :

Historique des Révisions Date de cette révision: 30/05/2009 Date de prochaine révision (date)

Révision N° Date de la

révision Résumé des Modifications Modifications

indiquées

1.0 16/01/08 Différents documents de travail intégré (N)

2.0 30/01/08 Stratégie serveurs application ajoutée (N)

2.1 05/02/08 Directions futures ont été élaborées (N)

2.2 12/02/08 Filenet sections ont été mises à jour (N)

2.3 13/02/08 Mise à jour composant WCM (N)

2.4 29/02/08 Ajout de la stratégie protection anti-virus (N)

2.5 21/05/08 Suppression eMail Manager de Filenet (N)

3.0 30/05/09 Révision Majeure du document Architecture Building Blocks

Approbations Les approbations suivantes sont requises pour ce document. Les formulaires d’approbation signés sont classés dans le PCB

Nom Titre

(name) (title)

Diffusion Ce document a été diffusé à

Nom Titre

(name) (title)

Page 3: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 3 de 171

Table des matières

HISTORIQUE DU DOCUMENT 2

LOCALISATION DU DOCUMENT 2

HISTORIQUE DES REVISIONS 2

1. ARCHITECTURE BUILDING BLOCKS LEVEL 0 11

1.1 Enterprise Architecture Framework 12 1.1.1 Introduction 12

1.2 Architectural Building Blocks 15 1.2.1 Description 15 1.2.2 Utilisation 15 1.2.3 Mises à jour 16

1.3 ABB.01 : Network & Infrastructure 17

1.4 ABB.02 : Security Services 19

1.5 ABB.03 : Communication & Integration Services 22

1.6 ABB.04 : Generic Applications Services 23

1.7 ABB.08 : IT Development Services 24

1.8 ABB.09 : Services pour Network & Systems management 26

2. ABB.01 : RESEAU ET INFRASTRUCTURE 27

2.1 Services Réseaux – ABB.01-1 28 2.1.1 Data Connectivity – ABB.01-1.1 29

2.1.1.1 Description 29 2.1.1.2 Evolution souhaitée 30

2.1.2 Téléphonie IP – ABB.01-1.2 30 2.1.2.1 Description 30 2.1.2.2 Evolution souhaitée 32

2.1.3 Diagnostic des flux de données – ABB.01-1.3 32 2.1.3.1 Description 32 2.1.3.2 Evolution souhaitée 32

2.1.4 Connectivité Extranet – ABB.01-1.4 32 2.1.4.1 Description 32 2.1.4.2 Evolution souhaitée 33

2.1.5 Synchronisation temporelle – ABB.01-1.5 33 2.1.5.1 Description 33 2.1.5.2 Evolution souhaitée 33

2.1.6 Internet Protocols – ABB.01-1.6 34 2.1.6.1 Description 34 2.1.6.2 Evolution souhaitée 34

2.1.7 Services WAN – ABB.01-1.7 35

Page 4: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 4 de 171

2.1.7.1 Description 35 2.1.7.2 Evolution souhaitée 35

2.1.8 Connectivité mobile – ABB.01-1.8 35 2.1.8.1 Description 35 2.1.8.2 Evolution souhaitée 36

2.2 Services Equipements Physiques Réseaux – ABB.01-2 37 2.2.1 Description 37 2.2.2 Evolution souhaitée 37

2.3 Computing Nodes Services – ABB.01-3 38 2.3.1 Mainframe Services – ABB.01-3.1 38

2.3.1.1 Description 38 2.3.1.2 Evolution souhaitée 39

2.3.2 Serveurs Unix – ABB.01-3.2 40 2.3.2.1 Description 40 2.3.2.2 Evolution souhaitée 42

2.3.3 Serveurs de Backup et Storage – ABB.01-3.3 43 2.3.3.1 Description 43 2.3.3.2 Evolution souhaitée 46

2.3.4 Serveurs « Wintel » – ABB.01-3.4 46 2.3.4.1 Description 46 2.3.4.2 Evolution actuelle 47

2.3.5 Desktops et laptops – ABB.01-3.5 47 2.3.5.1 Description 47 2.3.5.2 Evolution souhaitée 48 2.3.5.3 My PC 48 2.3.5.4 URIS 48 2.3.5.5 Distribution des logiciels via SMS 49 2.3.5.6 Gestion des patches 50 2.3.5.7 Back-ups centralisés 50

2.3.6 Pervasive (PDA, etc.) – ABB.01-3.6 50 2.3.6.1 Description 50 2.3.6.2 Evolution souhaitée 50

2.4 Printing Services – ABB.01-4 51 2.4.1 Services d’Impression gros volumes « FinPress » – ABB.01-4.1 51

2.4.1.1 Description 51 2.4.1.2 Evolution souhaitée 57

2.4.2 Printing Services “Colombus” – ABB.01-4.2 57 2.4.2.1 Description 57 2.4.2.2 Evolution souhaitée 58

2.5 Operating System Services – ABB.01-5 59 2.5.1 Server operating systems – ABB.01-5.1 59

2.5.1.1 Description 59 2.5.1.2 Evolution souhaitée 59

2.5.2 Desktop operating system – ABB.01-5.2 60 2.5.2.1 Description 60 2.5.2.2 Evolution souhaitée 60

3. ABB.02 : SECURITY SERVICES 61

3.1 Firewall Services – ABB.02-1 62 3.1.1 Double couche redondante – ABB.02-1.1 63

3.1.1.1 Description 63 3.1.2 Définition et protection des DMZ – ABB.02-1.2 64

Page 5: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 5 de 171

3.1.2.1 Description 64 3.1.3 Intégrité du trafic Web – ABB.02-1.3 65

3.1.3.1 Description 65 3.1.4 Limitation des sites web indésirables – ABB.02-1.4 66

3.1.4.1 Description 66 3.1.5 Remote Access pour les agents – ABB.02-1.5 67

3.1.5.1 Description 67 3.1.6 Détection des intrusions et prévention – ABB.02-1.6 68

3.1.6.1 Description 68 3.1.7 Fonctionnalités Host-based security – ABB.02-1.7 69

3.1.7.1 Description 69 3.1.8 Intégrité du trafic mail – ABB.02-1.8 70

3.1.8.1 Description 70 3.1.9 Fonction Anti-Spam – ABB.02-1.9 70

3.1.9.1 Description 70 3.1.10 Système DNS sécurisé – ABB.02-1.10 71

3.1.10.1 Description 71 3.1.11 Out-of-Band Management – ABB.02-1.11 71

3.1.11.1 Description 71

3.2 Certification Services – ABB.02-2 73 3.2.1 Certification du Framework CCFF 73

3.2.1.1 Description 73 3.2.1.2 Evolution souhaitée 73

3.3 Authentication Services – ABB.02-3 74 3.3.1 Service LDAP de IAM. 74

3.3.1.1 Description 74 3.3.1.2 Evolution souhaitée 76

3.4 Autorisation Services – ABB.02-4 77 3.4.1 Autorisation LDAP 77

3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77

3.5 Virus Protection Services – ABB.02-5 78 3.5.1 Description 78 3.5.2 Evolution souhaitée 78

3.6 Identity et Access Management Services – ABB.02-6 79 3.6.1 Authentification 80

3.6.1.1 Description: 80 3.6.1.2 Evolution souhaitée 81

3.6.2 Autorisation 81 3.6.2.1 Description : 81 3.6.2.2 Evolution souhaitée 84

3.6.3 Provisioning 84 3.6.3.1 Description 84 3.6.3.2 Evolution souhaitée 85

3.6.4 Centrale Logging & Audit 85 3.6.4.1 Description 85 3.6.4.2 Evolution souhaitée 86

4. ABB.03 : COMMUNICATION & INTEGRATION SERVICES 87

4.1 Directory Services – ABB.03-1 88 4.1.1 Domain Name System (DNS) – ABB.03-1.1 88

Page 6: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 6 de 171

4.1.1.1 Description 88 4.1.1.2 Evolution souhaitée 89

4.1.2 Windows Internet Naming Services (Wins) – ABB.03-1.2 89 4.1.2.1 Description 89 4.1.2.2 Evolution souhaitée 90

4.1.3 Active Directory Services – ABB.03-1.3 90 4.1.3.1 Description 90 4.1.3.2 Evolution souhaitée 90

4.2 Messaging & Events Services – ABB.03-2 91 4.2.1 Java Message Services – ABB.03-2.1 91

4.2.1.1 Description 91 4.2.1.2 Evolution souhaitée 91

4.2.2 Recherche de topic et queue – ABB.03-2.2 91 4.2.2.1 Description 91 4.2.2.2 Evolution souhaitée 92

4.2.3 Renvoi Automatique – ABB.03-2.3 92 4.2.3.1 Description 92 4.2.3.2 Evolution souhaitée 92

4.2.4 Publish-Subscribe Message Services – ABB.03-2.4 93 4.2.4.1 Description 93 4.2.4.2 Evolution souhaitée 93

4.3 e-Mail Services – ABB.03-3 94 4.3.1 Mail Client – ABB.03-3.1 94

4.3.1.1 Description 94 4.3.1.2 Evolution souhaitée 94

4.3.2 Mail Serveur – ABB.03-3.2 95 4.3.2.1 Description 95 4.3.2.2 Evolution souhaitée 96

4.4 Collaboration Services – ABB.03-4 97 4.4.1 Service Calendrier – ABB.03-4.1 98

4.4.1.1 Description 98 4.4.1.2 Evolution souhaitée 99

4.4.2 Lightweight Document Management – ABB.03-4.3 99 4.4.2.1 Description 100 4.4.2.2 Evolution souhaitée 101

4.4.3 Moteur de recherche – ABB.03-4.4 101 4.4.3.1 Description 101 4.4.3.2 Evolution souhaitée 101

4.4.4 Groupes de discussions – forums – ABB.03-4.5 102 4.4.4.1 Description 103 4.4.4.2 Evolution souhaitée 103

4.4.5 Mail client – ABB.03-4.6 103 4.4.5.1 Description 103

4.4.6 Tasks – ABB.03-4.7 104 4.4.6.1 Description 104 4.4.6.2 Evolution souhaitée 105

4.4.7 White-board – Note-board – ABB.03-4.8 105 4.4.7.1 Description 105 4.4.7.2 Evolution souhaitée 106

4.4.8 Polls – ABB.03-4.9 106 4.4.8.1 Description 106 4.4.8.2 Evolution souhaitée 106

4.4.9 Présence en ligne – ABB.03-4.10 106 4.4.9.1 Description 106 4.4.9.2 Evolution souhaitée 107

Page 7: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 7 de 171

4.4.10 Chat – Instant messaging – ABB.03-4.11 107 4.4.10.1 Description 107 4.4.10.2 Evolution souhaitée 107

4.4.11 Foire aux questions – ABB.03-4.12 107 4.4.11.1 Description 108 4.4.11.2 Evolution souhaitée 108

4.4.12 Communautés – ABB.03-4.13 108 4.4.12.1 Description 108 4.4.12.2 Evolution souhaitée 109

4.4.13 Technologies de type portail – ABB.03-4.14 109 4.4.13.1 Description 109 4.4.13.2 Evolution souhaitée 110

4.4.14 Portail général d’accès basé sur un WebOs – ABB.03-4.15 110 4.4.14.1 Description 110 4.4.14.2 Evolution souhaitée 110

4.5 Integration Services – ABB.03-5 111 4.5.1 ETL – ABB.03-5-1 111

4.5.1.1 Description 111 4.5.1.1.1 ProfileStage 111 4.5.1.1.2 Metastage 111 4.5.1.1.3 DataStage 112 4.5.1.1.4 QualityStage 112

4.5.1.2 Evolution souhaitée 112

5. ABB.04 : GENERIC APPLICATIONS SERVICES 113

5.1 Process Management Services – ABB.04-1 114 5.1.1 Business Process Manager - FileNet Services – ABB.04-1.1 114

5.1.1.1 Description 114 5.1.1.2 La suite FileNet en détail 115 5.1.1.3 Les usages de FileNet 115 5.1.1.4 Le Business Process Manager (BPM) de FileNet en détail 115 5.1.1.5 Stratégie du SPF-Finances: 116 5.1.1.6 Evolution souhaitée 116

5.1.2 JBPM 117 5.1.2.1 Description 117 5.1.2.2 Les fonctionnalités de jBPM 117

5.2 Model Adaptation & Mediation Services – ABB.04-2 118

5.3 Applications Server Services – ABB.04-3 119 5.3.1 Description 119 5.3.2 Evolution souhaitée 119

5.4 Transaction Management Services – ABB.04-4 120 5.4.1 CICS Transaction Manager – ABB.04-4.1 120

5.4.1.1 Description 120 5.4.1.2 Evolution souhaitée 120

5.4.2 GCOS TP8 Transaction Manager – ABB.04-4.2 120 5.4.2.1 Description 120 5.4.2.2 Evolution souhaitée 121

5.4.3 BS2000 Transaction Manager – ABB.04-4.3 121 5.4.3.1 Description 121 5.4.3.2 Evolution souhaitée 121

5.4.4 J2EE/CCFF Transaction Management Services – ABB.04-4.4 121 5.4.4.1 Description 121

Page 8: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 8 de 171

5.4.4.2 Evolution souhaitée 122

5.5 Search Services – ABB.04-5 123

5.6 DataBase Management Services – ABB.04-6 124 5.6.1 Services Relational Data Center – ABB.04-6.1 124

5.6.1.1 Description 124 5.6.1.2 Evolution souhaitée 126

5.6.2 Autres Services DBMS ABB.04-6.2 126 5.6.2.1 Description 126 5.6.2.2 MS SQL 127

5.7 Content Management Services – ABB.04-7 129 5.7.1 Description: 129 5.7.2 Stratégie du SPF-Finances: 130 5.7.3 Evolution souhaitée 131

5.8 File & Storage Services - ABB.04-8 132 5.8.1 Description 132 5.8.2 Evolution souhaitée 133

5.9 Documents & Information Management Services – ABB.04-9 134 5.9.1.1 Evolution souhaitée 134

5.10 Data Reporting & Analysis Services – ABB.04-10 135 5.10.1 Analysis Service 135

5.10.1.1 Description 135 Microsoft SQL Server 2005 Analysis Service (SSAS) 135 SPSS Base 135 SPSS Clementine 135 SPSS Predictive Claims (Risk Control Builder) 135

5.10.1.2 Evolution souhaitée 136 5.10.2 Reporting Service 136

5.10.2.1 Description 136 SQL Server 2005 Reporting service (SSRS) 136

5.10.2.2 Evolution souhaitée 136

6. ABB.08 : IT DEVELOPMENT SERVICES 137

6.1 Requirements Management Services – ABB.08-01 138 6.1.1 Description 138 6.1.2 Evolution souhaitée 138

6.2 Solution Architecture Modelling Services – ABB.08-02 139 6.2.1 Description 139 6.2.2 Evolution souhaitée 139

6.3 Data Architecture Modelling Services – ABB.08-03 140 6.3.1 Data Architecture Modelling – Analyse – ABB.08-03-01 140

6.3.1.1 Description 140 6.3.1.2 Evolution souhaitée 141

6.3.2 Data Architecture Modelling – Production – ABB.08-03-02 141 6.3.2.1 Description 141 6.3.2.2 Evolution souhaitée 142

6.4 Application Development Environment Services – ABB.08-04 143 6.4.1 Description: Borland Jbuilder 2007 143

Page 9: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 9 de 171

6.4.2 Evolution souhaitée 144

6.5 Testing Services – ABB.08-05 145 6.5.1 Description 145 6.5.2 Evolution souhaitée 146 6.5.3 Change Management – ABB.08-05.01 146

6.5.3.1 Description 146 6.5.3.2 Evolution souhaitée 146

6.6 Configuration Management Services – ABB.08-06 147 6.6.1 Description 147 6.6.2 Evolution souhaitée 147

6.7 Change Management Services – ABB.08-07 148 6.7.1 Description 148 6.7.2 Change Management Production Applications – ABB.08-07.01 148

6.7.2.1 Introduction 148 6.7.2.2 Objectifs 148 6.7.2.3 Procédure 148 6.7.2.4 Evolution souhaitée 150

6.7.3 Change Management Applications CCFF– ABB.08-07.02 150 6.7.3.1 Description 150 6.7.3.2 Evolution souhaitée 151

6.8 FUP Methodology – ABB.08-08 152 6.8.1 Description 152

6.8.1.1 Artefacts Inception 152 6.8.1.2 Artefacts Elaboration 153 6.8.1.3 Artefacts Construction 153 6.8.1.4 Artefacts Transition 154

6.8.2 Evolution souhaitée 155

6.9 CCFF Framework – ABB.08-09 156 6.9.1 Description 156 6.9.2 Evolution souhaitée 157

7. ABB.09 : SERVICES POUR NETWORK & SYSTEMS MANAGEMEN T 158

7.1 Enterprise monitoring et systems management – ABB.09-01 159 7.1.1 Description 159 7.1.2 Evolution souhaitée 160

7.2 Service delivery and Service support – ABB.09-02 161 7.2.1 Description 161 7.2.2 Evolution souhaitée 162

7.3 Remote monitoring Services – ABB.09-03 164 7.3.1 Description 164 7.3.2 Evolution souhaitée 165

7.4 Job Scheduling – ABB.09-04 166 7.4.1 Description 166 7.4.2 Evolution souhaitée 166

7.5 Disaster Recovery – ABB.09-05 167 7.5.1 Description 167 7.5.2 Situation actuelle 167

Page 10: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 10 de 171

7.5.3 Evolution souhaitée 170

Page 11: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks level 0

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 11 de 171

1. Architecture Building Blocks level 0

Page 12: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks level 0

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 12 de 171

1.1 Enterprise Architecture Framework

1.1.1 Introduction Ce document définit les modèles d’Architecture ICT pour le SPF Finances.

Les modèles d’Architecture ICT identifient les services technologiques et fonctions requis pour supporter les applications et données business.

Le modèle consiste en des « Architecture Building Blocks » (ABBs) qui représentent le groupement logique de services et fonctions ICT. Les ABB niveau 0 représentent le regroupement au plus haut niveau de ces services et fonctions. Ceux-ci sont ensuite décomposés en un nombre plus important et plus détaillés d’ABB niveau 1.

Le Modèle offre une représentation graphique unique des “Architecture Building Blocks” et de leurs inter-relations et sert donc de dépôt « repository » pour les informations au niveau des technologies ICT au travers de l’ensemble du SPF Finances. Ce modèle n’est pas influencé par des contraintes physiques ou géographiques.

Page 13: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks level 0

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 13 de 171

Communication & Integration Services

Security Services

Business Applications

User Interaction Services

Generic Application Services

Network & InfrastructureReference Data

PDA

User Device Ope

rating

Services

Desktop

Workstation

Laptop

Workstation

Process Man

agem

ent

Services -§5.1

Mod

el Ada

ptation &

Med

iation Services -§5.2

Datab

ase Man

agem

ent

Services -§5.6

Data Rep

orting & Ana

lysis

§5.10

Sea

rch Services -§5.5

Con

tent Man

agem

ent

Services -§5.7

Dire

ctory Services

§4.1

Messaging

& Event

Services

§4.2

e-Mail S

ervices

§4.3

Collabo

ration Services

§4.4

Integration Services

§4.5

Authe

ntication Services

§3.3

Autho

risation Services

§3.4

Fire

wall S

ervices

§3.1

Viru

s Protection Services

§3.5

Certification Services

§3.2

File & Storage

Services

§5.8

Transaction Man

agem

ent

Services -§5.4

Docum

ent &

Inform

ation

Man

agem

ent -

§5.9

App

lication Develop

men

t

Enviro

nmen

t -§6.4

Testing -§6.5

Con

figuration Man

agem

ent

§6.6

Cha

nge Man

agem

ent

§6.7

Req

uiremen

ts Manag

emen

t

§6.1

Solution Architecture

Mod

elling -

§6.2

Fau

lt Man

agem

ent

Perform

ance Man

agem

ent

Security Man

agem

ent

Con

figuration Man

agem

ent

Enterprise Architecture

Mod

elling

Periphe

rals

§2.4

Com

puting Nod

es

§2.3

Network Nodes

§2.2

Transpo

rt and

Network

Layer Services

§2.1

Ope

rating System Services

§2.5

From Application Function Model ...

From Data Stores ...

Voice Services

Portal S

ervices

IT Development

Services

Network & Systems Management

AB

B.0

1 -

§2

AB

B.0

2 -

§3

AB

B.0

3 -

§4

AB

B.0

4 -

§5

AB

B.0

8 -

§6

AB

B.0

5

AB

B.0

7

AB

B.0

6

AB

B.0

9

IAM

§3.6

App

lication Server

Services -§5.3

Data Architecture

Mod

elling -

§6.3

FUP Metho

dology

§6.8

CCFF Framew

ork

§6.9

Communication & Integration Services

Security Services

Business Applications

User Interaction Services

Generic Application Services

Network & InfrastructureReference Data

PDA

User Device Ope

rating

Services

Desktop

Workstation

Laptop

Workstation

Process Man

agem

ent

Services -§5.1

Mod

el Ada

ptation &

Med

iation Services -§5.2

Datab

ase Man

agem

ent

Services -§5.6

Data Rep

orting & Ana

lysis

§5.10

Sea

rch Services -§5.5

Con

tent Man

agem

ent

Services -§5.7

Dire

ctory Services

§4.1

Messaging

& Event

Services

§4.2

e-Mail S

ervices

§4.3

Collabo

ration Services

§4.4

Integration Services

§4.5

Authe

ntication Services

§3.3

Autho

risation Services

§3.4

Fire

wall S

ervices

§3.1

Viru

s Protection Services

§3.5

Certification Services

§3.2

File & Storage

Services

§5.8

Transaction Man

agem

ent

Services -§5.4

Docum

ent &

Inform

ation

Man

agem

ent -

§5.9

App

lication Develop

men

t

Enviro

nmen

t -§6.4

Testing -§6.5

Con

figuration Man

agem

ent

§6.6

Cha

nge Man

agem

ent

§6.7

Req

uiremen

ts Manag

emen

t

§6.1

Solution Architecture

Mod

elling -

§6.2

Fau

lt Man

agem

ent

Perform

ance Man

agem

ent

Security Man

agem

ent

Con

figuration Man

agem

ent

Enterprise Architecture

Mod

elling

Periphe

rals

§2.4

Com

puting Nod

es

§2.3

Network Nodes

§2.2

Transpo

rt and

Network

Layer Services

§2.1

Ope

rating System Services

§2.5

From Application Function Model ...

From Data Stores ...

Voice Services

Portal S

ervices

IT Development

Services

Network & Systems Management

AB

B.0

1 -

§2

AB

B.0

2 -

§3

AB

B.0

3 -

§4

AB

B.0

4 -

§5

AB

B.0

8 -

§6

AB

B.0

5

AB

B.0

7

AB

B.0

6

AB

B.0

9

IAM

§3.6

App

lication Server

Services -§5.3

Data Architecture

Mod

elling -

§6.3

FUP Metho

dology

§6.8

CCFF Framew

ork

§6.9

Page 14: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks level 0

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 14 de 171

L’objectif de ce document est de décrire de manière consistante les composants principaux de l’architecture en place au sein du SPF Finances pour les aspects ICT.

Les objectifs de ce document sont de :

• Gérer de manière consistante et centrale les références et la documentation des services ICT,

• Offrir un point d’entrée central et structuré pour la documentation ICT,

• Documenter l’ensemble du contexte avec une priorité pour les aspects et décisions stratégiques.

Le scope initial et précis de ce document, dans le contexte du projet actuel, est limité aux ABBs suivants :

• ABB.01 : Network & Infrastructure

• ABB.02 : Security Services

• ABB.03 : Communication & Integration Services

• ABB.04 : Generic Applications Services

• ABB.08 : IT Development Services

• ABB.09 : Services pour Network & Systems management Ce scope pouvant être élargi suivant l’état d’avancement du projet en relation avec le budget. Un des buts est d’augmenter la connaissance et la compréhension du Framework proposé au sein du SPF de manière à assurer la prise en main et la maintenance par les membres du SPF eux-mêmes.

Page 15: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks level 0

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 15 de 171

1.2 Architectural Building Blocks

1.2.1 Description Les “Architecture Building Blocks” (ABB) sont des composants modulaires avec lesquels les modèles conceptuels d’architecture et vues logiques sont développés. Chaque ABB représente un besoin fonctionnel IT nécessaire pour répondre aux besoins business. Certains ABB correspondront 1 à 1 avec une solution produit ; d’autres seront implémentés de différentes manière en fonction des plates-formes (p.ex. : sur une plate-forme cela pourrait faire partie de l’operating system, et sur d’autres, cela pourrait être un produit optionnel).

L’architecture d’entreprise utilise des ABBs qui, généralement, peuvent être assimilés à un service de gestion de ressources constitué d’un ensemble de programmes qui maintient l’état d’une ressource et offre l’accès sous forme d’un service.

Pour les descriptions des ABB dans les chapitres qui suivent, les définitions suivantes sont d’application :

Implémentation actuelle: Software et Hardware installé et en usage actuellement; identifie et documente les divers composants (indique les programmes ‘in-house’, les software et hardware commerciaux, les produits standard du SPF Finances, environnements, quantités, etc.)

Direction Future: choix technologiques planifiés pour les 5 années futures ;utilisée pour documenter un choix stratégique future pour l’ABB. (Indiquer lorsqu’approprié, les dates planifiées de déclassement (plus d’investissements, déclassement/remplacement) ; date planifiée de ‘sunset’ (investissement limité) ; solution préférées, ‘emerging’ ; etc.)

Classification:

• Strategic – Standard de l’industrie IT, solution préférée, recommandée

• Tactical – Solution ponctuelle nécessitant cette variance (écart) par exemple limitée à un projet spécifique.

• Sunset – Investissements futurs limités (gérés jusqu’à déclassement/remplacement).

• Non-Strategic – Existe dans l’architecture mais n’est pas utilisé et son usage nécessite une approbation particulière.

Transition Priority:

• High – Nécessaire dans moins d’un an

• Medium - Nécessaire dans un délai de 2-3 ans

• Low - Nécessaire dans un délai de 3-5 ans

1.2.2 Utilisation Les ABBs doivent être utilisés comme un “repository”, une définition commune de besoins fonctionnels et comme un point d’encrage pour documenter les divers composants de l’infrastructure qui implémente cette fonctionnalité.

Page 16: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks level 0

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 16 de 171

Les ABBs fournissent les détails aux concepteurs, développeurs et autres intervenants qui doivent comprendre les divers aspects et vues de l’architecture ICT.

1.2.3 Mises à jour Etant donné que l’Architecture d’Entreprise est mouvante et en constante évolution, chaque ABB sera au fur et à mesure défini de manière plus précise en fonction des évolutions des besoins business et également de la collecte de données.

Page 17: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks level 0

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 17 de 171

1.3 ABB.01 : Network & Infrastructure Le SPF Finances utilise un vaste réseau TCP/IP réparti sur tout le territoire national, comptant environ 30.000 utilisateurs. Ce réseau est relié à divers autres réseaux :

• Fedman donne accès à l’Internet et aux autres SPF et institutions publiques.

• Le WAN du SPF Finances est implémenté aujourd’hui avec Bilan.

• Des lignes louées vers certains partenaires du SPF Finances, qu’ils soient publics (Commission Européenne) ou privés (fournisseurs de services).

Figure 1: Représentation Schématique des réseaux

L’accès au réseau du SPF Finances à partir du monde extérieur est protégé par une infrastructure de firewall. Le firewall assure un accès sécurisé à l’Internet pour les besoins des services centraux du SPF Finances et pour couvrir les besoins des 30.000 fonctionnaires, ainsi que l’accès aux ressources du SPF Finances pour les usagers externes simultanés à partir d’Internet.

Une représentation schématisée des différents réseaux est présentée à la figure 1 ci-dessus. On y distingue :

• Le réseau LAN auquel les utilisateurs internes sont connectés (LAN/users)

• Le réseau WAN auquel les utilisateurs du SPF Finances sont connectés.

• Le réseau auquel sont connectés les serveurs du SPF Finances (Intranet)

Page 18: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks level 0

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 18 de 171

Une zone DMZ existe

• Le réseau Internet, accessible via le réseau Fedman

• Des liens spécifiques vers certains partenaires.

Sur la même infrastructure, le SPF Finances dispose d’une solution de convergence voix-données appelée TelLANoGo.

Pour les aspects infrastructure système (plates-formes de processing CPU), la stratégie du SPF -Finances repose sur une approche de consolidation sur la plate-forme centrale Fujitsu-Siemens sous Solaris 9 (bientôt 10) supportant le partitionnement et la virtualisation. Il y a pourtant encore plusieurs mainframes (IBM system z10 BC, Siemens BS2000 et Bull DPS9000) qui sont utilisés pour toutes les applications legacy.

Cette plate-forme centrale repose sur l’environnement « Atlas » pour les ressources de stockage (SAN) et backup (Robots) dupliqués entre les 2 data centers principaux du SPF Finances. Le Disaster Recovery Site permet la continuation de l’exploitation des systèmes critiques en cas de désastre dans l’un des sites.

Les services d’impression reposent sur deux solutions principales suivant les volumes de données à traiter et le type d’application en usage. Un système permet d’utiliser des outils de pré-processing et de post-processing et d’imprimer des gros volumes de documents, l’autre offre un service d’impression personnel avec support centralisé.

Page 19: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks level 0

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 19 de 171

1.4 ABB.02 : Security Services Les Services de Sécurité au sein du SPF s’articulent autour de :

• Firewall Services

• Authentication Services

• Autorisation Services

• Virus protection Services

• Certification Services Les Services Firewall permettent l’isolation physique d’un réseau par rapport à un autre et le contrôle des accès et des communications entre ces réseaux. Les Services Firewall permettent de définir des règles qui spécifient ce qui est et n’est pas autorisé de passer d’un côté à l’autre du firewall. Vous trouverez une représentation schématique à la Figure 1.

Le SPF Finances attache une grande importance à la confidentialité, à l’intégrité et à la disponibilité de ses données, 24 heures sur 24 et 7 jours sur 7.

L’infrastructure de sécurité en place est redondante. Elle est constituée de deux ensembles d’équipements complets. Chaque ensemble est en mesure d’assurer seul l’ensemble des fonctions en cas de défaillance de l’autre ensemble.

Les deux ensembles sont installés dans deux sites distincts, l’un dans le bâtiment du North Galaxy et l’autre dans le site de backup du SPF Finances (South Galaxy)

Les services Firewall offrent les fonctionnalités suivantes :

• Double couche redondante

• Définition et protection des DMZ

• Intégrité du trafic Web

• Limitation des sites web indésirables

• Remote Access pour les agents

• Détection des intrusions et prévention

• Fonctionnalités Host-based security

• Intégrité du trafic mail

• Fonction Anti-Spam

• Système DNS sécurisé

• Out-of-Band Management La stratégie relative aux fonctionnalités « authentication », « autorisation », « certification » est couverte dans le cadre de « IAM » (Identity and Access Management).

Page 20: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks level 0

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 20 de 171

Figure 2: Plate-forme IAM

Actuellement, les mécanismes de sécurité sont également supportés dans le cadre du Framework CCFF comme présenté dans la figure ci-dessous.

En ce qui concerne l'authentification, l'autorisation, la gestion des rôles et les logs d'audit, les responsabilités respectives sont actuellement les suivantes: IAM est le standard pour les utilisateurs interne et CCFF pour les utilisateurs externes.

Page 21: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks level 0

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 21 de 171

MinFinCCFF

Firewall

Federal PortalHTTPS

www.belgium.be

Authentication process

Production : authentication access schemaProduction : authentication access schema

EID Citizen Company CertificateUserName/Password

LDAP

OCSP Server

CompanyCompany CertificateCertificate

Social Security PortalHTTPS

wwwsocialsecurity.be

CitizenCitizen

UsersSmals-mvm

webservice

DB mandate Manager

HTTP (80) HTTPS (443)

Fedict Range

212.113.77.0/25

t3://193.178.202.134

t3://193.178.202.137:8090

193.191.242.140

DNS Belnet

DNS (53)

10.2.30.208

193.190.198.2

193.190.198.10

CCFF Framework 2005CCFF Framework 2005

UserName/Password

(8090)

Firewall

DMZ

Proxy access (8080)

Users (Internal only)

CCFF web server (Apache)

EIDEID

Validations CCFF (signature,..)

Figure 3: Authentication CCFF

Page 22: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks level 0

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 22 de 171

1.5 ABB.03 : Communication & Integration Services Les services de communication et d’intégration reprennent :

• Directory Services

• Messaging and Events Services

• E-Mail Services

• Collaboration Services

• Integration Services Ces services sont supportés par diverses plates-formes.

Le Services directory est une base de données qui offre une manière structurée de stocker, gérer et retrouver les informations. Ces services peuvent être spécifiques à une application ou généraux. Dans des environnements importants et distribués, ils sont les pierres angulaires de l’accès réseau. Ils publient les ressources et fournissent les informations pour permettre l’accès à ces ressources pour les utilisateurs autorisés. Au sein du SPF Finances, ces services (MS Active Directory, DNS, Wins, DHCP, etc.) sont déployés sur base de la plate-forme MS-Windows et supportent les services de résolution de noms.

Les services de messaging & événements sont supportés par le framework CCFF.

Le courrier électronique ou E-Mail est une application pour la messagerie de personne à personne; c’est aussi un service qui est utilisé par d’autres applications pour délivrer des données au travers du réseau. Le SPF a fait le choix d’une plate-forme mail centralisée et basée sur la plate-forme SMTP de Sun. Cette solution est prévue pour la messagerie interpersonnelle et n’est pas envisageable en tant que solution de messagerie inter-applications.

Page 23: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks level 0

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 23 de 171

1.6 ABB.04 : Generic Applications Services Les Services Generic Application reprennent :

• Process Management Services

• Model Adaptation & Mediation Services

• Transaction Management Services

• Search Services

• Databases Management Services

• Content Management Services

• File & Storage Services

• Documents & Information Management Services

• Data Reporting & Analysis Les Process Management Services sont les services de type workflow offrant une série de fonctionnalités permettant au business de définir, exécuter, gérer et modifier les business processus au travers d’un environnement de systèmes hétérogènes. C’est un système proactif qui gère les flux au travers des participants au processus, selon des procédures constituées de différentes tâches.

Cet ABB cible les workflows administratifs et production.

Les Model Adaptation and Mediation Services supportent les services de “process choreography”. Les divers standards en usage sont ceux de « Web Services » (p.ex. :., UDDI, SOAP, XML, WSDL, et WSCL). http://www.uddi.org/ .

Les services de Transaction Management sont constitués de: Transaction Monitor Services et Transaction Manager Services qui offrent l’accès à une variété d’applications et de services pour les applications end-users, ainsi que les fondations pour les applications distribuées.

Les services de Relational Databases supportent les services de BD et d’accès aux données. Ils sont repris au sein du SPF Finances dans le RDC standardisé sur la plate-forme IBM-DB2

Les services de Content Management supportent le stockage et la recherche d’éléments tels que : documents texte, audio, vidéo, graphiques, images, etc.

Les Services de “File Services” offrent les fonctionnalités pour la gestion de fichiers dans des environnements ouverts et distribués. C’est un « application enabler » qui utilise les services des systèmes locaux pour le stockage physique et utilise les éléments des services distribués et réseaux de l’architecture pour supporter l’accès global aux fichiers.

Le «Storage Management service » supporte la gestion et la protection des données dans un environnement hétérogène à un coût effectif. Ces fonctionnalités sont offertes de manière transparente et au travers d’APIs.Process Management Services ABB.04-1

Les Process Management Services offrent les fonctionnalités de gestion électronique des processus métier.

Page 24: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks level 0

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 24 de 171

1.7 ABB.08 : IT Development Services IT Development Services offre un environnement technique et les diverses procédures dans le cadre du développement d’applications au sein du SPF Finances…

Les Services IT Development comprennent :

• Requirements Management

• Solution Architecture Modelling

• Enterprise Architecture Modelling

• Application Development Environment

• Testing

• Configuration Management

• Change Management

Dans le contexte du cycle de vie d’une application, les services de développement se positionnent comme présenté dans al Figure 4.

Figure 4 Cycle de vie d’une application

Le SPF Finances a initié l’introduction d’une méthodologie de développement d’application, celle-ci ayant tout d’abord pour but de formaliser et de stabiliser le déroulement des projets ICT dans un cadre commun en uniformisant : le contenu des étapes d’un projet, les rôles des différents acteurs, les artefacts délivrés à chaque étape.

Voulant utiliser des standards ouverts et reconnus, le SPF Finance a choisi la méthodologie de base UP (Unified Process ou « Processus Unifié ») qui sera éventuellement adaptée selon les besoins et enrichie de certains concepts issus de RUP (Rational Unified Process). Les adaptations

Page 25: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks level 0

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 25 de 171

effectuées par rapport aux standards UP propres seront mentionnées dans les rubriques concernées.

Etant donné que tout participant aux projets informatiques du SPF Finances doit suivre les principes et la méthodologie énoncés dans ce document (et dans les documents annexes), il s’adresse à toute personne ou organisme qui participe à la définition ou au développement d’une solution informatique pour le SPF Finances, que ce soit une personne ou un organisme interne ou externe au SPF Finances.

La suite Borland est « l’ossature» principale des outils proposés comme support de la méthodologie. Cette suite est complétée en matière de tests par des produits de HP/Mercury Interactive (HP/Mercury Quality Center) et par ER/Studio de Embarcadero pour les aspects de gestion des données.

Figure 5: Vue d’ensemble des outils

Le schéma ci-dessus illustre leurs interactions. Ce diagramme montre les fonctions principales pour lequel l’outil est utilisé et où il intervient dans le projet. Les flèches entre les différents produits représentent les liens entre les outils.

Page 26: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

Architecture Building Blocks level 0

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 26 de 171

1.8 ABB.09 : Services pour Network & Systems manage ment Ce chapitre rassemble les services disponibles qui contrôlent la disponibilité des systèmes informatiques du SPF, les services permettant la gestion de l’exécution de tâches à exécuter sur les systèmes centraux du SPF, ainsi que les services permettant d’assurer la continuité des opérations ICT en cas d’incident majeur.

Les services de contrôle et de suivi de la disponibilité sont bâtis autour de la solution HP OpenView. La gestion, l’automatisation et le contrôle de l’exécution des tâches sont construits au départ du logiciel VTOM. L’infrastructure Disaster Recovery Planning du SPF est axée sur la disponibilité d’un centre ICT de secours sur lequel les applications informatiques du SPF peuvent être déployées rapidement en cas d’indisponibilité du site central du SPF.

Page 27: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 27 de 171

2. ABB.01 : Réseau et Infrastructure

Page 28: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 28 de 171

2.1 Services Réseaux – ABB.01-1 Les Services Réseaux offrent une vision commune de sémantique de transport de manière à supporter les services systèmes et applicatifs de plus haut niveau, de manière transparente et indépendante de la couche de transport réseau.

Les services réseaux incluent 5 Services:

• Data Connectivity Services,

• IP Telephony Services,

• Diagnostic du flux de données,

• Extranet Connectivity,

• Time Synchronization,

Le SPF Finances utilise un vaste réseau TCP/IP réparti sur tout le territoire national, comptant environ 30.000 utilisateurs. Le WAN du SPF Finances est implémenté aujourd’hui avec Bilan.

Ce réseau est relié à divers autres réseaux :

• Fedman donne accès à l’Internet et aux autres SPF et institutions publiques.

• Des lignes louées vers certains partenaires du SPF Finances, qu’ils soient publics (Commission Européenne) ou privés (fournisseurs de services).

L’accès au réseau du SPF Finances à partir du monde extérieur est protégé par une infrastructure de Firewall (ABB.02-1). Le firewall a été mis en place en vue d’un accès sécurisé à l’Internet pour les besoins des services centraux du SPF Finances.

Page 29: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 29 de 171

Figure 6: Vue Générale du réseau

2.1.1 Data Connectivity – ABB.01-1.1

2.1.1.1 Description Le service Data Connectivity assure la disponibilité d’accès réseau câblé au réseau interne du SPF Finances depuis un bâtiment du SPF Finances. Ce service repose sur les divers composants réseaux en place au sein du SPF Finances tels que connexions Ethernet.

. Caractéristiques Description Services Principaux

Connexion au réseau Ethernet et Téléphonique.

Standards pertinents

IEEE 802.3, TCP/IP

Implémentation actuelle

Par utilisateur final, 2 connexions RJ45 sont prévues. Les PCs et la téléphonie IP utilisent les mêmes câbles et portes switch.

Liens vers les documents de détails

Information générale - http://10.20.128.135/sdsp45/Login.jsp - Service Pages

Information technique - http://sharepoint

Page 30: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 30 de 171

2.1.1.2 Evolution souhaitée Pour chaque utilisateur, installer au moins 1 port LAN pour le téléphone et le PC. Prévoir la capacité en fonction de la téléphonie, avec optimisation et redondance.

Le maître-mot est l’uniformité, qui doit se traduire par des commutateurs directement compatibles dans tous les LAN. Au total, cela représente 1.560 commutateurs à 24 ports.

2.1.2 Téléphonie IP – ABB.01-1.2

2.1.2.1 Description Le service ‘Téléphonie IP’ sert à la communication interne et externe via une infrastructure rénovée. Sur la base de cette infrastructure, les services suivants sont assurés :

• Messagerie (Voice Mail)

• Conférence téléphonique (Conference Call)

• Groupes Call et Hunt

• Secrétaire de direction (Management Assistant)

• Répertoire téléphonique électronique (Directory)

• Call centers

• Intégration fax

Pour fin 2009, tous les utilisateurs internes pourront faire usage de cette infrastructure. Chaque utilisateur disposera de son propre numéro, où qu’il se trouve.

Caractéristiques Description Services Principaux

• Service de messagerie (Voice Mail)

• Téléconférence (Conference Call)

• Groupes Call & Hunt

• Assistant de direction (Management-Assistant)

• Annuaire électronique (Directory)

• Call centers

• intégration fax Standards pertinents

• trunking: SIP,

• H323, interne: SCCP

Page 31: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 31 de 171

Caractéristiques Description Implémentation actuelle

L’accès à l’environnement de téléphonie IP est garanti par :

Cisco IP Phone 7912

Cisco IP Phone 7940

Cisco Soft Phone

L’infrastructure supportant le service de téléphonie IP est redondante. Chaque jour, le serveur central (Call Manager) est sauvegardé dans le cadre des back-ups routiniers.

En cas de calamité, le service sera rétabli le plus vite possible, avec un maximum de 24 heures de perte de données (sur la base des back-ups quotidiens).

L’infrastructure installée permet d’acheminer 360 communications simultanées avec des interlocuteurs extérieurs (base : 12 PRA avec 30 canaux par PRA).

La communication interne est illimitée.

Parallèlement, l’infrastructure autorise en même temps jusqu’à 30 communications sortantes vers le réseau Proximus (via VPN).

La solution de téléphonie IP utilisée repose sur les produits suivants :

• CallManager version 4.2(3) • Unity version 4.0(4)sr1 • IPCC version Express 4.0(4) • IP Communicator version 2.0.1 • Netwise version 6.5sp4 • MEIPS version 3.00.021 • Voxplorer version 2.1.9 • RightFax version 9.0.0.307

Liens vers les documents de détails

« NWS – FODFIN IP Tel Services » Information générale - http://10.20.128.135/sdsp45/Login.jsp - Service Pages

Information technique - http://sharepoint

Page 32: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 32 de 171

2.1.2.2 Evolution souhaitée Téléphonie IP pour tous les agents. Le but est d’acheminer aussi les communications sortantes par Fedman au niveau fédéral ou via les réseaux VoIP publics.

2.1.3 Diagnostic des flux de données – ABB.01-1.3

2.1.3.1 Description Examen des interruptions et défauts de performance des flux de données end-to-end.

Caractéristiques Description Services Principaux

Analyse du trafic du réseau client/serveur existant.

Standards pertinents

SNMP, Netflow, ICMP, ...

Implémentation actuelle

• Sniffer

• Fluke Optiview

• Fluke SuperAgent

• Rapports (SLA/QoS) Belgacom Liens vers les documents de détails

Information générale - http://10.20.128.135/sdsp45/Login.jsp - Service Pages

Information technique - http://sharepoint

2.1.3.2 Evolution souhaitée Etendre la panoplie d’outils en tenant compte de l’évolution des modèles de trafic (notamment P2P)

2.1.4 Connectivité Extranet – ABB.01-1.4

2.1.4.1 Description Ce service doit veiller à la disponibilité de l’infrastructure nécessaire au travail à distance. Il met en place la connectivité entre les utilisateurs internes et les ressources externes, les utilisateurs mobiles et les ressources centrales, ainsi que les liaisons nécessaires pour les clients externes. Ce service comprend aussi la gestion VPN.

La communication fait toujours usage de réseaux autres que ceux confiés à la gestion du département Networks.

Caractéristiques Description Services Principaux

Travail à distance (Client VPN)

Transmission de données entre le réseau interne et les organisations externes (site VPN)

Page 33: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 33 de 171

Caractéristiques Description Standards pertinents

• SSL IPsec

Implémentation actuelle

• Les règles d’accès à distance via Internet (Client VPN) sont énoncées dans « FinNet-VPN Policy & Procedure », disponible sur l’intranet.

• Les services relatifs à la mise en place et à la gestion du Site VPN sont toujours liés à des activités de projet. A ce titre, ils ne seront pas traités comme une modification standard.

Liens vers les documents de détails

Information générale - http://10.20.128.135/sdsp45/Login.jsp - Service Pages

Information technique - http://sharepoint

2.1.4.2 Evolution souhaitée A la lumière de la politique de sécurité revue, on prévoit le renouvellement de l’environnement VPN existant, notamment avec l’authentification par e-ID.

2.1.5 Synchronisation temporelle – ABB.01-1.5

2.1.5.1 Description Ce service assure la synchronisation des systèmes internes d’enregistrement horaire avec une horloge atomique centrale.

. Caractéristiques Description Services Principaux

Standards pertinents

• IEEE-1588

• NTP Implémentation actuelle

• Stratum-1

• Elproma Liens vers les documents de détails

2.1.5.2 Evolution souhaitée En ce qui concerne ce fondement, on n’identifie pas de changement à court ou à long terme.

Page 34: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 34 de 171

2.1.6 Internet Protocols – ABB.01-1.6

2.1.6.1 Description Les protocoles Internet reposent sur la technologie IP. Cela inclut Transmission Control Protocol/Internet Protocol (TCP/IP), Universal Datagram Protocol (UDP) et d’autres protocoles. TCP/IP fait référence à une famille de protocoles de réseaux basés sur des standards, parmi lesquels TCP fournit la connexion host-to-host, et IP assure le routage des données d’une source vers une destination. La couche TCP/IP inclut les protocoles File Transfert (FTP), Simple Mail Transfer Protocol (SMTP), News Transfer Protocol (NNTP), etc. Les protocoles TCP/IP permettent à différents réseaux de fonctionner comme une seule entité coordonnée. Les Intranets sont des réseaux utilisant la technologie Internet, mais où les accès sont contrôlés par une entité unique coordonnée.

Le service principal est le service DHCP (Dynamic Host Configuration Protocol) aux plates-formes internes du SPF Finances.

Ce service veille à l’attribution dynamique des adresses IP à l’ensemble des 30.000 PC du réseau SPF FIN.

Pour la redondance, deux serveurs assurent le service, chacun couvrant 50% des adresses par scope.

Caractéristiques Description Services Principaux

DHCP

Standards pertinents

• DHCP RFC2131,

• RFC1918 (10.x.x.x)

• BOOTP Implémentation actuelle

Les Services IP sont implémentés par DHCP

Les Services DHCP sont assurés par Windows

2 Microsoft Windows DHCP Servers IP address :

• 10.20.129.20

• 10.128.200 50 -50% split scope configuration

Liens vers les documents de détails

HP document » DHCP-Wins-DNS-AD detailed design IP services

2.1.6.2 Evolution souhaitée Pour éviter toute perte d’information, on vise un support technologique suffisant pour qu’un deuxième centre informatique puisse être maintenu en permanence au même niveau que le centre primaire.

A l’avenir, on devra envisager une solution de Disaster Recovery à mettre au point avec le site DR d’Anderlecht.

Page 35: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 35 de 171

2.1.7 Services WAN – ABB.01-1.7

2.1.7.1 Description Un réseau Wide Area Network (WAN) est un réseau qui fournit les services de communication ICT à une zone géographique plus large que celle servie par un LAN et qui peut faire usage de facilités de communication de type public proposées par des fournisseurs de réseaux externes à l’entreprise.

Les Services Wan sont actuellement supportés par le réseau BiLAN.

Caractéristiques Description Services Principaux

Interconnectivité de réseaux LAN

Standards pertinents

Réseau; MPLS, BGP, Ipv4, Diffserv,

Physique: Ethernet, SDSL, Leased Lines

Implémentation actuelle

Le réseau qui interconnecte les bâtiments du département repose sur BiLAN.

La bande passante est dimensionnée suivant les règles ci-dessous :

• Bande passante données : 10 kbps/utilisateur • Bande passante voix : 15 kbps/utilisateur

Autrement dit, un bâtiment abritant 75 utilisateurs qui se servent aussi de la téléphonie IP est raccordé avec une bande passante d’au moins 2 Mbps (75 x (10+15) = 1875).

La technologie de ligne peut être SDSL, ligne louée ou fibre optique.

Liens vers les documents de détails

Information générale - http://10.20.128.135/sdsp45/Login.jsp - Service Pages

Information technique - http://sharepoint

2.1.7.2 Evolution souhaitée Connexions redondantes (notamment pour tél. IP). Gestion de la bande passante (QoS, infrastructure).

2.1.8 Connectivité mobile – ABB.01-1.8

2.1.8.1 Description Ce service couvre le raccordement sans fil au réseau interne du FINNet des Finances, à partir de l’extérieur des bâtiments des Finances.

Caractéristiques Description Services Principaux

Connexion sans fil à FinNet

Page 36: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 36 de 171

Caractéristiques Description Standards pertinents

• GPRS

• UMTS

• HSDPA Implémentation actuelle

Via :

• GSM-modem

• SmartPhone

• PDA

• Carte PCMCIA pour laptop

• Modem intégré dans les PC Liens vers les documents de détails

Information technique - http://sharepoint

2.1.8.2 Evolution souhaitée Connectivité réseau sans fil pour les applications mobiles.

Page 37: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 37 de 171

2.2 Services Equipements Physiques Réseaux – ABB.01 -2

2.2.1 Description Les ABBs Equipements Physiques Réseaux comprennent le hardware qui supporte le réseau et inclut tous les composants des LANs, WANs, Wireless et réseaux locaux personnels, comprenant les câbles, routers, hubs, bridges, switches, cartes réseaux, controller, fibres, patch panel, transmitters, receivers, etc.

Caractéristiques Description Services Principaux

Standards pertinents

Voir les spécifications du matériel.

Implémentation actuelle

• Le câblage horizontal est de type UTP Catégorie 6.

• Le câblage optique vertical est de type OM-3.

• Le matériel actif suivant est utilisé pour les réseaux locaux Ethernet: o Catalyst 3750-24PS-S PoE (nouvelle plate-forme) o Catalyst 2924m-XL 24p (en remplacement) o Catalyst 2950T 24p (en remplacement) o Catalyst 2950G 24p (en remplacement) o 3C16406 PS40 (en remplacement) o 3C16450 PS50 (en remplacement)

Liens vers les documents de détails

Information générale - http://10.20.128.135/sdsp45/Login.jsp - Service Pages Information technique - http://sharepoint

2.2.2 Evolution souhaitée On vise une gestion uniforme qui puisse être assumée par une seule et même firme.

Page 38: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 38 de 171

2.3 Computing Nodes Services – ABB.01-3 Computing Nodes Services offre une vision commune des diverses plates-formes ICT à disposition au sein du SPF Finances. …

Computing Nodes Services comprend :

• Mainframes

• Serveurs Unix

• Serveurs Wintel

• Desktops et Laptops

• Pervasive (PDA, etc.).

2.3.1 Mainframe Services – ABB.01-3.1

2.3.1.1 Description Caractéristiques Description Services Principaux

Standards pertinents

Page 39: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 39 de 171

Caractéristiques Description Implémentation actuelle

Type de machine: IBM system z10 BC

Système d’exploitation : z/VM 5.4 en z/VSE 4.2.

Environnement interactif : Customer Information Control System ( CICS TS 1.1 )

Environnement batch z/VSE

Langage de développement : COBOL

Base de données : hiérarchique ( DL/1 V1.11 )

Type de machine : Siemens S110-K et S110-F (tests et développement)

Système d’exploitation : BS2000 V4.0

Environnement interactif : OPENUTM-60 V5.0

Langage de développement : COBOL

Database : LEASY-28 V6.0 mais essentiellement utilisation de fichiers ISAM

Type de machine: Bull HELIOS 3

2 Novascale 9165 chacun équipé d’un module 9045/374T

2 partitions logiques GCOS8 V9000 (Production & Test/développement) par module

Système d’exploitation GCOS8 SR6.1

Environnement interactif : TP8 : version 8IT4.3

Environnement de développement : COBOL 74 & COBOL 85 64-bit performance

Option (KVM) et C.

Database : IDS2: version 8DB7.2

Liens vers les documents de détails

2.3.1.2 Evolution souhaitée Le BPR Coperfin a défini comme vision stratégique un redéploiement systématique des fonctionnalités, compte tenu des impératifs de convivialité et d’approche intégrée.

Des projets sont en cours pour toutes les plates-formes mainframes du SPF Finances. Le but est de redévelopper les applications conformément à l’approche intégrée de Coperfin.

A court terme, on prévoit un plan global de retrait graduel des 3 types de mainframe.

Page 40: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 40 de 171

2.3.2 Serveurs Unix – ABB.01-3.2

2.3.2.1 Description Le service Serveurs Unix reprend l’ensemble des nœuds de traitement existant au sein du SPF Finances et opérant sous le système d’exploitation de type Unix.

Le SPF Finances propose une plate-forme centrale de traitement reposant sur des machines Fujitsu Siemens à architecture Sparc et supportant le système d’exploitation Sun Solaris.

Les machines présentent généralement les caractéristiques suivantes :

• Dispositifs pour augmenter la disponibilité:

• Alimentations redondantes,

• Ventilateurs redondants

• Possibilité de remplacer certains composants sans arrêt des machines (même partiel).

• Certains serveurs sont partitionnables, permettent une découpe dynamique d’un serveur physique en plusieurs serveurs autonomes permettant à chacun de faire tourner un environnement différent

• Les serveurs disposeront de ressources d’entrées-sorties propres: disques locaux, accès réseau local et réseau SAN, etc.

• Il est possible d’intervenir sur une partition (réparations, maintenance) sans interrompre une autre partition.

• Certaines ressources (CPU, mémoire) peuvent être attribuées dynamiquement à une partition (ou en être retirées) sans arrêt de la partition.

Caractéristiques Description Services Principaux

Offre du support d’infrastructure de plates-formes Unix

Standards pertinents

Compatibilité par Rapport aux Standards :

Par système d’exploitation Unix, l’on entend un système opérationnel complet, ce qui inclut: le système d’exploitation, le système graphique X11 avec un gestionnaire d’écran basé Motif, le système de gestion d’environnement « CDE » ou « Common Desktop Environment », les utilitaires habituels du monde Unix, les outils de gestion des systèmes, y compris la gestion de la performance et la gestion à distance du serveur.

Implémentation actuelle

Fujitsu-Siemens PrimePower 2500

Chaque châssis PP2500 contient plusieurs boards dont les ressources peuvent être allouées de façon dynamique aux différentes partitions Unix.

La machine, dans son implémentation actuelle peut accepter jusqu’à 64 CPUs. Cette capacité peut-être portée à 128 CPUs par l’ajout d’un cabinet d’extension.

Page 41: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 41 de 171

Caractéristiques Description Voici les caractéristiques de chaque board :

• 8 CPU et 32GB RAM par board

• CPU : Architecture SPARC64-V 1298 MHz et 2.08 GHz (sur le dernier châssis installé).

Fujitsu-Siemens PrimePower 800

Le PRIMEPOWER 800 utilise les processeurs SPARC64™GP de Fujitsu ainsi que d’autres technologies reconnues par le cross bar switching pour garantir une évolutivité maximale et une utilisation maximale des ressources système. La puissance de la configuration SMP peut être réaffectée dynamiquement pour que plusieurs applications puissent obtenir les ressources dont elles ont besoin quand elles en ont besoin. En conséquence, PRIMEPOWER 800 est idéal pour de nombreuses tâches d’entreprise. Ce système de centre de données bien dimensionné pourra répondre à l’ensemble des besoins de consolidation serveur hormis les plus grands

Fujitsu-Siemens PrimePower 250

Le système Fujitsu Primepower 250 est équipé de 2 processeurs SPARC64 V et 2 disques durs scsi internes.

Processor: 1 or 2 x 1.65GHz / 1.98GHz SPARC64 V processors CPUs

Memory: 2GB to 16GB memory

Disk: Up to 2 x 73GB / 147GB disks

1 x 10Base-T/100Base-TX; 1 x 10/100/1000Base-T

Power supply-redundancy 2 + 1 (opt.)

OS: Solaris 8, 9, 10

Caractéristiques :

Taille des Mots : 64 bits

Système d’exploitation : Unix

Clustering : De type Fail-Over (lié à l’OS ou « third party »)

Equilibrage de charge : Equilibrage statique, de préférence lié au clustering

Disques Locaux : supportent le mirroring sans impact du point de vue performance.

Fujitsu Siemens PRIMERGY RX300 S2 - Xeon 3.2 GHz pour la gestion du SAN

Bull Escala

Page 42: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 42 de 171

Caractéristiques Description 2 racks AIX PL1650R contenant 2 nœuds et 1 console HMC.

Le nœud numéro 1 ou « CPU drawer » contient :

• 4 CPUs de type POWER 5, cadencés à 1,65 GHz.

• 8 Gb RAM DDR1 actif.

• 1 carte « Dual Gigabit Ethernet » interne

• 2 cartes internes SCSI Ultra 320 pilotant 3 emplacements disques chacune.

• 6 slots PCI-X hot-plug (64 bits, 133MHz) contenant : o 2 cartes « Fiber Chanel » o 2 cartes UTP Gigabit Ethernet o 1 carte SCSI Ultra 320 pilotant : Un lecteur Tape DLT

160GB

• 2 contrôleurs USB

• 2 disques internes (pour CPU Drawer) de 72Gb 10.000 RPM

Le deuxième nœud ou « CPU drawer » contient :

• 4 CPUs de type POWER 5, cadencés à 1,65 GHz.

• 12 Gb RAM DDR1 actif.

• 1 carte « Dual Gigabit Ethernet » interne

• 4 cartes internes SCSI Ultra 320 pilotant 4 emplacements disques chacune.

• 12 slots PCI-X hot-plug (64 bits, 133MHz) contenant :

• 4 cartes « Fiber Chanel »

• 5 cartes UTP Gigabit Ethernet 2-ports

• 1 contrôleur USB

• 8 disques internes (pour CPU Drawer) de 73,4 Gb 10.000 RPM

Caractéristiques :

Il existe un clustering HACMP de type Failover.

Type de machine : HP RP 5430 (Wkflw contentieux)

Système d’exploitation : HP-UX 11i base

Liens vers les documents de détails

http://infrastructure/

2.3.2.2 Evolution souhaitée La Stratégie en matière de plate-forme Unix est orientée vers la consolidation et la virtualisation sur les plates-formes Fujitsu-Siemens P2500 existantes. Ces plates-formes servent de base pour le support du Framework de développement en usage au sein du SPF Finances.

Page 43: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 43 de 171

Les contrats de support originaux étaient signés pour cinq ans. Le renouvellement de ces contrats et la modernisation de la plate-forme Unix seront de nature fréquente et devront être réalisés avec une grande prudence.

2.3.3 Serveurs de Backup et Storage – ABB.01-3.3

2.3.3.1 Description Les administrations du SPF Finances doivent stocker un nombre croissant de données.

C’est dans ce contexte, dans le but d’effectuer des économies d’échelle et dans le souci d’amélioration des services, que le SPF Finances a décidé de fournir aux administrations qui le souhaitent, un service centralisé de stockage de leurs données.

La fiabilité du stockage est assurée par la redondance des disques, par la prise de sauvegardes régulières suivant des procédures prédéfinies.

« Atlas » fournit les systèmes physiques de stockage et d’archivage standardisés utilisables par l’ensemble des applications et des systèmes du département.

Les services de stockage et de sauvegarde des données sont utilisés par d’autres systèmes qui peuvent se connecter au SAN :

• Les mainframes IBM et Siemens, Bull.

• Des serveurs utilisant un système d’exploitation de la famille UNIX (le système Linux y compris).

• Des serveurs utilisant un système d’exploitation de la famille Windows (obligatoirement les versions Windows 2000 et suivantes, optionnellement Windows NT4).

Le DRS (Disaster Recovery Site) permet la continuation de l’exploitation des systèmes critiques en cas de désastre (incendie, destruction,…) dans l’un des sites.

Outre la duplication de certains équipements dans les deux sites, il y a maintien de copies synchronisées des données critiques sur les deux sites de telle sorte qu’en cas de problème sur un site, l’exploitation puisse continuer le plus rapidement possible dans l’autre.

Page 44: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 44 de 171

Figure 7: Schéma de l’architecture Atlas

Seul le SAN figure dans ce schéma. Les serveurs et mainframes représentés en haut sont donc encore reliés aux clients par un LAN. L’architecture ci-dessus est dédoublée dans deux salles informatiques, premier pas vers une bonne disaster recovery. Pour le stockage en ligne, nous disposons encore d’un Symmetrix et d’un Clariion. Pour chacun de ces modèles, un exemplaire se trouve dans la salle CR2 de Schaerbeek et l’autre dans la salle CR5 d’Anderlecht. Dans le stockage hors ligne, nous disposons d’un CentricStor avec un StorageTek, également dédoublés sur les deux sites. La connectivité SAN passe par 4 directors Brocade du type 48000, répartis en 2 fabrics. Les deux salles informatiques sont interconnectées par DWDM. Il y a 4 ISL (Inter Switch Links) par fabric entre les deux salles. La connexion DWDM s’appuie sur 4 switches Brocade du type 4100. Par fabric, on dénombre aussi 8 switches pour les serveurs blades.

Le SPF Finances fait usage d’une topologie ‘switched fabric’. Celle-ci repose sur un réseau de commutateurs (switches) chargé de relier tous les hôtes à l’équipement de stockage. Grand avantage du procédé : une liaison entre deux nœuds du réseau dispose toujours de toute la bande passante. En conséquence, le fait d’ajouter des appareils au réseau augmente l’efficacité du commutateur et ne ralentit pas les liaisons.

Page 45: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 45 de 171

Figure 8: Switched Fabric

Outre la topologie, il faut mentionner le protocole. Au SPF Finances, tous les hôtes sont reliés à l’équipement de stockage par le protocole Fibre Channel, via le SAN. Malgré son nom, ce protocole peut être utilisé à la fois en paire torsadée et en fibre optique. Au SPF Finances, cependant, toutes les connexions sont en fibre optique.

Caractéristiques Description Services Principaux

• Stockage centralisé des données • Intégration en disaster recovery • Backup Services

Standards pertinents

Le protocole utilisé ‘Fibre Channel’ est un standard industriel qui utilise des fibres optiques et offre des débits de 2 Gbps.

RAID 0-10

Implémentation actuelle

Brocade Directors : 4100, 48000

EMC SYMMETRIX DMX3-4500

van EMC Clariion CX3-80

2 StorageTek L700e avec 2 frames et LTO-2-drives

FSC CentricStor 3505-402

Liens vers les documents de détails

« Information Lifecycle Management : analyse et optimisation de l’environnement de stockage ».

« Diagnostic et analyse des performances de l’environnement de stockage Atlas ».

Page 46: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 46 de 171

2.3.3.2 Evolution souhaitée Le SAN esquissé ci-dessus est le grand SAN central de l’environnement. Parallèlement, cependant, il existe plusieurs petits SAN, spécialement axés sur un aspect spécifique de l’organisation :

• Workflow litiges

• Scanfin

• Dorothée

• ID Management

• Finmail

Au cours des prochaines années, le but est d’intégrer ces petits SAN dans le grand SAN central. La migration du SAN Dorothée est actuellement en cours. Dorothée est le projet de production éditique centrale.

2.3.4 Serveurs « Wintel » – ABB.01-3.4

2.3.4.1 Description Parallèlement à la plate-forme centrale à base SPARC64, il existe une plate-forme alternative, basée sur une architecture x86 : 32 ou 64 bits.

Tous les serveurs de l’architecture centrale sont de type rack :

• Fujitsu Siemens RX600 quad processer intel 2.2 GHz, 4 GB RAM, 2*73 GB RAM RAID 1 + 2* 73 GB RAID 1

• Dell 2850 dual processor 3.6 GHz, 4 GB RAM, 2*73 GB RAM RAID 1 + 3* 73 GB RAID 5

• Dell 6850 quad processor 3.6 GHz , 4 GB RAM, 2*73 GB RAM RAID 1 + 2* 73 GB RAID 1

• Dell 6850 quad processor 3.3 GHz (8MB L3 cache) , 4 GB RAM, 2*73 GB RAM RAID 1 + 2* 73 GB RAID 1

Au besoin, les serveurs peuvent être reliés au SAN corporate.

Caractéristiques Description Services Principaux

Application servers

Standards pertinents

Implémentation actuelle

Windows 2003 SP1 operating services

Liens vers les documents de détails

Page 47: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 47 de 171

2.3.4.2 Evolution actuelle Le service ICT-Operations a fait l’acquisition d’une nouvelle configuration de serveurs, basés sur une architecture « Blades ». La configuration associe des processeurs Dual Core et Quad Core. Afin de respecter la symétrie entre les architectures mises en place au North Galaxy et le centre DRS à Anderlecht, les nouvelles C-Class Blades ont été réparties équitablement entre les deux sites. Ces nouvelles plateformes sont dédiées non seulement à la virtualisation des plateformes x86 actuelles et dont les contrats de maintenance sont arrivés à échéance mais aussi surtout, à la virtualisation de tous les nouveaux projets sur des plateformes x86. Le tableau ci-dessous reprend en résumé le détail de cette nouvelle plateforme C-Class Blades.

Classe Type de Blade

serveur Processeur RAM Disques Quantités

A HP Proliant BL465c O2218

2 AMD OPTERON

DUAL CORE 2600 MHz

8 GB 2*72 GB

10

B HP Proliant BL685c O8218

4 AMD OPTERON

DUAL CORE 2600 MHz

16 GB

2*72 GB

10

C

HP Proliant BL465c O2220

2 AMD OPETERON DUAL CORE

2800 MHz

16 GB 2*72 GB

10

D HP Proliant BL685c O8220

4 AMD OPETERON DUAL CORE

2800 MHz

32 GB 2*72 GB 20

Management HP Proliant BL465c O2218

1 AMD OPETERON DUAL CORE

2800 MHz

4 GB 2*146 GB 2

VMWARE ESX 3.x est le standard pour la virtualisation. Tous les nouveaux projets à base Windows doivent tourner sur cette plate-forme qui est déjà installée. Pour les applications, la solution de ‘Disaster Recovery’ repose sur HA (High Availability), DRS (Distributed Resource Scheduling) et VMWARE vmotion.

En 2009, on consolidera un maximum de serveurs Windows existants dans ce nouvel environnement virtuel.

2.3.5 Desktops et laptops – ABB.01-3.5

2.3.5.1 Description Chaque année, le SPF Finances achète de nouveaux desktops et laptops. Ces machines sont utilisées pendant 5 ans puis remplacées. La configuration des machines change chaque année, suivant l’évolution technologique. Lors du déploiement de nouveaux logiciels, il ne suffit donc pas de tenir compte de la dernière configuration : il faut connaître la configuration d’il y a cinq ans.

Page 48: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 48 de 171

En principe, chaque fonctionnaire est titulaire d’un PC qui le suit dans ses mouvements. Une exception est faite par exemple pour un fonctionnaire doté d’un équipement matériel non standard correspondant à une tâche déterminée (p.ex. un scanner). Si le fonctionnaire déménage dans un service qui n’a pas besoin de ce matériel, le PC reste en place.

Pour une gestion efficace de tous les PC, ceux-ci doivent obligatoirement être reliés au réseau et inscrits dans le domaine FINBEL.

Les laptops affichent à peu près la même configuration que les desktops.

Caractéristiques Description Services Principaux

Standards pertinents

Implémentation actuelle

Configuration 2008 :

• Mémoire : 2 Go • Disque dur : 80 Go • Carte graphique avec 64 Mo de mémoire • Ecran plat 19’’ • Processeur dual core

Liens vers les documents de détails

2.3.5.2 Evolution souhaitée Le remplacement régulier des postes fait partie de la stratégie ICT du SPF Finances. Grâce au projet MyPC, les PC sont devenus des produits courants. A l’avenir, on verra si l’achat des PC peut être assuré via un contrat-cadre central, commun aux divers SPF. Il importe de noter que les PC ne sont plus équipés d’un lecteur de disquette.

2.3.5.3 My PC Tous les desktops ont un cycle de vie de cinq ans. Chaque année, on remplace environ un cinquième du parc par des machines neuves et performantes. L’installation est conduite par l’équipe ‘My Pc’, qui se charge aussi des réinstallations, upgrades, dépannages et reprises de desktops.

Pour les laptops, toutes ces opérations sont confiées à l’équipe MVA de ICT Client.

2.3.5.4 URIS URIS signifie Universal Rescue and Installation System. URIS est développé et entretenu par l’équipe MVA de ICT Client. La fonction de base est celle d’un système d’installation standard pour tous les PC du SPF Finances. Il s’agit d’un système évolutif, dynamique et modulaire, accessible dans les trois langues nationales, sous le système d’exploitation Windows XP SP3. Actuellement (avril 2009), les logiciels supportés sont les suivants:

Page 49: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 49 de 171

• UltraVNC

• Acrobat Reader

• Foxit Reader

• Flash Player ActiveX

• Shockwave Player (Needs intervention)

• Barcode Fonts

• Java SE RE 1.4.2_09

• Java SE RE 6u13

• MSXML

• McAfee VirusScan Enterprise

• Microsoft Office

• OpenOffice.org

• Personal Communications

• 7-Zip

• Firefox

• PDF Creator

• IrfanView

• ACL

• VTDWin

• ThunderBird

• Logics Video

• ICDOWIN

• Belgian Identity Card

• Roxio Sonic DigitalMedia Plus

• Novell Client LIMS

• Microsoft Office InfoPath 2007

• Aïdoo

• NCTS

• Vodafone Mobile Connect

• Cisco IP Communicator

• AgtInsDriver IE7 Support

• Siebel ActiveX 7.7.2.6

Chacun des logiciels ci-dessus est optionnel. Le mode Rescue permet de réparer n’importe quel système (réinstallation complète et installation d’un programme séparé). URIS tient l’inventaire de tout le parc.

2.3.5.5 Distribution des logiciels via SMS L’installation des logiciels à (plus) grande échelle est centralisée via Microsoft Systems Management Server 2003. La limite de ce mode de distribution se situe actuellement à 1Go. La demande doit passer par le Service Desk du SPF Finances.

Page 50: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 50 de 171

2.3.5.6 Gestion des patches Dans le domaine Finbel.intra, la gestion des patches (correctifs) passe par Microsoft Systems Management Server 2003. Chaque mois, les patches critiques de Win2k, Windows XP et Microsoft Office sont testés et diffusés. En standard, les mises à jour automatiques de Windows sont inactivées.

2.3.5.7 Back-ups centralisés ICT Client met à la disposition de tous les desktops du domaine Finbel.intra un système de back-up centralisé. Toutes les données (hormis les .mp3, .mpeg, etc.) des dossiers C:\data, D:\data et ...\Documents and Settings\”user name”\Mes documents sont quotidiennement sauvegardés via Connected. En cas de perte de données, on peut faire appel à ce programme pour les récupérer.

2.3.6 Pervasive (PDA, etc.) – ABB.01-3.6

2.3.6.1 Description Les PDA ne font pas partie de l’équipement standard du SPF Finances.

Caractéristiques Description Services Principaux

Standards pertinents

Implémentation actuelle

Liens vers les documents de détails

2.3.6.2 Evolution souhaitée Non applicable.

Page 51: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 51 de 171

2.4 Printing Services – ABB.01-4 Les Printing Services au sein du SPF Finances reprennent les diverses fonctionnalités d’impression à disposition.

Les Printing Services comprennent :

• Service d’impression gros volumes (Dorothée & Saintex),

• Services d’impression centralisés (Colombus),

• Autres services d’impression,

2.4.1 Services d’Impression gros volumes « FinPress » – ABB.01-4.1

2.4.1.1 Description Le SPF Finances dispose d’une « automated document factory » (ADF) centralisée. Comportant les outils de composition, de design, de tri et de regroupement à la fois dans un environnement de test et de production. Ce système permet d’utiliser des outils de pré-processsing et de post-processing et d’imprimer de gros volumes de documents.

Ce service d’impression gros volume est utilisé à la fois par les services « Dorothée » et « Saintex » permettant soit le traitement de jobs de type batch ou provenant d’applications métier on-line.

Le layout d’impression est créé à partir d’un outil design de la suite OpenPrint.

Les données imprimées proviennent des systèmes d’information (Mainframe et serveurs) et sont envoyées dans un outil de composition qui fait la synthèse entre les données et le layout.

Le document composé est envoyé dans un outil de tri-regroupement optimisant le regroupement d’envois pour les mêmes personnes et le tri postal.

Les documents sont alors imprimés et mis sous enveloppe grâce à l’outil de façonnage qui assure que les documents sont dans la bonne enveloppe.

Pour assurer une qualité maximale, le processus complet est évalué par un workflow d’impression.

Toutes les identifications de documents rejetés par le système de finition sont renvoyées au système d’impression pour une éventuelle réimpression.

Ce système permet également l’envoi par e-mail des documents alors que celui-ci n’est pas encore imprimé.

La figure suivante présente un schéma logique de la solution en place et ses divers composants.

Page 52: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 52 de 171

Figure 9: Volume Printing Solution

La mise en place de ce service a permis de remplir divers objectifs stratégiques du SPF Finances tels que :

• • La centralisation des systèmes de design, d’impression, de stockage, d’accès aux données.

• • L’assurance de disposer de documents de qualité et cela de manière électronique pour l’ensemble des citoyens et fonctionnaires.

Ces choix ont engendré les contraintes et exigences technique suivantes :

• • Une impression au format A4.

• • Une séparation des données et du layout.

• • Une solution dont la partie fonctionnelle est indépendante du matériel.

Il est à noter que tout appel aux services d’impression FinPress assure une intégration directe avec la solution d’archivage et la mise à disposition des documents imprimés au niveau de Filenet.

La figure suivante montre de manière schématique l’environnement d’impression gros volume dans le contexte général du SPF Finances.

Page 53: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 53 de 171

BullSiemens IBM

Input level

Designing

Output

Terminal

Terminal

Terminal

FormatAFP

Workflow

d'impression et decontrôle

Internet Serveurd'archivageInternet

Intranet

Terminal Terminal

ASCII, EBCDIC, XML

Imprimante de production

Spooling

Façonnage

Métadata

Layout SAN

GSM

Compositiondynamique

Workflow

composition

Tri - regroupement- éclatement

Composition on-line

Figure 10: Vue générale FinPress

L’architecture de « Saintex » est présentée dans la Figure 11: Architecture de Saintex ci-dessous.

Les seuls composants ajoutés à la plate-forme de Dorothée sont ceux présents dans la zone bleu ciel entre les pointillés.

La solution « Saintex » est basée sur le logiciel Open Print Projector de la société SEFAS Innovation. Ce produit fait partie intégrante de la suite Open Print dont certains composants sont également présents dans le projet Dorothée.

Open Print Projector est le frontal Web de la suite Open Print permettant de produire des documents unitaires depuis un poste utilisateur disposant uniquement d’un navigateur Web.

Les Services d’impression s’appuient sur plusieurs composants mis en œuvre dans l’architecture Dorothée :

• L’outil de maquettage des documents est Open Print Middle Office pour réaliser les modèles de document. Un même modèle de document peut être utilisé à la fois en interactif (« Saintex ») et en batch (« Dorothée »). Les modèles de document batch actuels pourront être utilisés dans Projector :

o sans modification si la génération du document ne comporte aucune saisie utilisateur ou bien,

Page 54: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 54 de 171

o un « wizard » ajouté au modèle de document actuel servant à définir les zones à remplir par l’utilisateur en interactif et par l’application métier en batch,

• Le référentiel central de document d’Open Print pour stocker et gérer les versions des modèles de documents,

• Le moteur de composition Open Print Backstage pour composer les documents,

• L’ordonnanceur éditique Process Manager pour produire les documents en batch sur la plate-forme de production Dorothée,

• L’outil de suivi de la production Mail Tracking pour connaître le statut des plis produits par Dorothée,

Remarque : Projector permet l’impression locale à travers les imprimantes utilisables par le navigateur Web mais ne se substitue pas à un logiciel d’Output Management type Columbus OM. Projector peut cependant être interfacé avec un logiciel d’Output Management.

Serveur d’Application

Serveur Web

URL URL HTTPHTTP

Serveurde productioninteractive

Visualiser / Valider

document

Extraction

données

Production Interactive

Projector

Utilisateur métier

SIMétier

Documents

BackStage(Moteur Open Print)

Serveur d’Application

Serveur Web

URL URL HTTPHTTP

Référentiel Mise en production des modèles (env. recette / production)Mise en production des modèles (env. recette / production) Modèle 1-a

Modèle 1

Modèle 2

Modèle 1-B

Middle Office

Dorothée

Serveurde design

DATA

Environnementde production

PostProd.

Backstage

Dorothée

Concepteur

Serveur d’Application

Serveur Web

URL URL HTTPHTTP

Serveurde productioninteractive

Visualiser / Valider

document

Extraction

données

Production Interactive

Projector

Utilisateur métier

Serveur d’Application

Serveur Web

URL URL HTTPHTTP

Serveurde productioninteractive

Visualiser / Valider

document

Extraction

données

Production Interactive

Projector

Utilisateur métier

Serveur d’Application

Serveur Web

URL URL HTTPHTTP

Serveurde productioninteractive

Visualiser / Valider

document

Extraction

données

Production Interactive

Projector

Utilisateur métier

SIMétier

Documents

BackStage(Moteur Open Print)

Serveur d’Application

Serveur Web

URL URL HTTPHTTP

Référentiel Mise en production des modèles (env. recette / production)Mise en production des modèles (env. recette / production) Modèle 1-a

Modèle 1

Modèle 2

Modèle 1-B

Modèle 1-a

Modèle 1

Modèle 2

Modèle 1-B

Middle Office

Dorothée

Serveurde design

DATA

Environnementde production

PostProd.

Backstage

Dorothée

Concepteur

Figure 11: Architecture de Saintex

Le Centre d’éditique

Les diverses lignes de production actuelles sont décrites dans la figure ci-dessous où les divers acronymes sont :

• I.C. : imprimante en continu

Page 55: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 55 de 171

• I.F. : imprimante feuille à feuille

• MSP : machine de mise sous pli

• Sép. Job : découpe en feuille et séparateur de job

I.C. I.C. MSP

I.C. Sép. job

I.C. Sép. job

I.F. MSP

Papier blanc Pinless Recto/verso

MSP

Papier blanc Papier blanc Papier virement Pinless

Feuille à feuille

I.C. Sép. job I.C.

I.C.

I.C. Sép. job

Papier blanc

ou couleur

Recto ou

recto verso

Pinless

Online ou offline

I.C.

Les services d’impression gros volume sont équipés des dispositifs nécessaires à assurer :

• que tous les plis ont bien été expédiés (intégralité)

• que tous les plis ont été correctement composés (intégrité) Un système de suivi et planification permet de suivre toutes les phases de production, depuis l’entrée des lots jusqu’à la sortie des produits finis. Il fournit une information temps réel sur la production de chaque lot ainsi que des documents d’aide à la production et de statistiques. Il est complété d’un outil de gestion prévisionnelle de production, particulièrement adapté en cas d’utilisation d’un centre de production par plusieurs départements ayant des exigences particulières de planification.

Un système de tracking suit également toutes les phases de production, depuis l’entrée des lots jusqu’à la sortie des produits finis ; il enregistre, dans une base de suivi, les informations de production au niveau document et pli ; il permet de garantir la production globale, et de produire des états de gestion complexes.

Page 56: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 56 de 171

Le centre de production éditique est unique et le SPF Finances n’envisage pas de faire appel à un back up externe ; des mesures de sécurité doivent ainsi être mises en œuvre pour chaque fonction du centre de production éditique.

Caractéristiques Description

Services Principaux

Maquettage externe à l’ADF

Production informatique automatique

Impression haut débit privilégiant le continu

Façonnages divers (mise sous pli haut débit avec pilotage par fichier, sortie par destinataire, Internet, fax, etc.)

Contrôle de la production et recyclage des rejets

Gestion de la production

Maquettage

Standards pertinents

XML

WebServices, UDDI

Implémentation actuelle

Les imprimantes sont:

PI115 & DP425

Les logiciels suivants sont en usage:

Suite OpenPrint de SEFAS

L’accès aux services d’impression se fait soit :

au travers de la livraison de fichiers plats ou au format XML pour les applications requérant des impressions batch.

grâce à l’appel à des Web Services pour les applications métier requérant des impressions on-line.

Page 57: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 57 de 171

Caractéristiques Description

Liens vers les documents de détails

« Saintexlight »

« Dorothéelight »

Pour explications générales de Dorothée http://minfin.fgov.be/portail1/fr/cadrefr.htm

Pour la documentation pour les analystes et développeurs http://10.12.5.146/documentation_projet_fr.htm

Pour la documentation des WebServices

http://infrastructure/

Le site Intranet de Dorothée avec toute la documentation: http://sharepoint/sites/Doroth%C3%A9e/default.aspx

2.4.1.2 Evolution souhaitée Dans le cadre des services d’impression « Gros volume », la stratégie du SPF Finances s’articule autour des axes suivants :

• Une fusion des solutions Offset et Digitales de manière à offrir la meilleure solution pour les divers jobs soumis

• L’utilisation de l’impression couleur dans l’avenir

• La mise à disposition d’une solution « Printing on Demand » pour les utilisateurs internes (SPF Finances) et externes (La population) dans le cadre de l’impression de livrets et autre documents officiels

• La mutualisation de l’infrastructure avec d’autres SPFs.

2.4.2 Printing Services “Colombus” – ABB.01-4.2

2.4.2.1 Description Les services d’impression personnels sont supportés par le service « Columbus » assurant le scheduling. Ces services sont externalisés

Caractéristiques Description Services Principaux

Impressions locales

Standards pertinents

Page 58: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 58 de 171

Caractéristiques Description Implémentation actuelle

Liens vers les documents de détails

2.4.2.2 Evolution souhaitée Le remplacement régulier des postes et des imprimantes locales fait partie de la stratégie ICT du SPF Finances. Le projet PAPYRUS a fait des imprimantes locales un produit courant. On est en train de voir si l’achat des imprimantes locales ne peut être assuré par un contrat-cadre commun aux divers SPF.

Page 59: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 59 de 171

2.5 Operating System Services – ABB.01-5 Les Services Operating Systems sont les services qui supportent les ABBs des Computing Nodes Services.

Ces ABBs supportent et gèrent les ressources système locales comme les CPUs ou autres composants. Ces services comprennent : work management, environment state support, event handling, local system logon, user context management (incluant la sécurité), services systèmes multimedia, locking service, accounting, tracing, journaling, program management, et environnement runtime /POSIX.

Les standards comprennent : system calls, libraries (ISO/IEC 9945-1), threads (IEEE POSIX 1003.1c), and commands and utilities (ISO/IEC 9945-2).

2.5.1 Server operating systems – ABB.01-5.1

2.5.1.1 Description Cette partie décrit les systèmes d’exploitation utilisés sur les serveurs.

Caractéristiques Description Services Principaux

Système opératoire

Standards pertinents

Implémentation actuelle

• z/VM, z/VSE • BS2000 • G-COS • Sun Solaris 9 & 10 • AIX 5.2L, 5.3 L • HP-UX 11i base • Linux (Mandrake) • Windows 2000, 2003 En guise d’alternative, l’on peut également utiliser sur la plate-forme x86 des systèmes d’exploitation de type Linux ou Solaris 10.

Liens vers les documents de détails

2.5.1.2 Evolution souhaitée La virtualisation matérielle et la couche logicielle « Hypervisor » sont considérées comme faisant partie de l’infrastructure standard.

Page 60: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.01 : Réseau et Infrastructure

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 60 de 171

2.5.2 Desktop operating system – ABB.01-5.2

2.5.2.1 Description Cette partie décrit les systèmes d’exploitation qui équipent les systèmes directement exploités par les utilisateurs finaux, à savoir ABB.01-3.5.

Les utilisateurs n’ont pas de droits admin sur leurs propres PCs. Les logiciels sont installés via le service-desk ; la gestion des PC fait appel à Microsoft Active Directory et SMS.

Le SPF Finances a son propre service-desk pour l’assistance en 1ère ligne aux utilisateurs.

Caractéristiques Description Services Principaux

Système opératoire

Standards pertinents

Implémentation actuelle

Windows 2000

Windows XP

L’interface utilisateur doit être trilingue : néerlandais, français et allemand.

Le SPF FIN crée en interne une image standard, qui sert à l’installation ou à la réinstallation des PC. Mais selon le profil de l’utilisateur, certains éléments peuvent ne pas être activés.

Il existe une fonction de back-up centrale pour les documents des utilisateurs.

Liens vers les documents de détails

2.5.2.2 Evolution souhaitée Depuis 2007, le SPF Finances utilise Windows XP comme système d’exploitation de ses desktops. Les anciennes machines tournent sous Windows 2000. Au stade actuel, il n’est pas prévu de passer à Windows Vista.

Page 61: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 61 de 171

3. ABB.02 : Security Services

Page 62: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 62 de 171

3.1 Firewall Services – ABB.02-1 Les Services Firewall permettent l’isolation physique d’un réseau par rapport à un autre et le contrôle des accès et des communications entre ces réseaux. Les Services Firewall permettent de définir des règles qui spécifient ce qui est et n’est pas autorisé à passer d’un côté à l’autre du firewall.

Le SPF Finances attache une grande importance à la confidentialité, à l’intégrité et à la disponibilité de ses données, 24 heures sur 24 et 7 jours sur 7. Dans ce cadre les Services de Firewall sont existants.

La solution est évolutive et permet une augmentation significative du trafic, du nombre d’interfaces, de la vitesse de connexion des interfaces, et du nombre d’utilisateurs internes et externes.

L’infrastructure de sécurité en place est redondante. Elle est constituée de deux ensembles d’équipements complets. Chaque ensemble est en mesure d’assurer seul l’ensemble des fonctions en cas de défaillance de l’autre ensemble.

Figure 12 : Vue Générale du réseau

Page 63: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 63 de 171

Les deux ensembles sont installés dans deux sites distincts, l’un dans le bâtiment du North Galaxy et l’autre dans le site de backup du SPF Finances (South Galaxy)

Les services Firewall offrent les fonctionnalités suivantes :

• Double couche redondante

• Définition et protection des DMZ

• Intégrité du trafic Web

• Limitation des sites web indésirables

• Remote Access pour les agents

• Détection des intrusions et prévention

• Fonctionnalités Host-based security

• Intégrité du trafic mail

• Fonction Anti-Spam

• Système DNS sécurisé

• Out-of-Band Management

3.1.1 Double couche redondante – ABB.02-1.1

3.1.1.1 Description L’architecture de la solution est basée sur une configuration de firewalls en deux couches. La fonctionnalité « Double couche redondante de firewall » comprend la partie centrale de l’accès internet sécurisé, c’est-à-dire les routeurs, firewalls et switches (layer 4/7).

Tout accès en provenance de l’Internet ou de FedMan et en provenance du réseau interne est à tolérance de panne, redondant et en mode « actif-passif », avec statefull fail-over (firewall pool). Les deux pools émanent de constructeurs différents pour des raisons de sécurité.

Caractéristiques Description

Services Principaux

Access control

Authentification des utilisateurs sur base du système d’identification actif au sein du SPF Finances

« Network address translation » : NAT dynamique et NAT statique.

« Statefull inspection » et « Connection control »

Auditing/logging/Status/ Version control du SW installé

« Content security » : l’objectif de ces firewalls sera d’analyser intelligemment le trafic IP en tenant à jour les informations d’état de la communication et des applications

Page 64: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 64 de 171

Caractéristiques Description

Critères de choix Capacité de faire face à l’évolution du trafic.

Possibilité d’ajouter des interfaces

Possibilité de faire face à une demande croissante : augmentation de la RAM, de l’espace disque, etc.

Indépendance par rapport à la plate-forme HW supportant le FW

Implémentation actuelle

Les détails ne sont pas spécifiés pour des raisons de sécurité et confidentialité

Voir documentation détaillée pour ces informations.

Liens vers les documents de détails

Une documentation détaillée est disponible et détenue de manière confidentielle auprès du SPF Finances chez Mr Leclercq.

L’accès y est restreint et sujet à approbation de la part du responsable sécurité ICT du SPF Finances ou du directeur ICT.

3.1.2 Définition et protection des DMZ – ABB.02-1.2

3.1.2.1 Description La fonctionnalité « Définition et protection des DMZ » englobe tous les composants nécessaires pour pouvoir définir les différentes DMZ en sécurité.

Les DMZ suivantes sont définies :

• Web server DMZ

• Application server DMZ (nombre à définir : minimum 4)

• Mail relay DMZ

• Web relay DMZ

• Remote Access DMZ

• DMZ FTP L’architecture des réseaux des DMZ est redondante. Une panne d’un équipement n’empêche pas un système applicatif de trouver un point de connexion fonctionnel dans son local.

Caractéristiques Description

Services Principaux

Définition et protection de DMZ

Support de la sécurité des DMZ

Critères de Choix Capacité de faire face à l’évolution du trafic.

Possibilité d’ajouter des interfaces

Possibilité de faire face à une demande croissante : augmentation de la RAM, de l’espace disque, etc.

Indépendance par rapport à la plate-forme HW supportant le FW

Page 65: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 65 de 171

Caractéristiques Description

Implémentation actuelle

Les détails ne sont pas spécifiés pour des raisons de sécurité et confidentialité

Voir documentation détaillée pour ces informations

Liens vers les documents de détails

Une documentation détaillée est disponible et détenue de manière confidentielle auprès du SPF Finances chez Mr Leclercq.

L’accès y est restreint et sujet à approbation de la part du responsable sécurité ICT du SPF- Finances ou du directeur ICT.

3.1.3 Intégrité du trafic Web – ABB.02-1.3

3.1.3.1 Description La fonctionnalité « Intégrité trafic web » doit veiller à ce que tout le trafic web en provenance de l’Internet, entrant dans le réseau interne du SPF Finances, soit exempt de tous types de « malware » (virus, spyware, worms, trojan, etc.).

Les mécanismes d’inspection suivants sont possibles :

• Proxy pour trafic web sortant

• Reverse Proxy pour trafic web entrant

• Antivirus sur trafic http/https/ftp entrant

• Anti-Spyware sur trafic http/https/ftp entrant

• Protection contre Phishing, malicious codeware, key loggers, back doors and P2P, TCP tunneling, Web email, Instant messaging

. Caractéristiques Description

Services Principaux

Détection des malwares

Standards pertinents

Implémentation actuelle

Les détails ne sont pas spécifiés pour des raisons de sécurité et confidentialité

Voir documentation détaillée pour ces informations

Liens vers les documents de détails

Une documentation détaillée est disponible et détenue de manière confidentielle auprès du SPF Finances chez Mr Leclercq.

L’accès y est restreint et sujet à approbation de la part du responsable sécurité ICT du SPF Finances ou du directeur ICT.

Page 66: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 66 de 171

3.1.4 Limitation des sites web indésirables – ABB.0 2-1.4

3.1.4.1 Description Le Service prévoit la possibilité d’empêcher les utilisateurs internes du SPF Finances de visiter les sites internet dits indésirables. Il s’agit principalement ici des sites pornographiques et sites de jeux, téléchargement de musique, de films …

Le filtrage URL est équipé d’une base de données de 80 catégories de sites web qui nous aide à automatiser le blocage des sites inappropriés.

La possibilité de limiter l’utilisation de l’accès à l’Internet par les utilisateurs internes existe. Elle repose sur une durée mensuelle maximale et sur des grilles horaires autorisées

Le système est en mesure de :

• travailler sur base de « white list » et de « black list ».

• travailler sur base de quota

• réguler le trafic sur base de la largeur de bande utilisée

• bloquer par type de fichier.

• Définir des polices de contrôle par protocole. L’interdiction de visiter les sites indésirables peut être inactivée par le gestionnaire DMZ du système de sécurité du SPF Finances, pour certaines personnes individuellement, via LDAP.

Les tentatives d’accès aux sites indésirables sont conservées pendant une période minimale de un an.

Caractéristiques Description

Services Principaux

Contrôle du trafic web et support des “white” et “black” lists

Standards pertinents

Critères de choix

Implémentation actuelle

Les détails ne sont pas spécifiés pour des raisons de sécurité et confidentialité

Voir documentation détaillée pour ces informations

Liens vers les documents de détails

Une documentation détaillée est disponible et détenue de manière confidentielle auprès du SPF Finances chez Mr Leclercq.

L’accès y est restreint et sujet à approbation de la part du responsable sécurité ICT du SPF Finances ou du directeur ICT.

Page 67: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 67 de 171

3.1.5 Remote Access pour les agents – ABB.02-1.5

3.1.5.1 Description Les utilisateurs externes (remote users) peuvent accéder de façon sécurisée aux réseaux internes du SPF Finances, via l’infrastructure de sécurité. Ces utilisateurs sont classés comme suit :

• Agents du SPF Finances et Administrateurs : SSL-VPN (https)

• Partners : VPN-SSL

Il existe un mécanisme pour garantir que les fichiers échangés en SSL-VPN sont exempts de virus.

Les utilisateurs de ces différentes fonctionnalités sont identifiés et leur activité contrôlée.

L’utilisateur peut être identifié par une procédure d’identification forte : nom d’utilisateur + mot de passe + moyen d’identification complémentaire assurant un haut niveau de sécurité.

Les utilisateurs actuels se répartissent en trois grandes catégories :

• personne physique de nationalité belge

• personne physique non belge

• organisations

En ce qui concerne les personnes physiques de nationalité belge, la carte d’identité électronique (ou un token) peut être utilisée comme moyen d’identification complémentaire.

Un couplage avec le système d’identification interne du SPF Finances (Identity Management) pourra être mis en place.

L’infrastructure VPN offre à l’utilisateur, dûment identifié, le moyen d’accéder à certaines ressources du réseau interne. Chaque utilisateur n’a accès qu’aux ressources pour lesquelles il bénéficie d’une autorisation d’accès. L’infrastructure VPN a la capacité de gérer et de contrôler ces autorisations d’accès, sur la base d’un profil d’utilisateur.

Caractéristiques Description

Services Principaux

Accès VPN

Standards pertinents

Critères de choix

Page 68: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 68 de 171

Caractéristiques Description

Implémentation actuelle

L’accès doit passer par :

une terminaison VPN SSL propre pour les partenaires/fournisseurs/clients moyens et grands.

des VPN IPSEC pour les télétravailleurs, travailleurs mobiles.

Le desktop des utilisateurs est protégé contre les attaques externes lorsqu’ils sont connectés au réseau du SPF Finances.

La validité des certificats est vérifiée par rapport à une CRL ou via OCSP (idéalement OCSP avec CRL comme fallback).

Si le certificat ne peut être validé, le système établit une session SSL qui est redirigée vers une page Web qui affiche le message d’erreur approprié.

Les CRL sont mis à jour régulièrement (idéalement 3 heures).

En cas d’utilisation d’OCSP pour la validation, l’URL OCSP doit être dérivé de l’information figurant dans le certificat.

Une partie de l’information retrouvée dans le certificat sera nécessaire pour l’accès à une application web. Le front-end SSL doit être capable de communiquer l’information du certificat vers le serveur web.

Liens vers les documents de détails

Une documentation détaillée est disponible et détenue de manière confidentielle auprès du SPF Finances chez Mr Leclercq.

L’accès y est restreint et sujet à approbation de la part du responsable sécurité ICT du SPF Finances ou du directeur ICT.

3.1.6 Détection des intrusions et prévention – ABB. 02-1.6

3.1.6.1 Description La fonctionnalité « Intrusion Detection and Prevention » est un des moyens qui sont utilisés pour protéger le réseau interne du SPF Finances contre les attaques visant le réseau, les systèmes et les applications. Ces outils surveillent en permanence le réseau et les hôtes pour déceler toute activité ou tout logiciel suspects, le comparer à la corporate policy, le signaler et si possible le bloquer et/ou le supprimer.

La fonctionnalité répond aux exigences techniques suivantes :

• Ces outils proactifs utilisent des probes disposées « in line » dans l’infrastructure de sécurité.

• La possibilité de mettre en place des fonctionnalités de type « honeypot » pour anticiper et arrêter les attaques potentielles contre les serveurs web.

• Des configurations fail-open peuvent être mises en place (tout peut passer en cas de défaillance de serveur/appliance) et fail-close (tout est arrêté en cas de défaillance de serveur/appliance).

Caractéristiques Description

Page 69: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 69 de 171

Caractéristiques Description

Services Principaux

Détection des intrusions et prévention

Critères de choix

Implémentation actuelle

Les détails ne sont pas spécifiés pour des raisons de sécurité et confidentialité

Voir documentation détaillée pour ces informations

Liens vers les documents de détails

Une documentation détaillée est disponible et détenue de manière confidentielle auprès du SPF Finances chez Mr Leclercq.

L’accès y est restreint et sujet à approbation de la part du responsable sécurité ICT du SPF Finances ou du directeur ICT

3.1.7 Fonctionnalités Host-based security – ABB.02- 1.7

3.1.7.1 Description En plus de la détection antivirus qui est basée sur des signatures sur les serveurs critiques, il existe une solution de détection et de prévention des intrusions sur les serveurs «host » d’une manière pro-active.

La solution contrôle l’accès à la configuration des systèmes et au système de fichiers, l’utilisation de hardware démontable et tout comportement anormal par des utilisateurs et programmes non autorisés.

La fonctionnalité répond aux exigences techniques suivantes :

• Les policies de détection et prévention sont configurables indépendamment l’une de l’autre.

• Les mécanismes de détection et de prévention sont configurables de façon modulaire.

• Tous les services (IP) sont inspectés : le système utilise un mécanisme de type « selflearning» pour détecter les services utilisés dans l’architecture du SPF Finances.

Caractéristiques Description

Services Principaux

Sécurisation des hosts

Critères de choix

Implémentation actuelle

Les détails ne sont pas spécifiés pour des raisons de sécurité et confidentialité

Voir documentation détaillée pour ces informations

Liens vers les documents de détails

Une documentation détaillée est disponible et détenue de manière confidentielle auprès du SPF Finances chez Mr Leclercq.

L’accès y est restreint et sujet à approbation de la part du responsable sécurité ICT du SPF Finances ou du directeur ICT.

Page 70: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 70 de 171

3.1.8 Intégrité du trafic mail – ABB.02-1.8

3.1.8.1 Description La couche « Intégrité trafic mail » veille à ce que tout le trafic mail entrant et sortant, en provenance de l’internet et arrivant dans le réseau du SPF Finances, soit exempt de tous types de « malware » (virus,spyware, worms, trojan, etc.).

Tous les messages SMTP et leurs pièces jointes transitant sont contrôlés par un antivirus SMTP permettant :

• l’analyse de toutes les pièces jointes susceptibles de véhiculer un virus : (.exe, .com, .sys, .drv, .dll) et documents Word, Excel, Powerpoint,…

• l’analyse des archives zip, rar ,…

• le rejet éventuel de types de pièces jointes

• la mise en quarantaine des mails contenant des fichiers attachés interdits. Caractéristiques Description

Services Principaux

Intégrité des mails

Critères de choix

Implémentation actuelle

Les détails ne sont pas spécifiés pour des raisons de sécurité et confidentialité

Voir documentation détaillée pour ces informations

Liens vers les documents de détails

Une documentation détaillée est disponible et détenue de manière confidentielle auprès du SPF Finances chez Mr Leclercq.

L’accès y est restreint et sujet à approbation de la part du responsable sécurité ICT du SPF Finances ou du Directeur ICT.

3.1.9 Fonction Anti-Spam – ABB.02-1.9

3.1.9.1 Description Il existe un service de solution d’antispam au niveau de la plate-forme firewall qui évite que des mails indésirables ne soient adressés aux fonctionnaires du SPF Finances.

Caractéristiques Description

Services Principaux

Filtrage des spams

Critères de choix

Implémentation actuelle

Antispam : au moins 90% des spams doivent être arrêtés (marqués comme spam) et le nombre de «false positive» doit être inférieur à 1/1.000.000.

Les mails détectés comme «possible spam» peuvent être présentés à l’utilisateur qui décidera s’il veut ou non recevoir ce mail.

Page 71: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 71 de 171

Caractéristiques Description

Liens vers les documents de détails

Une documentation détaillée est disponible et détenue de manière confidentielle auprès du SPF Finances chez Mr Leclercq.

L’accès y est restreint et sujet à approbation de la part du responsable sécurit ICT du SPF- Finances ou du Directeur ICT..

3.1.10 Système DNS sécurisé – ABB.02-1.10

3.1.10.1 Description La fonctionnalité « Système DNS sécurisé » comprend tous les composants nécessaires pour mettre en place une infrastructure Domain Name Server performante et sûre.

Caractéristiques Description Services Principaux

Services DNS externe (DMZ)

Critères de choix

Implémentation actuelle

• Le service DNS externe doit permettre à un utilisateur externe d’Internet de localiser, par un nom, les serveurs situés dans la DMZ et destinés à fournir un service au public. Ce service sera couplé au service DNS du Provider, en vue de la distribution des adresses sur Internet.

• DNS interne. Les fonctionnaires du SPF Finances ont recours à ce service pour localiser, par un nom, les serveurs internes du SPF Finances. Les serveurs internes sont regroupés dans un domaine DNS interne, inconnu d’Internet.

Liens vers les documents de détails

Une documentation détaillée est disponible et détenue de manière confidentielle auprès du SPF Finances chez Mr Leclercq.

L’accès y est restreint et sujet à approbation de la part du responsable sécurité ICT du SPF- Finances ou du Directeur ICT

3.1.11 Out-of-Band Management – ABB.02-1.11

3.1.11.1 Description Pour pouvoir surveiller et gérer les différents systèmes de réseau et de sécurité, un segment séparé « Out of-Band management » est en place. Il est relié à tous les composants par une interface dédiée.

Tous les systèmes de gestion nécessaires se trouvent sur ce segment.

Le ou les réseaux out-of-band network management sont eux aussi protégés par une technologie de firewall à base de statefull inspection.

Caractéristiques Description

Page 72: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 72 de 171

Caractéristiques Description

Services Principaux

Surveillance et gestion de l’infrastructure réseau du firewall

Critères de choix

Implémentation actuelle

Out-Of-Band management firewall

Out-Of-Band management LAN (switch)

Les Out-Of-Band management servers nécessaires

Liens vers les documents de détails

Une documentation détaillée est disponible et détenue de manière confidentielle auprès du SPF Finances chez Mr Leclercq.

L’accès y est restreint et sujet à approbation de la part du responsable sécurité ICT du SPF- Finances ou du Directeur ICT.

Page 73: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 73 de 171

3.2 Certification Services – ABB.02-2 Les Services de certification en usage au sein du SPF Finances s’articulent autour de :

• Certification supportée par le framework CCFF

• Cache au niveau du Fedict (e-ID).

3.2.1 Certification du Framework CCFF

3.2.1.1 Description Le Framework CCFF a entre autres pour tâche majeure d’assurer la sécurité du CCFF par des mécanismes de sécurisation offrant une transparence maximum et des besoins en développements spécifiques au niveau des applications réduits voir inexistants.

Caractéristiques Description

Services Principaux

API mise à disposition pour l’accès et l’usage des certificats

Accès aux mandats (avec caching) du système magma

API d'utilisation de l'e-ID pour l'authentification et la signature

Authentification utilisateurs externes: eID, Token, User management entreprise, Certificats classe 3 (GlobalSign, Certipost, Isabel)

API d'utilisation des fonctionnalités IAM

Authentification pour Webservices SOAP

Sécurisation des paiements via réseau Isabel

Standards pertinents

Implémentation actuelle

Stratégie SPF Finances

Liens vers les documents de détails

http://10.2.30.90:8080/xwiki/bin/view/CCFF/Liste+des+composants

3.2.1.2 Evolution souhaitée

Page 74: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 74 de 171

3.3 Authentication Services – ABB.02-3 Les Services d’Authentification sont assurés par :

• Le Service LDAP

• La solution Identity Access Management.

3.3.1 Service LDAP de IAM.

3.3.1.1 Description Le Framework a entre autres pour tâche majeure d’assurer la sécurité du CCFF par des mécanismes de sécurisation, offrant une transparence maximum et une réduction voir élimination des besoins en développements spécifiques au niveau des applications.

La solution LDAP est peuplée par la solution IAM et mise à jour pour les agents externes mais travaillant au sein du SPF Finances (consultants).

MinFinCCFF

Firewall

Federal PortalHTTPS

www.belgium.be

Authentication process

Production : authentication access schemaProduction : authentication access schema

EID Citizen Company CertificateUserName/Password

LDAP

OCSP Server

CompanyCompany CertificateCertificate

Social Security PortalHTTPS

wwwsocialsecurity.be

CitizenCitizen

UsersSmals-mvm

webservice

DB mandate Manager

HTTP (80) HTTPS (443)

Fedict Range

212.113.77.0/25

t3://193.178.202.134

t3://193.178.202.137:8090

193.191.242.140

DNS Belnet

DNS (53)

10.2.30.208

193.190.198.2

193.190.198.10

CCFF Framework 2005CCFF Framework 2005

UserName/Password

(8090)

Firewall

DMZ

Proxy access (8080)

Users (Internal only)

CCFF web server (Apache)

EIDEID

Validations CCFF (signature,..)

Figure 13: Authentication CCFF

Page 75: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 75 de 171

Caractéristiques Description

Services Principaux

• La sécurisation des accès aux services pour les utilisateurs internes fournis par CCFF est déléguée à IAM.

• La sécurisation des accès aux services pour les utilisateurs externes founis par CCFF est réalisé par le CCFF même.

• La sécurisation de la session utilisateur.

• La sécurisation des flux de données.

Standards pertinents

Implémentation actuelle

• Sécurisation des accès au CCFF. L’accès aux applications intégrées au CCFF est protégé par un système d’authentification unique (single sign-on) et non-ambigu. Il y a 2 mécanismes distincts d’authentification, selon la nature de l’utilisateur :

o Utilisateurs internes : basée sur l'authentification IAM o Utilisateurs externes. (citoyens) : basée sur Token,

certificats PKI ou eID . (Entreprises, permet d'authentifier une personne comme travaillant pour une société): basé sur le user management entreprise.

• Sécurisation des accès aux services fournis par CCFF. • La sécurité est basée sur la définition d'application rôles qui

sont associés à chaque utilisateur. Ces applications rôles définissent les fonctionnalités auxquelles l’utilisateur pourra accéder ainsi que la nature des données qu’il peut consulter. Ces applications rôles sont géré par la solution IAM pour l’authentification des utilisateurs internes. L’identification des utilisateurs externes est entièrement et uniquement gérée au sein du CCFF. Elle n’est jamais propagée vers les applications extérieures avec lesquelles le CCFF interagit. C’est le CCFF lui-même qui sera authentifié auprès de celle-ci et qui gèrera les droits de ses utilisateurs.

• Sécurisation de la session utilisateur. Dès qu’il est authentifié, l’utilisateur a accès au CCFF dans le cadre d’une session. Lorsqu’il quitte CCFF, la session est clôturée. Après un temps d’inactivité, la session est automatiquement rompue et l’utilisateur doit à nouveau s’authentifier. Un suivi très précis des actions effectuées au sein du CCFF par l’utilisateur est réalisé par l’intermédiaire d’une journalisation systématique de toutes les interactions fonctionnelles utilisateur/CCFF. Ce module de journalisation inclut un système d’administration qui permet de gérer son état (activation, désactivation).

Page 76: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 76 de 171

Caractéristiques Description

• Sécurisation des flux de données. • La protection des flux de données contient deux volets. Le premier permet de garantir l’émetteur des données grâce à la signature électronique PKI. Ce module devra donc permettre de signer les données à émettre et de vérifier la signature de données reçues. Le deuxième volet doit assurer la confidentialité totale ou partielle des données échangées durant certaines phases des applications. De manière plus précise, il s’agit ici d’éviter que certaines informations ne soient véhiculées en clair sur le média de communication, en particulier les données introduites par les utilisateurs durant la phase d’identification.

Liens vers les documents de détails

« Architecture CCFF » Section 10.10.5 – Module de Sécurité « TOW Sécurité : authentification et mandats » - Document de détails de fonctionnement http://10.2.30.90:8080/xwiki/bin/view/CCFF/Liste+des+composants

3.3.1.2 Evolution souhaitée A terme, la sécurisation des accès aux services fournis par CCFF sera déléguée à l’IAM. La version 2.19 du framework CCFF est un premier pas vers cet objectif futur.

Page 77: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 77 de 171

3.4 Autorisation Services – ABB.02-4 Les services d’autorisation permettent la gestion des accès aux diverses applications ou fonctionnalités et reposent sur les divers services de Certification et d’Authentification.

Au sein du SPF Finances ces services sont :

• Autorisation LDAP • Identity Access Management (IAM)

3.4.1 Autorisation LDAP

3.4.1.1 Description Cette solution « legacy » est basée sur l’infrastructure LDAP du SPF Finances qui assure l’authentification et une partie des autorisations sur base des informations disponibles.

Caractéristiques Description Services Principaux

Standards pertinents

Implémentation actuelle

Liens vers les documents de détails

3.4.1.2 Evolution souhaitée Le but est d’utiliser le plus possible les policy agents pour l’authentification, car ils permettent tout de suite d’implémenter facilement et uniformément le SSO. Le policy agent répond aux impératifs de sécurité du SPF Finances.

Pour les applications qui ne peuvent faire appel au policy agent ou pour les produits commerciaux prêts à l’emploi que l’on ne peut modifier, il existe aussi une possibilité d’authentification via le serveur LDAP corporate, avec un proxy-user. Cette méthode présentant des inconvénients en termes de sécurité, elle ne sera acceptée que si l’intégration à l’aide du policy agent n’est pas possible.

Page 78: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 78 de 171

3.5 Virus Protection Services – ABB.02-5

3.5.1 Description Les « Virus Protection Services » assurent la protection des stations de travail et serveurs du SPF Finances.

Caractéristiques Description Services Principaux

Critères de choix

Implémentation actuelle

McAfee

Les dernières versions des programmes et définitions de virus sont déployées sur tous les postes de travail via SMS.

Liens vers les documents de détails

3.5.2 Evolution souhaitée La protection anti-virus repose sur trois piliers

• Protection anti-virus des postes de travail et des serveurs

• Protection anti-virus au niveau de l’ IAS (voir 3.1.3 Intégrité du trafic Web et 3.1.8 Intégrité du trafic Mail)

• Protection anti-virus au niveau de la messagerie

Page 79: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 79 de 171

3.6 Identity et Access Management Services – ABB.02 -6 La plate-forme IAM met en place quatre grands blocs de services destinés aux applications du SPF Finances :

• Authentification / Web SSO

• Autorisation

• Provisioning

• Logging centralisé

Pour la gestion et l’implémentation de ces services, il existe des outils ou des cookbooks qui permettent de procéder avec un maximum d’efficacité.

Figure 14: SPF Finances - IAM Services

Page 80: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 80 de 171

3.6.1 Authentification

3.6.1.1 Description: Caractéristiques Description Services Principaux

La plate-forme IAM offre plusieurs services d’authentification :

• Authentification par policy agent

• Authentification par rapport au serveur LDAP

• Single Sign On

Standards pertinents et produits utilisés

• Sun Java System Access Manager 7.1

• Sun Java System Identity Manager 7.1

• Sun Java System Directory Server 5.2 sp4

• Sun Java System Directory Proxy Server 5.2

• Sun Java System Application Server 9.1

• Sun Java System Message Queue 4.1

• Sun Java System Access Manager Policy Agents 2.2

• Sun Java System Webserver 7.0 upd 1

• Solaris 10 -- 12.00.11-14 Implémentation actuelle

Authentification par policy agent (applications Internet)

Le policy agent est un firewall applicatif qu’on installe sur le serveur Internet ou sur le serveur d’applications. Il aiguille toutes les requêtes entrantes vers le gestionnaire d’accès, où l’on vérifie si la personne en question est déjà authentifiée. Dans la négative, l’intéressé doit se réauthentifier.

L’utilisation du policy agent pour l’intégration avec IAM bénéficie de la préférence.

Le policy agent est disponible pour la plupart des serveurs Internet actuellement disponibles sur le marché. Pour la liste complète : voir le site de Sun Microsystems http://www.sun.com/download/index.jsp?cat=Identity%20Management&tab=3

Page 81: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 81 de 171

Caractéristiques Description Authentification LDAP standard

Pour les applications qui ne peuvent faire appel au policy agent ou pour les produits commerciaux prêts à l’emploi que l’on ne peut modifier, il existe aussi une possibilité d’authentification via le serveur LDAP corporate, avec un proxy-user. Cette méthode présentant des inconvénients en termes de sécurité, elle ne sera acceptée que si l’intégration à l’aide du policy agent n’est pas possible.

Single Sign On

Lorsqu’on utilise le policy agent pour les applications Internet. Les conditions sont au nombre de trois :

• Un policy agent doit être disponible pour la plate-forme et installé. • Le serveur doit être à même de traiter les requêtes http qui utilisent un

FQDN. • Il faut une connectivité entre le policy agent et le framework IAM.

On peut également passer par l’API SSO Java. A ce sujet, adressez-vous toujours au team IAM.

Liens vers les documents de détails :

• SSO Cookbook

• Docs.Sun.Com policy agent cookbook

• Docs.Sun.Com api documentation

3.6.1.2 Evolution souhaitée Le but est d’utiliser le plus possible les policy agents pour l’authentification, car ils permettent tout de suite d’implémenter facilement et uniformément le SSO. Les policy agents répondent aux impératifs de sécurité du SPF Finances.

3.6.2 Autorisation

3.6.2.1 Description : Caractéristiques Description Services Principaux

• Coarse grained access control

• Fine grained access control

• Rule based access control

• Role based access control

• RBAC -1

• Policy Manager

Page 82: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 82 de 171

Caractéristiques Description Standards pertinents et produits utilisés

• Sun Java System Access Manager 7.1

• Sun Java System Directory Server 5.2 sp4

• Sun Java System Directory Proxy Server 5.2

• Sun Java System Application Server 9.1

• Sun Java System Message Queue 4.1

• Sun Java System Access Manager Policy Agents 2.2

• Sun Java System Webserver 7.0 upd 1

• Solaris 10 -- 12.00.11-14

Page 83: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 83 de 171

Caractéristiques Description Implémentation actuelle

La plate-forme IAM supporte plusieurs formes de contrôle d’accès, paramétrables au niveau du Policy Manager. Policy Manager est une application écrite sur mesure par Sun pour le SPF Finances. Elle se superpose à Access Manager et Identity Manager. Son but est de simplifier la gestion des matrices d’accès en introduisant les utilisateurs ‘business’.

Coarse Grained Access Control (contrôle d’accès large)

‘Coarse Grained Access Control’ signifie que dans Policy Manager, il est possible d’imposer des restrictions d’accès au niveau de l’URL ou d’une partie d’URL.

Fine Grained Access Control (contrôle d’accès fin)

Par ailleurs, il est possible de faire appel à une API Java pour le contrôle d’accès fin, par exemple au niveau de la transaction business. Dans ce cas, outre les données de l’utilisateur, l’appel contient aussi les données de la transaction ainsi que d’éventuels paramètres.

Un sous-ensemble de cette API Java est aussi implémenté dans le CCFF Framework. Par ce biais, il peut être sollicité directement pour toutes les applications qui tournent sur cette plate-forme.

Role & Rule Based Access Control (contrôle d’accès à base de rôles et règles)

Dans la matrice d’accès de Policy Manager, les rôles applicatifs sont associés à des restrictions en termes d’URL ou à des transactions business pour une application. Par extension, il est possible d’associer des conditions aux transactions business. Un exemple : un utilisateur ne peut exécuter la transaction business X que s’il revêt le rôle applicatif de gestionnaire de dossier junior et que la juridiction de son bureau correspond à celle du dossier.

Les rôles peuvent être alloués sur la base des attributs du profil de l’utilisateur final.

RBAC-1

A la demande des applications, on a développé dans le cadre du projet IAM une application qui permet aux autres de demander au système IAM quels utilisateurs disposent de droits suffisants pour accomplir une action donnée.

Autorisation pour les applications prêtes à l’emploi

Les applications prêtes à l’emploi peuvent utiliser les groupes LDAP ou AD pour l’autorisation. Au départ de Identity Manager, ces groupes peuvent être automatiquement constitués dans LDAP et Active Directory.

Page 84: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 84 de 171

Caractéristiques Description Liens vers les documents de détails

IAM integration document

Access Manager documentation on docs.sun.com

Manuel policy manager (en préparation développement)

3.6.2.2 Evolution souhaitée Le contrôle d’accès fin est considéré comme la méthode privilégiée pour les applications sur mesure du SPF Finances. Le contrôle d’accès large offre quant à lui une solution pour la protection des applications Internet COTS.

3.6.3 Provisioning

3.6.3.1 Description . Caractéristiques Description Services Principaux

• Provisioning des données utilisateur vers les différents systèmes cibles.

• Self-service pour la réinitialisation des mots de passe Standards pertinents

• Sun Java System Directory Server 5.2 sp4

• Sun Java System Directory Proxy Server 5.2

• Sun Java System Identity Manager 7.1

• Sun Java System Application Server 9.1

• Sun Java System Message Queue 4.1

• Sun Java System Webserver 7.0 upd 1

• Oracle 10.2.0.1.0

• PostgreSQL 8.1.4

• Solaris 10 -- 12.00.11-14

Page 85: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 85 de 171

Caractéristiques Description Implémentation actuelle

Mise à disposition (provisioning) des données utilisateurs

Deux fois par jour, la base de données du personnel est synchronisée avec le système IAM. Tous les changements intervenus dans la base de données sont automatiquement répercutés dans les systèmes cibles connectés. Actuellement, le système IAM alimente en standard le LDAP fédéral, le LDAP corporate, le LDAP du système de messagerie et l’Active Directory.

Il est possible d’inclure d’autres systèmes dans cette chaîne de provisioning. Le provisioning est assuré à l’aide de ‘connectors’. Il existe actuellement une longue série de connectors destinés à différents systèmes cibles. Leur liste est disponible sur le site Internet de Sun Microsystems. Au besoin, on pourra aussi développer un connector sur mesure.

Il faut toujours consulter le team IAM pour savoir si un système peut prétendre au provisioning. Le but n’est pas de mettre en place une série de systèmes parallèles. On préfère toujours intégrer une application sur une plate-forme existante.

Si le provisioning s’impose, il convient de s’adresser au team IAM. La meilleure solution sera étudiée cas par cas.

Le logiciel utilisé à cette fin est Sun Identity Manager.

Self-service pour la réinitialisation des mots de passe

Les utilisateurs ont la possibilité de réinitialiser eux-mêmes leur mot de passe à l’aide d’un système de question et réponse ‘challenge-response’.

Liens vers les documents de détails

Docs.sun.com : Identity Manager & liste des connectors disponibles

3.6.3.2 Evolution souhaitée Le SPF Finances vise à intégrer le provisioning pour un maximum de systèmes.

3.6.4 Centrale Logging & Audit

3.6.4.1 Description Caractéristiques Description Services Principaux

• Tenue centralisée de l’ access logging

• Tenue centralisée du logging pertinent pour l’audit

Page 86: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.02 : Security Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 86 de 171

Caractéristiques Description Standards pertinents

• Sun Java System Access Manager 7.1

• Sun Java System Directory Server 5.2 sp4

• Sun Java System Directory Proxy Server 5.2

• Sun Java System Application Server 9.1

• Sun Java System Message Queue 4.1

• Sun Java System Access Manager Policy Agents 2.2

• Sun Java System Webserver 7.0 upd 1

• Solaris 10 -- 12.00.11-14 Implémentation actuelle

Access logging (journalisation de l’accès) centralisé

Access Manager journalise automatiquement l’accès à toutes les applications intégrées sur la plate-forme IAM. L’intégration du policy agent suffit à cet effet.

L’utilisation de l’API ‘IAM logging’ permet d’enregistrer dans les journaux des informations complémentaires utiles. A cet effet, un champ de 1024 caractères est disponible par action. Les directives à appliquer concrètement sont exposées dans le document de l’interface ‘IAM logging’.

Journalisation centrale utile à des fins d’audit

Une partie des transactions journalisées des systèmes intégrés qui peuvent servir aux audits peut être centralisée sur la plate-forme IAM. Ces informations des journaux sont limitées en taille. Elles doivent respecter un format déterminé, également décrit dans le document de l’interface.

Liens vers les documents de détails

IAM Logging interface document

http://10.2.30.90:8080/xwiki/bin/view/CCFF/LoggingUsage

3.6.4.2 Evolution souhaitée Le SPF Finances vise une intégration maximale des fonctionnalités de logging et d’auditing .

Page 87: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 87 de 171

4. ABB.03 : Communication & Integration

Services

Page 88: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 88 de 171

4.1 Directory Services – ABB.03-1 Les « Directory Services » fournissent un dépôt central d’informations au niveau des ressources dans le réseau. Les exemples de ressources incluent les serveurs de fichiers, disques, applications, utilisateurs et stockages, etc. Les caractéristiques ou attributs associés à une ressource peuvent inclure nom, adresse réseau et date de création.

Les “Directory Services” reposent sur l’existence d’une convention de nomenclature pour les ressources réseau. L’utilisation d’un modèle de nomenclature cohérent permet l’accès à une ressource par son nom, même si une caractéristique telle que sa localisation a été modifiée.

Les Directory Services comprennent :

• DNS

• WINS

• Active Directory

4.1.1 Domain Name System (DNS) – ABB.03-1.1

4.1.1.1 Description Le Domain Name System (ou DNS, système de noms de domaine) est un système permettant d’établir une correspondance entre une adresse IP et un nom de domaine et, plus généralement, de trouver une information à partir d’un nom de domaine.

Le SPF Finances utilise actuellement quatre serveurs DNS internes sous le contrôle de Windows 2003 SP2. Ces quatre serveurs sont les quatre contrôleurs de domaine de l’Active Directory. Ils sont appelés FNGBLADDCS01, FNGBLADDCS02, DRSBLADDCS01 et DRSBLADDCS02. La réplication est de type multi-maître car les zones sont stockées dans l’Active Directory. L’enregistrement automatique des hôtes (p.ex. PC) est autorisé, donc le DDNS (dynamic DNS) est en activité. Pour des raisons de sécurité, seulement les secure updates sont autorisées.

Caractéristiques Description Services Principaux • DNS

Standards pertinents

• Naming Service, • Domain Name Service,

Implémentation actuelle

4 MS Windows DNS Servers & DC with IP addresses 10.20.128.201, 10.20.128.202, 10.23.142.11 and 10.23.142.12 in a multi-master replication model.

Liens vers les documents de détails

HP document » DHCP-Wins-DNS-AD detailed design IP services

Page 89: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 89 de 171

4.1.1.2 Evolution souhaitée Aucune.

4.1.2 Windows Internet Naming Services (Wins) – ABB .03-1.2

4.1.2.1 Description WINS (Windows Internet Naming Service) est un serveur de noms et services pour les ordinateurs utilisant NetBIOS.

C’est un dépôt central d’informations (base de données), auquel un client voulant contacter un ordinateur sur le réseau peut envoyer des requêtes pour trouver l’adresse IP à joindre, plutôt que d’envoyer une requête globale (à tout le monde - broadcast - ) pour demander l’adresse à contacter. Le système réduit alors le trafic global sur le réseau

Comme décrit dans le document Global IP Services Design l’infrastructure WINS tourne sur 2 systèmes centraux, FNGSVADIPS01 (10.20.129.20) et FNGSVADIPS02 (10.20.128.200).

Ces systèmes supporteront la résolution générale des noms NetBIOS :

• Support de Legacy et des clients MS de bas niveau comme NT4/Win98/95/MSDos.

• Support de l’intégration du nouvel environnement AD avec les domaines hérités NT4 et W2K actuellement en place au SPF Finances.

• Support des applications héritées qui utilisent encore l’API NetBIOS.

Caractéristiques Description Services Principaux

WINS

Standards pertinents

NetBios

Implémentation actuelle

Comme décrit dans Global IP Services Design, l’infrastructure WINS tournera sur 2 systèmes centraux, FNGSVADIPS01 (10.20.129.20) et FNGSVADIPS02 (10.20.128.200).

Ces systèmes supporteront la résolution générale des noms NetBIOS :

• Support de Legacy et des clients MS de bas niveau comme NT4/Win98/95/MSDos

• Support de l’intégration du nouvel environnement AD avec les domaines hérités NT4 et W2K actuellement en place au SPF Finances.

• Support des applications héritées qui utilisent encore l’API NetBIOS.

• 2 serveurs MS Windows WINS : 10.20.129.20 et configuration push-pull 10.128.200.

Liens vers les documents de détails

HP document » DHCP-Wins-DNS-AD detailed design IP services

Page 90: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 90 de 171

4.1.2.2 Evolution souhaitée Suite à l’implémentation du DDNS et à la mise à jour du parc des pc clients sous Windows 2000 et XP, WINS n’est plus réellement nécessaire. Nous souhaiterions donc le supprimer à moyen terme.

4.1.3 Active Directory Services – ABB.03-1.3

4.1.3.1 Description Le SPF Finances dispose d’une architecture Active Directory simple :

Un Active Directory single forest, single domain, basé sur le système d’exploitation Windows 2003 SP2. Le domaine/forêt s’appelle finbel.intra. Quatre (4) contrôleurs de domaine sont répartis sur deux sites, CHUB1 et CHUB2.

La réplication interne a lieu (au maximum) toutes les 15 minutes et la réplication intersite toutes les 15 minutes.

L’organisation des ‘organizational units’ (OU) est relativement standard.

Tous les utilisateurs font partie d’une OU provisionnée par IAM (Identity and Access Management).

Caractéristiques Description Services Principaux

• Logon services

• File/print services Application services

Standards pertinents

Implémentation actuelle

4 contrôleurs de domaine sur 2 sites (CHUB 1 et CHUB 2)

Liens vers les documents de détails

Document HP : DHCP-WINS-DNS-AD Detailed design Active Directory Architecture (24 mars 2004)

4.1.3.2 Evolution souhaitée On utilise actuellement une implémentation Active Directory de base. On prévoit la mise en service d’outils de gestion avancée pour le support des groupes, des sauvegardes/restaurations des objets Active Directory ainsi que pour la gestion des policies.

Une intégration plus poussée à Identity and Access Management est également prévue pour la gestion des groupes.

Page 91: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 91 de 171

4.2 Messaging & Events Services – ABB.03-2 Les Messaging & Events Services permettent à plusieurs applications du SPF Fin d’échanger des données en passant par une API standardisée.

Les composants de messagerie fournissent les services suivant:

• Une abstraction sur le serveur d’applications.

• Une recherche de topic et queue.

• Un mécanisme de renvoi automatique des messages

• Un mécanisme d’abonnement aux messages (publish-subscribe)

4.2.1 Java Message Services – ABB.03-2.1

4.2.1.1 Description Cette couche d’abstraction permet d’éviter des particularités (au niveau des contextes) de JBoss et Weblogic. Toutes les nouvelles applications qui envoient des messages DOIVENT passer par cette couche.

Le module d’abstraction sur le serveur d’applications est disponible au sein du framework.

Caractéristiques Description Services Principaux

les objets de transfert (Message et les classes qui en héritent, Topic, Queue, Destination)

les interfaces CCFFSender et CCFFReceiver.

une factory MessagingFactory pour obtenir les instances des interfaces

Standards pertinents

JMS

Implémentation actuelle

Liens vers les documents de détails

http://infrastructure.finbel.intra/xwiki/bin/view/CCFF/Messaging

4.2.1.2 Evolution souhaitée Le SPF Finances étendra l’utilisation de ces services.

4.2.2 Recherche de topic et queue – ABB.03-2.2

4.2.2.1 Description Ce composant permet l’obtention après vérification des paramètres d’une destination. On fournit un nom de destination (topic ou queue) et le nom de la « connection factory » pour obtenir la destination. Si besoin est, les paramètres d’authentification peuvent également être fournis. Si les paramètres sont incorrects ou que la destination n’est pas disponible, une JMSException est jetée.

Page 92: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 92 de 171

De cette manière, on peut vérifier avant de démarrer des actions « business » que le mécanisme de messagerie est OK.

Le module de recherche de destination est accessible aux applications client.

Caractéristiques Description Services Principaux

Standards pertinents

JMS

Implémentation actuelle

Liens vers les documents de détails

• http://infrastructure.finbel.intra/xwiki/bin/view/CCFF/PS

• http://infrastructure.finbel.intra/xwiki/bin/view/CCFF/Messaging

4.2.2.2 Evolution souhaitée Le SPF Finances étendra l’utilisation de ces services.

4.2.3 Renvoi Automatique – ABB.03-2.3

4.2.3.1 Description Ce service permet de renvoyer automatiquement les messages en cas d’échec lors du premier essai.

Le module de ré-essai est accessible aux applications client.

Caractéristiques Description Services Principaux

• Les API pour les applications client

• Une application Web qui ne sert qu’à lancer le mécanisme de renvoi

• Un module dans l’application d’administration Standards pertinents

JMS

Implémentation actuelle

Liens vers les documents de détails

http://infrastructure.finbel.intra/xwiki/bin/view/CCFF/Messaging

4.2.3.2 Evolution souhaitée Le ré-essai est (jusqu’à présent) synchrone. C’est un problème potentiel si beaucoup de messages ont échoué vers une même destination. Un MDB serait plus adéquat.

Page 93: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 93 de 171

4.2.4 Publish-Subscribe Message Services – ABB.03-2 .4

4.2.4.1 Description Ce composant consiste en une surcouche sur le publish & subscribe JMS. Elle apporte quelques simplifications et permet d’y introduire une logique propre au SPF Finances.

Caractéristiques Description Services Principaux

Standards pertinents

JMS

Implémentation actuelle

.

Liens vers les documents de détails

http://infrastructure.finbel.intra/xwiki/bin/view/CCFF/PS

4.2.4.2 Evolution souhaitée Le SPF Finances étendra l’utilisation de ces services.

Page 94: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 94 de 171

4.3 e-Mail Services – ABB.03-3 e-Mail Services supporte la messagerie électronique one-to-one (messagerie entre 2 personnes), one-to-many (émission de masse, publication de nouvelles ou messagerie vers des groupes), ou la messagerie d’une application vers une personne et vice versa (utilisé par exemple dans l’intégration de workflow avec les systèmes de messagerie).

Les Services E-mail comprennent:

• un mail client ;

• un mail server ;

• potentiellement un mail gateway.

4.3.1 Mail Client – ABB.03-3.1

4.3.1.1 Description Le composant client mail accepte les mails depuis et envoie les mails vers le composant mail serveur. Les messages E-Mail sont généralement encodés en texte ASCII mais peuvent répondre au même besoin pour des fichiers de type non-texte, tels que des images et graphiques, des fichiers son, des documents divers qui sont envoyés en tant qu’attachement en mode binaire.

Caractéristiques Description Services Principaux

• Recevoir les mails entrants depuis le serveur mail

• Fournir une interface utilisateur permettant de parcourir, classer et faire suivre les e-mails reçus.

• Fournir une interface utilisateur pour la création de nouveaux e-mails et spécifier les noms et adresses des récepteurs

• Envoyer les mails en partance vers le serveur mail pour routage vers les récepteurs.

Standards pertinents

VIM, MAPI, CMC API, SMTP, X.400 MHS, POP3, SNADS, Internet Message Access Protocol, and MIME.

Implémentation actuelle

Les clients E-Mail en place au sein du SPF Finances sont:

• L’interface Web standard offerte par le produit en place

• L’utilisation de client POP3 ou IMAP4 Liens vers les documents de détails

4.3.1.2 Evolution souhaitée La plate-forme électronique mail sera renouvelée en 2009. Les clients supportant la plate-forme to-be devront avant tout être faciles à utiliser.

Page 95: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 95 de 171

4.3.2 Mail Serveur – ABB.03-3.2

4.3.2.1 Description Le composant Mail serveur contrôle le routage, l’échange et la livraison des e-mails. Il met à disposition des options tel que les « blind copies », confirmation de délivrance, confirmation de réception, cryptage des e-mails et authentification de l’expéditeur ; et il fournit l’analyse de « meilleur chemin de routage » ainsi que le support de tolérance aux pannes.

Les services offerts supportent la messagerie de personne à personne et ne sont pas prévus pour le support métier d’applications.

Caractéristiques Description Services Principaux

• Stockage et gestion des inbox des utilisateurs au niveau du serveur

• Envoi de mails depuis les inbox serveur vers les clients mail à la demande.

• Réception des out-bound mails depuis les clients mails.

• Routage des out-bound mails vers d’autres inboxes des récepteurs sur le même serveur ou vers d’autres serveurs mail ou un Gateway Mail.

• Gestion de liste de distribution partagée Standards pertinents

VIM, MAPI, CMC API, SMTP, X.400 MHS, POP3, SNADS, Internet Message Access Protocol, and MIME.

Implémentation actuelle

La version utilisée est SJES (Sun Java Enterprise System) 2005Q1 pour l’e-mail, le calendrier et le directory server.

Sun Java System Messaging Server (version 2005Q1, upgrade à Q4 en préparation)

Messagerie évolutive et sécurisée pour entreprises et fournisseurs de services

Intégrée au Sun Java[tm] System Calendar Server

Accès à l’e-mail via clients multiples, y compris Sun Webmail

Support des dossiers partagés personnels, publics et distribués ; fonctions de vérification orthographique

Intégrée à Java System Directory Server et Java System Access Manager pour la gestion des utilisateurs

Support des standards tels que IMAP4, POP3, SMTP, SNMP, LMTP, LDAP et d’autres

API publiées pour l’extension et la customisation des services de messagerie.

Liens vers les documents de détails

Fiche technique : http://www.sun.com/software/products/messaging_srvr/ds_messaging.xml

Page 96: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 96 de 171

4.3.2.2 Evolution souhaitée Au SPF Finances comme ailleurs, la messagerie électronique est devenue un outil de communication indispensable, tant au niveau interne que dans les relations avec l’extérieur. Le contrat couvrant la plate-forme de messagerie actuelle prend fin en 2009. La future plate-forme devra se conformer aux normes du marché et se montrer suffisamment robuste pour supporter le grand nombre d’utilisateurs du SPF Finances.

Page 97: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 97 de 171

4.4 Collaboration Services – ABB.03-4 Les Services de Collaboration sont des services facilitant la communication et la collaboration des personnes.

� Dans ce cadre, une plate-forme est mise en place pour permettre aux utilisateurs de

� collaborer au sein d’une communauté, d’un groupe, d’un environnement donné.

� De travailler en équipe au sein d’un groupe (projet, communauté, service, équipe…)

� D’échanger, partager leurs informations

� Créer et échanger de nouvelles informations propres à ce groupe

� Développer des synergies dans la gestion des différentes ressources au sein d’un groupe

Cette plate-forme, de type portail, est accessible via l’intranet, à terme pour l’ensemble du personnel du SPF Finances.

Ce portail permet d’accéder, via une interface unique, à un ensemble de modules applicatifs. Cette plate-forme est évolutive, il sera en effet possible d’y intégrer d’autres appliucations (xWiki, …) en tant que portlets supplémentaires.

Dans sa phase initiale, ce portail collaboratif comprend les outils de

• Calendrier (calendrier personnel et calendrier de groupe)

• ECM – File Sharing

• Moteur de recherche

• Groupes de discussions – forums

• Mail client

• Tasks

• White-board – Note-board

• Video - Conférence

• Sondage

• Présence en ligne

• chat – Instant messaging

• Foire aux questions

• Communautés

• Technologies de type portail

• Portail général d’accès basé sur un WebOs

Page 98: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 98 de 171

4.4.1 Service Calendrier – ABB.03-4.1

4.4.1.1 Description Le portlet de calendrier intégré dans la plate-forme exo permettra à chaque utilisateur de pouvoir gérer son agenda, mais également de pouvoir, via la même interface, collaborer en termes de planning avec les membres du groupe auquel il appartient, mais également le cas échéant avec des utilisateurs d’autres groupes.

Totalement intégrée (il s’agit d’un portlet accessible au moyen du portail général d’ExoPlatform), l’agenda permettra à chaque utilisateur de gérer son agenda, de gérer également ses ressources (au travers de la gestion des tâches qui y est intégrée).

Développée en Ajax, son interface intuitive permettra une appropriation aisée par les utilisateurs.

Extrêmement riche en fonctionnalités, il propose par défaut les fonctionnalités suivantes :

• Agendas publics – privés

• options free-buzy

• partage d’agenda (partage d’un agenda par l’utilisateur avec tout le monde, un ou plusieurs utilisateurs, un ou plusieurs groupes)

• Vision immédiate, à travers la même interface, des calendriers des membres du groupe, d’un ou de plusieurs personnes

• Interface offrant une vision homogène et consolidée de plusieurs agendas

• mini-calendrier (qui facilite la navigation)

• Recherche d’événements, de tâches

• Import-export aux formats standard

• Synchronisation d’agenda

• Vue multi-agendas

• Catégorisation des événements

• Rappel d’événements et de tâches par e-mail et messagerie instantanée avec prise en compte des fuseaux horaires

• Affichage multiple du calendrier : jour, semaine, mois, vue générale avec tâches et événements

• Affichage via une interface intuitive et rapide, développée en Ajaxet basée sur le concept de WebOS (virtualisation du desktop)

• Verrouillage de plages

• Invitations avec option d’accepter - refuser

• Notification par mail – alerte – rappel

• Choix automatique de plages libres communes parmi plusieurs calendriers d’utilisateurs d’un même groupe

• Recherche avancée

Page 99: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 99 de 171

Caractéristiques Description Services Principaux Gestion et partage des agendas et planning

Standards pertinents

Ical, WCAP (Web Calendar Access Protocol), calDAV

Implémentation actuelle

Acceptation du projet le 07 avril 2009

Passage en production en mai 2009

Phase de roll-out en septembre 2009

ExoPlatform : portlet Calendar

Le portlet de calendrier intégré dans la plate-forme exo permettra à chaque utilisateur de pouvoir gérer son agenda, mais également de pouvoir, via la même interface, collaborer en termes de planning avec les membres du groupe auquel il appartient, mais également le cas échéant avec des utilisateurs d’autres groupes. Totalement intégrée (il s’agit d’un portlet accessible au moyen du portail général d’ExoPlatform), l’agenda permettra à chaque utilisateur de gérer son agenda, de gérer également ses ressources (au travers de la gestion des tâches qui y est intégrée).

Développée en Ajax, son interface intuitive permettra une appropriation aisée par les utilisateurs.

Liens vers les documents de détails

Fiche technique : www.exoplatform.org (documentation générale), wiki.exoplatform.org (documentation technique)

4.4.1.2 Evolution souhaitée

4.4.2 Lightweight Document Management – ABB.03-4.3 Outil de gestion de documents avec outil de workflow, versionning, extraction et gestion des méta-données, tags, outils de recherche avancé. L’outil de ECM fourni dans le portail collaboratif eXoPlatform offre une solution complète de gestion collaborative de documents. Ses fonctionnalités natives sont notamment :

• Sauvegarde et partage de documents en ligne

• Gestion des accès aux fichiers en lecture/écriture/visualisation à un utilisateur ou un groupe d’utilisateurs

• Consultation et modification en ligne des documents bureautiques

• Suivi des versions

• Centralisation des documents au sein d’un groupe

• Gestion des versions de ces documents avec fonctionnalités de check-in / check-out

• Structuration des contenus (en y ajoutant des méta-données)

• Catégorisation de contenus

• Gestion des versions et des actions au travers des workflows de publication

Page 100: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 100 de 171

• Possibilités de workflow avancés pour l’automatisation de tâches

• Edition de documents en ligne via les applications MS-Office et OpenOffice (plug-in MS-Office et OpenOffice fournis permettant un accès direct depuis les applications bureautiques vers l’espace de stockage de document)

4.4.2.1 Description Caractéristiques Description Services Principaux L’outil ECM de la plate-forme collaborative permet une gestion collaborative

des documents via une interface intuitive. La navigation et la recherche documentaire se font à l'aide d'un explorateur tel que celui des systèmes d'exploitation. Il est possible de «tagger» et noter des documents ainsi que leurs attacher des commentaires afin de faciliter la recherche et de permettre un travail collaboratif. La solution permet également d'attribuer des droits d'édition ou de consultation différents selon l'utilisateur et son rôle au sein de l'entreprise. Ainsi, la fonction de workflow facilite pour une équipe de travail l’élaboration du processus de collaboration et de validation sur des documents. l’ECM apporte également des fonctions de travail étendues à l'aide des plug-ins MS Office et Open Office. Il est possible de travailler directement sur les documents stockés avec les outils bureautiques standards, permettant ainsi à l'utilisateur de garder ses habitudes de travail. l’ECM propose aux utilisateurs plusieurs options de gestion des fichiers avec des serveurs distants. Afin de récupérer, déposer, synchroniser, publier des fichiers et donc d'accéder aux documents, l'utilisateur peut utiliser WebDAV / DeltaV, FTP ou CIFS (Samba). Ces méthodes permettent d'étendre les possibilités de recherche et de permettre le partage des fichiers entre différents utilisateurs. Concernant le stockage, l’ECM utilise le JCR, Java Content Repository, basé sur le standard JSR 170. Le JCR peut être utilisé afin de stocker des fichiers textes ou n'importe quel autre fichier, tel que des images, des documents Office ou PDF. L'une des fonctions clés du JCR est que les données peuvent être stockées dans une base de donnés ou en tant que fichier. Outre les fonctions de stockage et d'accès, le JCR apporte des services évolués tels que le contrôle d'accès uniformisé, la recherché avancée ou encore le versioning. De plus, l'utilisation du JCR 1.9 a permis une amélioration de la vitesse d'indexation des documents en vue de leur recherche ultérieure.

Plate-forme ECM accessible via l’intranet.

Chaque utilisateur a accès à

un espace de stockage qui lui est propre et qu’il gère de manière autonome

un espace ouvert à tous les membres de la plate-forme pour un partage aisé de documents

des « drives » pour chaques groupes auxquels appartient l’utilisateur, permettant une gestion et un partage aisé des documents au sein d’un groupe, d’une communauté

Page 101: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 101 de 171

Standards pertinents

JCR-170 fully compliant

WebDav, FTP, CIFS

Implémentation actuelle

Acceptation du projet le 07 avril 2009

Passage en production en mai 2009

Phase de roll-out en septembre 2009

Liens vers les documents de détails

4.4.2.2 Evolution souhaitée Pas définie en ce moment.

4.4.3 Moteur de recherche – ABB.03-4.4 • Recherches simples (full texte) ou plus complexe, requêtes évoluées sur les méta-données

• Recherches combinées - Expressions simples (un ou plusieurs mots) - Expressions contenant des opérateurs booleans - Date - Type de fichier - Emplacement - Propriétés d’un document

• Recherche possible sur l’ensemble du contenu de la plate-forme (Mail, calendar, contact, forum, ECM …)

4.4.3.1 Description Caractéristiques Description Services Principaux

Standards pertinents

Implémentation actuelle

Acceptation du projet le 07 avril 2009

Passage en production en mai 2009

Phase de roll-out en septembre 2009

Liens vers les documents de détails

4.4.3.2 Evolution souhaitée Pas définie en ce moment.

Page 102: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 102 de 171

4.4.4 Groupes de discussions – forums – ABB.03-4.5 o Forums & Categories

� Nombre de forums illimité � Nombre de catégories illimité � Forums et categories privés / publics � Vue hiérarchique (tree view) ou fil d’ariane (breadcrumb) � Recherche globale simple / avancée � Dépôt de données multimédia

o Organisation � Editeur riche : citation, url linking, images, fichier attachés… � Support des tags BBCode standards et étendus, et tags HTML � Prévisualisation de message � Sondages / questionnaires d’opinions � Notification par mail � Souscription à un topic

o Membres � Gestion profil utilisateur � Messages privés � Signature

o Navigation dans les forums � Icones d’état (nouveaux messages dans un forum / topic depuis la dernière

visite) � Favoris � Liens vers la fiche profil d’utilisateur � Utilisateurs actuellement en ligne

o Moderation � Edition de topic � Suppression / déplacement / verrouillage / déverrouillage de posts en bloc � Topic splitting � Option de suppression automatique de vieux messages sans réponse (par

forum) o Administration

� Configuration générale � Paramétrage des forums et catégories � Modération : à priori / à posteriori � Accès (publique / privé, utilisateurs enregistrés, …) � Participation (fermeture de forum, mise en lecture seule, verrouillage, …) � Tri � Gestion des bannissements � Mots censurés � Statistiques

o Sécurité � Gestion centralisée des utilisateurs basée sur le service d’organisation du

portail � Restriction d’accès aux actions (view, post, reply, …) � Restriction d’accès par utilisateur / groupe � Filtrage IP / logs � Posts

Page 103: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 103 de 171

Cet outil est destiné à terme à devenir le standard officiel en tant qu’outil de forum.

4.4.4.1 Description Caractéristiques Description Services Principaux

Standards pertinents

Implémentation actuelle

Acceptation du projet le 07 avril 2009

Passage en production en mai 2009

Phase de roll-out en septembre 2009

Liens vers les documents de détails

4.4.4.2 Evolution souhaitée Pas définie en ce moment.

4.4.5 Mail client – ABB.03-4.6

4.4.5.1 Description Le client mail de la plate-forme collaborative est intégré de manière native dans la plate-forme. Il permet notamment :

- la Gestion de comptes multiples

- la gestion de Dossiers multiples - la gestion de Pièces jointes multiples - Editeur de texte riche - Support POP3, IMAP, SMTP

- Envoi de mail à un ou plusieurs utilisateurs, à un groupe - Intégration avec le calendar - Interfaçage par les protocoles standards avec un serveur de mail, il permet de

laisser physiquement les mails sur le serveur Il s’agit bien ici d’un client mail intégré à la plate-forme, notamment avec l’outil de calendar (envoi automatique de mails d’invitation, possibilité d’accepter ou refuser une réunion, intégration avec les groupes gérés au sein de la plate-forme …)

Par le support des protocoles standards, le client mail peut s’interfacer avec n’importe quel serveur mail supportant ces standards (notamment IMAP).

Page 104: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 104 de 171

Caractéristiques Description Services Principaux

Le client mail de la plate-forme collaborative est intégré de manière native dans la plate-forme. Il permet notamment

- la Gestion de comptes multiples

- la gestion de Dossiers multiples - la gestion de Pièces jointes multiples - Editeur de texte riche - Support POP3, IMAP, SMTP

- Envoi de mail à un ou plusieurs utilisateurs, à un groupe - Intégration avec le calendar - Interfaçage par les protocoles standards avec un

serveur de mail, il permet de laisser physiquement les mails sur le serveur

Standards pertinents

IMAP

Implémentation actuelle

Acceptation du projet le 07 avril 2009

Passage en production en mai 2009

Phase de roll-out en septembre 2009

Liens vers les documents de détails

4.4.6 Tasks – ABB.03-4.7 • suivi des tâches avec gestion de statuts (en attente, terminée, abandonnée)

• Gestion des priorités

• Rappels

• Délégation / réassignation de tâches

• Vues multiples

• Gestion de pièces jointes

• notification mail / rappel d'événement

• …

4.4.6.1 Description Caractéristiques Description Services Principaux

Standards pertinents

Page 105: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 105 de 171

Caractéristiques Description Implémentation actuelle

Acceptation du projet le 07 avril 2009

Passage en production en mai 2009

Phase de roll-out en septembre 2009

Liens vers les documents de détails

4.4.6.2 Evolution souhaitée Pas définie en ce moment.

4.4.7 White-board – Note-board – ABB.03-4.8

4.4.7.1 Description <Une petite description de la fonctionnalité en place>

• White-boards publics / privés entre 2 ou plusieurs participants

• Création de graphiques, annotations, insertions de texte

• Sauvegarde des contenus graphiques créés

• ouverture de graphiques existants

• impression de graphiques

• interaction avec l'outil de messagerie synchrone

• création de notes / annonces publiques / privées

• gestion d'un tableau d'affichage des notes / annonces

• …

Caractéristiques Description Services Principaux

Standards pertinents

Implémentation actuelle

Acceptation du projet le 07 avril 2009

Passage en production en mai 2009

Phase de roll-out en septembre 2009

Liens vers les documents de détails

Page 106: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 106 de 171

4.4.7.2 Evolution souhaitée Pas définie en ce moment.

4.4.8 Polls – ABB.03-4.9 Outil de gestion des sondages intégré dans l’outil de forum

4.4.8.1 Description Caractéristiques Description Services Principaux

Standards pertinents

Implémentation actuelle

Acceptation du projet le 07 avril 2009

Passage en production en mai 2009

Phase de roll-out en septembre 2009

Liens vers les documents de détails

4.4.8.2 Evolution souhaitée Pas définie en ce moment.

4.4.9 Présence en ligne – ABB.03-4.10 Présentiel (déterminer qui est en ligne ou pas, lui envoyer automatiquement un message instantané, accès direct et intégration au chat, à la video-conférence…)

4.4.9.1 Description Caractéristiques Description Services Principaux

Standards pertinents

Implémentation actuelle

Acceptation du projet le 07 avril 2009

Passage en production en mai 2009

Phase de roll-out en septembre 2009

Liens vers les documents de détails

Page 107: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 107 de 171

4.4.9.2 Evolution souhaitée Pas définie en ce moment.

4.4.10 Chat – Instant messaging – ABB.03-4.11 • conversations privées / publiques en temps réel entre 2 ou plusieurs participants

• Gestion de salles de discussions publiques / privées

• possibilité de sauvegarder les conversations

• Gestion d'une liste de contact (compatibilité rencontrée avec le carnet d'adresse)

• liste des utilisateurs actuellement en ligne (possibilité de masquer sa présence en ligne)

• Log des messages envoyés et reçus, ainsi que les destinataires et expéditeurs

• Échange de fichiers

• Gestion des statuts (en ligne, absent, occupé ...)

4.4.10.1 Description Caractéristiques Description Services Principaux

Standards pertinents

Implémentation actuelle

Acceptation du projet le 07 avril 2009

Passage en production en mai 2009

Phase de roll-out en septembre 2009

Liens vers les documents de détails

4.4.10.2 Evolution souhaitée Pas définie en ce moment.

4.4.11 Foire aux questions – ABB.03-4.12 • catégorisation des questions (nombre de rubriques illimitées)

• navigation dans les catégories

• recherche avancée

• éditeur WYSIWYG

• gestion de mise à jour, suppression et sauvegarde des différentes questions et réponses.

• Activation / désactivation de questions

Page 108: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 108 de 171

• gestion multilingue

• gestion des pièces jointes

• gestion des liens entre plusieurs questions.

• Workflow de validation des questions / réponses

• notification par e-mail.

• …

4.4.11.1 Description Caractéristiques Description Services Principaux

Standards pertinents

Implémentation actuelle

Acceptation du projet le 07 avril 2009

Passage en production en mai 2009

Phase de roll-out en septembre 2009

Liens vers les documents de détails

4.4.11.2 Evolution souhaitée Pas définie en ce moment.

4.4.12 Communautés – ABB.03-4.13 • Le principe de la communauté, au sein de la plate-forme Exo, permet de mettre à la

disposition des utilisateurs d'une communauté un ensemble de pages et de portlets spécifiques. Il est tout à fait possible de configurer ces communautés pour intégrer une partie des autres outils de la solution exo (forum, présence en ligne, etc...).

• La plate-forme dispose d'un module permettant à l'administrateur de communauté de gérer ses communautés ainsi que les utilisateurs appartenant à celle-ci, mais également de déléguer à une ou plusieurs autre(s) personne(s) la gestion de ces communautés

• L'abonnement à une communauté par un utilisateur devra se faire par l'intermédiaire d'une demande qui sera validée par l'administrateur de la communauté.

4.4.12.1 Description Caractéristiques Description Services Principaux

Page 109: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 109 de 171

Caractéristiques Description Standards pertinents

Implémentation actuelle

Acceptation du projet le 07 avril 2009

Passage en production en mai 2009

Phase de roll-out en septembre 2009

Liens vers les documents de détails

4.4.12.2 Evolution souhaitée Pas définie en ce moment.

4.4.13 Technologies de type portail – ABB.03-4.14 • La solution de travail collaboratif retenue est basée sur la notion de portail collaboratif.

• Elle offre un point d’entrée unique pour l’ensemble des applications liées.

• Par une seule authentification, l’utilisateur a alors accès à l’ensemble des fonctionnalités proposées.

L’interface propose nativement une solution de web-os, multi-fenêtre, qui simule un bureau virtuel au sein du browser. L’utilisateur n’a donc pas accès à un site statique mais bien à un bureau comprenant différentes fenêtres indépendantes, un dock applicatif (semblable au Max), un menu démarrer (semblable à Windows), rendant l’utilisation de l’outil plus intuitive. Par ailleurs, le rajout d’une application au sein du portail peut se faire par l’adjonction de cette application en tant que portlet, qui apparaitra dans le portail WebOs comme une nouvelle fenêtre parmi les autres.

4.4.13.1 Description Caractéristiques Description Services Principaux

Standards pertinents

Implémentation actuelle

Acceptation du projet le 07 avril 2009

Passage en production en mai 2009

Phase de roll-out en septembre 2009

Liens vers les documents de détails

Page 110: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 110 de 171

4.4.13.2 Evolution souhaitée Pas définie en ce moment.

4.4.14 Portail général d’accès basé sur un WebOs – ABB.03-4.15 La solution de travail collaboratif retenue est basée sur la notion de portail collaboratif.

Elle offre un point d’entrée unique pour l’ensemble des applications liées.

Par une seule authentification, l’utilisateur a alors accès à l’ensemble des fonctionnalités proposées.

L’interface propose nativement une solution de web-os, multi-fenêtre, qui simule un bureau virtuel au sein du browser. L’utilisateur n’a donc pas accès à un site statique mais bien à un bureau comprenant différentes fenêtres indépendantes, un dock applicatif (semblable au Max), un menu démarrer (semblable à Windows), rendant l’utilisation de l’outil plus intuitive. Par ailleurs, le rajout d’une application au sein du portail peut se faire par l’adjonction de cette application en tant que portlet, qui apparaitra dans le portail WebOs comme une nouvelle fenêtre parmi les autres.

4.4.14.1 Description Caractéristiques Description Services Principaux

Standards pertinents

Implémentation actuelle

Acceptation du projet le 07 avril 2009

Passage en production en mai 2009

Phase de roll-out en septembre 2009

Liens vers les documents de détails

4.4.14.2 Evolution souhaitée Pas définie en ce moment.

Page 111: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 111 de 171

4.5 Integration Services – ABB.03-5 Integration Services comprend les building blocks requis pour mettre en place un service d’intégration d’applications avec d’autres applications ou systèmes d’autres lignes de business.

On y retrouve généralement:

• Les services EAI

• Les Enterprise Services Bus

• Les outils ETL

4.5.1 ETL – ABB.03-5-1

4.5.1.1 Description Les Services d’Extract Transform and Load (ETL) sont supportés par la plate-forme IBM WebSphere Information Server et des composants :

• ProfileStage

• MetaStage

• DataStage

• QualityStage

4.5.1.1.1 ProfileStage ProfileStage est un outil de reverse engineering de métadonnées. ProfileStage analyse les données pour générer les métadonnées. Les résultats du profiling, obtenus à l’aide des données de ProfileStage, se composent de descriptions de structure et de transformations. ProfileStage permet de générer un modèle de données correct et cohérent : les erreurs et incohérences (des métadonnées) dans les données source sont détectées avant les phases ETL proprement dites (plutôt qu’a posteriori, ce qui entraîne un développement ETL récursif). A partir des résultats de l’analyse de profiling, il est possible de créer les jobs DataStage nécessaires pour transformer les données sources en une structure de métadonnées correcte.

ProfileStage est intégré dans la plate-forme d’intégration Websphere Data Integration. Cela signifie que les métadonnées peuvent être échangées avec MetaStage.

ProfileStage est un outil destiné au stade de la conception (design) ; il n’est pas utilisé lors des tests ni en production.

4.5.1.1.2 Metastage Outil pour gestion des métadonnées

MetaStage utilise des connecteurs propres à chaque outil pour l’importation des métadonnées.Ces connecteurs sont appelés Metabrokers et existent en standard pour des produits multiples. MetaStage est utilisé à toutes les phases de tous les projets partiels du processus de data warehouse .

Page 112: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.03 : Communication & Integration Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 112 de 171

4.5.1.1.3 DataStage DataStage est le composant central de la suite ETL. DataStage applique une interprétation graphique dans ses solutions d’intégration des données (extraction, intégration et transformation de gros volumes de données, avec des structures de données simples à complexes). L’intégration des données en temps réel est possible.

4.5.1.1.4 QualityStage QualityStage soumet les données à des transformations qui en améliorent la qualité :

• Investigation : Analyse lexicale pour convertir le contenu libre d’un champ en structure fixe.

• Standardisation : Conversion des termes en d’autres termes équivalents mais standardisés (p.ex. Avenue -> Ave., Monsieur -> M. …)

• Data Matching : Détermine si des données légèrement différentes concernent le même objet.

• Data Survivorship : Supprime des enregistrements légèrement différents qui décrivent les mêmes objets. A partir d’une analyse statistique, on examine si les enregistrements peuvent être considérés comme identiques ou non.

Caractéristiques Description Services Principaux

• DataModel Reverse Engeneering

• DataConnectivity Services

• DataIntegration Services DataQuality Services

Standards pertinents

Implémentation actuelle

WebSphere Information Management Server

• ProfileStage • MetaStage • DataStage • QualityStage

Liens vers les documents de détails

4.5.1.2 Evolution souhaitée Le SPF Finances étendra l’utilisation de ces services.

Page 113: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 113 de 171

5. ABB.04 : Generic Applications Services

Page 114: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 114 de 171

5.1 Process Management Services – ABB.04-1 Les Process Management Services offrent les fonctionnalités de gestion électronique des processus métier.

5.1.1 Business Process Manager - FileNet Services – ABB.04-1.1

5.1.1.1 Description Introduction IBM FileNet P8

La gamme de produits d’IBM FileNet P8 v3.5.2 est composée de 8 suites. Le SPF Finances possède actuellement des licences sites pour 6 d’entre elles :

Suite Remarques

Content Manager (CM) Licence site – Installé

Business Process Manager (BPM) Licence site – Installé

Record Manager (RM) Licence site – Non installé

Form Manager (FM) Licence site – Non installé

Image Manager (IM) Licence site – Non installé

Team Collaboration Manager (TCM) Licence site – Non installé

eMail Manager (eMM) Non acquis

Web Content Manager (WCM) Non acquis

Page 115: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 115 de 171

5.1.1.2 La suite FileNet en détail Concrètement le produit se compose d’applications pour utilisateurs finaux (suites d’applications web) et d’APIs Java.

Dans le domaine de la gestion de contenu, FileNet CM permet des modèles de documents élaborés : classes de documents, héritage entre classes, métadonnées à valeurs multiples, contenus multiples, liens entre documents.

FileNet CM possède aussi des fonctions finement configurables à propos de l’infrastructure de stockage (sécurisé, on-line) et des environnements à haute disponibilité.

Dans le domaine du BPM, FileNet BPM fournit tous les patterns BPM de base (séquence, parallélisme, exceptions, délais) et des fonctions BPM plus pointues telles qu’accès à des services web, réutilisation de sous-processus, appels en cascade de processus, liaison avec les documents de CM, héritage entre processus.

5.1.1.3 Les usages de FileNet Un système FileNet P8 en entreprise permet donc

• de définir et stocker les documents,

• de les retrouver via leurs métadonnées,

• de gérer leur archivage,

• de gérer leurs versions en travail de groupe (réservation, mise à jour d’une nouvelle version),

• de définir et exécuter des processus, simples ou complexes

5.1.1.4 Le Business Process Manager (BPM) de FileNe t en détail Les Process Management Services sont couverts par la suite Business Process Manager (BPM) d’IBM FileNet P8 v3.5.2. IBM FileNet P8 BPM fournit tous les patterns BPM de base (séquence, parallélisme, exceptions, délais) et des fonctions BPM plus pointues telles qu’accès à des services web, réutilisation de sous-processus, appels en cascade de processus, liaison avec les documents de CM.

Le module Business Process Manager de IBM FileNet P8 permet d’augmenter les performances des processus internes et d’améliorer la productivité et la prise de décision pour l’automatisation et l’optimisation des processus. - Fournit la gestion de processus incluant un outil de modélisation, analyse en profondeur,

simulation et monitoring de l’activité du business.

- Gère automatiquement les « process exceptions » pour permettre des réponses immédiates aux événements internes ou aux demandes des clients.

- Fait intégralement partie de la suite IBM FileNet P8 qui est entièrement intégrées avec les autres Enterprise Content Management d’IBM.

- Support les standards de processus comme BPMN (modélisation de processus) et XDPM (définition et exécution)

Page 116: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 116 de 171

Services actuels IBM FileNet P8 liés à Business Process Manager :

Caractéristiques Description

Services Principaux

Standards Relevants

JBPM : Système de gestion de workflow écrit en Java, qui coordonne les applications et les services disparates dont les entreprises peuvent tirer parti pour développer de nouveaux processus commerciaux.

CCFF : Plate-forme de développement basée sur des technologies ouvertes avec un framework riche, un accès facilité aux mainframes et une infrastructure de production solide et évolutive. i-BPM (Workflow API) : interface une application et IBM FileNet P8 BPM

Implémentation actuelle

IBM FileNet P8 Process Engine 3.5.2-002.001 Anglais (Etats-Unis)

IBM FileNet P8 Application Engine 3.5.1-007.003 Anglais (Etats-Unis)

Liens vers les documents de détails

http://www-306.ibm.com/software/data/content-management/products/process.html

5.1.1.5 Stratégie du SPF-Finances: Le BPM fait partie de la plateforme ECM logicielle commune servant de base à toutes les activités de développement et impliquant l’utilisation d’un système de gestion des documents et des enregistrements.

Cette plateforme donne corps aux différents besoins sur le plan des documents, des archives et de la gestion de processus et répond aux dispositions en vigueur en matière d’archivage légal.

Actuellement aucun standard BPM n’a émané sur le marché. Néanmoins, une interface i-BPM sur la plateforme CCFF permet aux applications de s’affranchir de la dépendance à IBM FileNet P8 BPM.

Toutes les applications qui veulent interagir avec IBM FileNet P8 BPM doivent donc utiliser l’interface i-BPM. Elles ne peuvent pas utiliser la Workplace d’IBM FileNet P8.

Un upgrade majeur de la version actuelle est en préparation (v4.x).

Pour plus d’informations veuillez consulter le document « Cahier Spécial des Charges – Archivage Légal » pages 73-74 (minfin.fgov.be/portail1/fr/marche/pdf/csc_archivage_legal_fr.pdf)

5.1.1.6 Evolution souhaitée Le SPF Finances étendra l’utilisation de ces services.

Page 117: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 117 de 171

5.1.2 JBPM

5.1.2.1 Description Jboss jBPM est un framework open-source (licence LGPL) proposant des APIs JAVA, des outils et un langage de définition de processus (jPDL). Grâce aux fonctionnalités offertes par ce framework, le temps de développement pour intégrer des processus business dans les applications se voit réduit. Jboss jBPM fournit également moteur et outils pour intégrer des services déployés dans le cadre d'une architecture SOA .

5.1.2.2 Les fonctionnalités de jBPM • JBoss jBPM orchestre les Webservices grâce au langage standard BPEL (Business Process

Execution Language). Ce langage agit sur la transformation de données, sur l'envoi de messages et les appels de fonction.

• JBoss jBPM joue le rôle d'intermédiaire entre les analystes business et les développeurs en leur fournissant un langage commun de définition de processus appelé jPDL (jBPM Process Definition Language). Ce langage est orienté graphique et est basé sur le modèle de noeuds, transitions et actions. Lors de l'exécution, les processus parcourent les graphes les définissant.

• Le framework est interopérable avec toute les technologies d'intégration JEE (Webservices, JMS, JEE connectors, JDBC et EJBs.

• JBoss jBPM supporte PageFlow pour la définition des enchaînements de pages.

• Le framework fournit un plug-in eclipse de création et de visualisation graphique de scripts jPDL.

• JBoss jBPM permet d'effectuer des opérations sous forme de transactions.

Page 118: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 118 de 171

5.2 Model Adaptation & Mediation Services – ABB.04- 2 Pas supporté explicitement. Le CCFF n’offre aucun service à ce sujet

Page 119: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 119 de 171

5.3 Applications Server Services – ABB.04-3

5.3.1 Description . Caractéristiques Description Services Principaux

Standards pertinents

J2EE 1.4

J2EE 5

Implémentation actuelle

• Weblogic 8.1

• Weblogic 10

• JBoss 4.0.5 Liens vers les documents de détails

http://infrastructure.finbel.intra/xwiki/bin/view/CCFF/appserver Documentation technique Bea Weblogic : http://edocs.bea.com/wls/docs100/index.html Documentation technique JBoss : http://docs.jboss.org/jbossas/guides/j2eeguide/r2/en/html/

5.3.2 Evolution souhaitée Bea Weblogic fut choisi dans le cadre du marché « application server » comme support des applications « mission critical ». Jboss fut choisi dans le cadre du même marché comme support des applications « non mission critical ».

Le support de Bea pour Weblogic 8.1 s’arrêtant en septembre 2008, cette version n’est pas une version d’avenir sur laquelle il faut construire.

Page 120: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 120 de 171

5.4 Transaction Management Services – ABB.04-4 Transaction Management Services offre un contrôle de toute transaction.

Transaction Management Services comprend:

• CICS

• CCFF Transaction Manager (J2EE).

5.4.1 CICS Transaction Manager – ABB.04-4.1

5.4.1.1 Description

Caractéristiques Description Services Principaux

Standards pertinents

Implémentation actuelle

Liens vers les documents de détails

5.4.1.2 Evolution souhaitée Suit le scénario de retrait graduel des mainframes.

5.4.2 GCOS TP8 Transaction Manager – ABB.04-4.2

5.4.2.1 Description TPPRO : consultation DB des bureaux de recettes et de contrôles des Contributions directes TPNET : calcul IPP – ISOC dans les bureaux de contrôles des Contributions directes TPSAD : déclarations et documents Importation-Exportation des Douanes TPATP : consultation et mise à jour des banques de données du personnel Projet OPEN-ICPC :

Evolution des banques de données IDS2 vers RDC avec accès direct vers le serveur de base de données relationnelles DBSP.

Page 121: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 121 de 171

Caractéristiques Description Services Principaux

Standards pertinents

Implémentation actuelle

Liens vers les documents de détails

5.4.2.2 Evolution souhaitée Suit le scénario de retrait graduel des mainframes.

5.4.3 BS2000 Transaction Manager – ABB.04-4.3

5.4.3.1 Description Pour toute la partie transactionnelle, le BS 2000 est basé sur le produit UTM (Universal Transaction Monitor). La version actuellement installée est la version 5.2. Ce moniteur représente l’interface programmable entre les applications « COBOL » et le produit FHS (Format Handler System) qui gère la partie « dialogue » des transactions.

Caractéristiques Description Services Principaux

Standards pertinents

Implémentation actuelle

Liens vers les documents de détails

5.4.3.2 Evolution souhaitée Suit le scénario de retrait graduel des mainframes.

5.4.4 J2EE/CCFF Transaction Management Services – A BB.04-4.4

5.4.4.1 Description Ce service précise les interfaces standard entre une transaction manager et les parties impliquées dans un système transactionnel distribué : le and resource manager, l’application server et les applications transactionnelles.

Page 122: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 122 de 171

Caractéristiques Description Services Principaux

Standards pertinents

JTA

Implémentation actuelle

Liens vers les documents de détails

5.4.4.2 Evolution souhaitée Aucune évolution n’est prévue pour le moment.

Page 123: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 123 de 171

5.5 Search Services – ABB.04-5 Pas supporté explicitement.

Page 124: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 124 de 171

5.6 DataBase Management Services – ABB.04-6 Les Database Management Services sont responsables du processing et de la gestion des données au travers d’un certain nombre de systèmes de gestion de bases de données. Database Services offrent la possibilité de gérer les données opérationnelles pour supporter les transactions business et accéder aux données des applications business pour supporter la prise de décision adaptée.

Cela couvre tous les types de software de gestion de bases de données y compris les bases de données relationnelles, orientées objet, propriétaires et hiérarchiques. Les bases de données individuelles et les instances de bases de données sont supportées par ces services et peuvent être incorporées dans d’autres ABBs ainsi qu’en tant que « package solution software » et systèmes intégrés tels que ERP et CRM.

Au sein du SPF Finances les services offerts sont:

• Le Service Relational Data Center (RDC)

• Le Service DCC (Martin Peynsaert)

• Les autres DBMS

5.6.1 Services Relational Data Center – ABB.04-6.1

5.6.1.1 Description Le Service Relational Data Center offre le support relatif à l’infrastructure de bases de données relationnelles IBM-DB2.

La vocation du RDC est d’éviter la multiplication du nombre de licences et de serveurs de bases de données. Il vise aussi à gérer de manière centralisée, uniformisée et standardisée les bases de données DB2 du SPF Finances et à en garantir le bon fonctionnement et l’accès pour les nombreuses applications pour les utilisateurs internes et externes du SPF Finances.

RDC permet de couvrir l’augmentation de la demande d’utilisation des bases de données relationnelles et de maîtriser leurs coûts. L’intégration au sein d’un seul serveur de base de données et d’un centre de compétences de tous les services nécessaires garantit l’unicité logicielle et organisationnelle.

Le service RDC n’assure en aucune manière le design des bases de données et n’assume pas de responsabilité par rapport à la qualité de l’architecture des données proposée dans le cadre de projets de développements.

Page 125: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 125 de 171

Caractéristiques Description Services Principaux

• La mise à disposition sur la plate-forme centrale Atlas (Solaris 9) du software et des licences IBM DB2 nécessaire à toute nouvelle application ainsi que la création des bases de données nécessaires

• La mise à disposition des bases de données pour les environnements depuis le développement jusqu’à la production. Il s’agit au minimum des environnements :

o Développement o Intégration o Acceptance o Production

• Le support d’accès sécurisé.

• La gestion technique journalière des bases de données mises à disposition

• Les services de fail-over « manuel » sur l’infrastructure centrale en cas de défaillance.

• Les services de backup et recovery standards pour les environnements :

o Backup Offline pour les environnements de développement et intégration

o Backup Onine pour les environnements d’acceptance et production

o Les services de « Point in time recovery » pour les environnements d’acceptance et production

• Les services DBA pour les environnements non développement

• Les services de support DBA pour l’environnement de développement

• Des services de « conseil » et support ad-hoc dans le cadre de tuning et design.

Standards pertinents

Implémentation actuelle

IBM-DB2 LUW est la plate-forme software de base pour l’ensemble des types d’utilisateurs y compris les utilisateurs mobiles.

Les produits en usage pour les applications clientes de RDC sont :

Nom Description

DB2 LUW Enterprise Server Edition V9.1

SGBD

DB2 LUW Enterprise Server Edition V9.5

SGBD

DB2 DWH Base Edition

Page 126: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 126 de 171

Caractéristiques Description

DB2 Net Search Extender V9.1

DB2 Pure XML

RDC dispose en outre d’autres logiciels pour sa gestion interne.

Liens vers les documents de détails

Wiki interne : http://infrastructure.finbel.intra/xwiki/bin/view/RDC/

5.6.1.2 Evolution souhaitée La plate-forme RDC est la plate-forme stratégique du SPF Finances pour tous les nouveaux développements d’applications. Les buts poursuivis sont l’abstraction de l’implémentation physique des données supportée par la mise en place d’une couche de présentation « business » permettant l’accès à ces données de manière transparente.

Divers services additionnels seront analysés et évalués dans le futur tels que : Services d’« Archivage » de type « Life Archive »

Les services de monitoring sont assurés par la plate-forme HP Openview assurant le management global de l’infrastructure ICT.

Des solutions de clustering pour amélioration du service fail-over.

5.6.2 Autres Services DBMS ABB.04-6.2

5.6.2.1 Description A côté du service RDC actuellement central pour le SPF Finances, il subsiste pour des raisons soit :

• Historiques : systèmes legacy

• Techniques : packages livrés sur un DBMS particulier

• Autres : applications décentralisées et non contrôlées par l’ICT

Caractéristiques Description Services Principaux

Standards pertinents

SQL99

Page 127: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 127 de 171

Caractéristiques Description Implémentation actuelle

• Oracle version 8, 9 & 10 : o Petites applications à l’ISI o Gestion du personnel (partie) o NCTS aux Douanes (application livrée par l’EU) o Workflow contentieux sur ancienne version Filenet

• MS-SQL*Server pour le support HP Openview

• MySQL sur certaines applications PHP

• DL1/IBM z/VSE

• IDS2/Bull GCOS8

• Fichiers indexés séquentiels/Siemens BS2000 Liens vers les documents de détails

Références vers les divers documents reprenant les détails de ces implémentations ??

5.6.2.2 MS SQL L’inventaire des bases de données MS SQL du réseau SPF Finances nous apprend que bon nombre d’applications font appel à ce type de base de données. C’est pourquoi le SPF a décidé de supporter cette plate-forme au niveau entreprise. Dans ce contexte, on a instauré une haute disponibilité (clustering, SAN), et les bases de données sont déjà consolidées dans ce nouvel environnement pour certaines applications (p.ex. HP OpenView Service Desk). Toutes les nouvelles applications faisant usage de bases de données MS SQL utiliseront cet environnement (p.ex. CRM alias FinInfo).

Actuellement, on envisage de poursuivre la consolidation des bases de données MS SQL au sein du SPF Finances. Les services de reporting et d’analyse seront également mis en fonction. Provisoirement, il n’y a qu’une personne de contact pour cet environnement Windows, mais deux autres sont déjà désignées pour maîtriser la matière et constituer ainsi une équipe de trois responsables de l’administration MS SQL.

Un document SAD (Software Architecture Document) est en cours de rédaction. Il décrira les conditions auxiliaires que les applications et les utilisateurs devront remplir pour pouvoir profiter de ces services.

Caractéristiques Description Principaux services

Moteur de base de données dans l’environnement d’acceptation et de production

Services d’analyse pour data warehousing

Services d’intégration p.ex. pour transformations de données, etc.

Haute disponibilité par clustering et réplication SAN

Normes applicables

SQL99, XML

Page 128: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 128 de 171

Caractéristiques Description Implémentation actuelle

MS SQL Server 2000 x64 et MS SQL Server 2005 Enterprise Edition x64 dans un cluster à 2 nœuds, étalé géographiquement, avec Windows 2003 Enterprise Edition x64

Instances installées :

mssql2000oltp: instance de production pour MS SQL 2000 (phase out)

mssql2005acc: instance d’acceptation pour MS SQL 2005

mssql2005oltp: instance de production pour le moteur de base de données MS SQL 2005

mssql2005olap: instance de production pour les service d’analyse MS SQL 2005 (data warehousing)

Liens vers documents individuels

Microsoft Technet

Page 129: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 129 de 171

5.7 Content Management Services – ABB.04-7 Les Content Management Services offrent les fonctionnalités de gestion de contenu.

5.7.1 Description: La gamme de produits d’IBM FileNet P8 v3.5.2 est composée de 8 suites. Le SPF Finances possède actuellement des licences sites pour 6 d’entre elles :

Suite Remarques

Content Manager (CM) Licence site – Installé

Business Process Manager (BPM) Licence site – Installé

Record Manager (RM) Licence site – Non installé

Form Manager (FM) Licence site – Non installé

Image Manager (IM) Licence site – Non installé

Team Collaboration Manager (TCM) Licence site – Non installé

eMail Manager (eMM) Non acquis

Web Content Manager (WCM) Non acquis

Programmes additionnels

• DocBridge Compart (convertisseur)

• BatchIt (chargement des gros volumes)

• Capture FileNet est remplacé par PowerScan IRIS du projet MyScan (Scanning décentralisé).

Les Content Management Services sont couverts par la suite Content Manager (CM) d’IBM FileNet P8 v3.5.2.

Le Content Engine (CE) d’IBM FileNet P8

La suite IBM FileNet P8 CM offre une infrastructure logicielle intégrée qui couvre des fonctions étendues pour la gestion de toutes les formes de contenus d’entreprise.

Dans le domaine de la gestion de contenu, IBM FileNet P8 CM permet de créer des modèles de documents élaborés :

Classes de documents, héritage entre classes, métadonnées multi-valuées, contenus multiples, liens entre documents.

Le Content Engine combine une puissante gestion de document avec des fonctionnalités de workflow et processus pour automatiser et piloter les activités liées à la gestion du contenu.

- CE est l’élément central de la gestion du contenu, de la sécurité et de la gestion du stockage pour la suite IBM FileNet P8.

Page 130: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 130 de 171

- Combine des fonctionnalités universelles de gestion de contenu et avancées de gestion de document avec les principales fonctionnalités disponible sur le marché en matière de processus de gestion de contenu pour gérer de l’information non structurés pour une utilisation plus adaptée et plus rapide dans l’organisation

- Permet la gestion active du contenu au travers de l’organisation de manière transparente

- Maintient un contrôle de sécurité sur les métadonnées, les processus et les activités de complétudes.

- Améliore les tâches de gestion de document en fournissant une gestion des versions intensives, approbation des workflows et supporte la publication intégrée.

- Fourni les outils pour déployer des solutions « clé en main » utilisant des workflow « out-of-the box » et des possibilités de processus.

Services actuels IBM FileNet P8 liés au Content Engine :

Caractéristiques Description

Services Principaux

Standards Relevants

JCR ou spécification JSR170 : Norme qui vise à faciliter l'utilisation de solutions de gestion de contenu (CMS, ECM) sur les environnements Java. Concrètement, elle propose des interfaces permettant l'accès au référentiel Java 2 quel que soit le système d'exploitation où est stockée l'information.

Une nouvelle norme, la JSR283, qui corrige certains défauts de la JSR170 est en cours de réalisation.

CCFF : Plate-forme de développement basée sur des technologies ouvertes avec un framework riche, un accès facilité aux mainframes et une infrastructure de production solide et évolutive.

Implémentation actuelle

IBM FileNet Content Engine 3.5.2 – 008 Anglais (Etats-Unis)

Liens vers les documents de détails

http://www-306.ibm.com/software/data/content-management/products/process.html

5.7.2 Stratégie du SPF-Finances: L’ECM est la plateforme logicielle commune servant de base à toutes les activités de développement et impliquant l’utilisation d’un système de gestion des documents et des enregistrements.

Cette plateforme donne corps aux différents besoins sur le plan des documents, des archives et de la gestion du processus.

Actuellement une norme a émané en matière de gestion de contenu. Il s’agit de la norme JCR (Java Content Reporter) spécifiée sous la JSR170 (Java Specification Request 170) et JSR283.

Page 131: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 131 de 171

Dans le but de s’affranchir de la technologie IBM FileNet P8, cette norme est utilisée pour créer une interface JSR170 au CM sur la plateforme CCFF, ce qui permet aux applications de ne plus avoir une dépendance aux API FileNet.

Toutes les applications qui veulent interagir avec IBM FileNet P8 CM doivent donc utiliser l’interface JSR170.

Les applications ne peuvent pas utiliser la Workplace d’IBM FileNet P8.

Un upgrade majeur de la version actuelle est en préparation (v4.x).

Pour plus d’informations veuillez consulter le document « Cahier Spécial des Charges – Archivage Légal » pages 73-74 (minfin.fgov.be/portail1/fr/marche/pdf/csc_archivage_legal_fr.pdf)

5.7.3 Evolution souhaitée

Page 132: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 132 de 171

5.8 File & Storage Services - ABB.04-8 Les Services « File & Storage » offrent les capacités d’utilisation de l’infrastructure de storage et backup décrits dans l’ABB.01. Ces services ne sont pas ceux utilisés pour le monitoring de l’infrastructure

Ces Services comprennent :

• Les softwares et agents de backup

• Les softwares d’accès aux composants

5.8.1 Description La gestion des back-ups est confiée au logiciel Legato Networker 7, installé sur le serveur englfabu. Legato gère tous les programmes (schedules) de back-up (quelles données, quand).

Les bandothèques StorageTek sont gérées via les serveurs englfbac et englfcac ; englfcac assure le failover de englfbac. ACSLS (Automated Cartridge System Library Software) est installé sur ces serveurs. ACSLS pilote les deux bandothèques en traduisant à l’intention de StorageTek les requêtes de englfabu (montage, démontage de bandes).

Failover et load balancing sont assurés par le logiciel PowerPath.

PowerPath découvre, utilise et surveille les différents chemins qui mènent à chaque disque logique du Symmetrix. Par disque, ces chemins sont rassemblés en un ‘path set’. Quand un chemin d’un path set ne fonctionne plus correctement, PowerPath reçoit un time-out et veille à rétablir la communication par un chemin alternatif. L’opération est entièrement transparente pour les applications de l’hôte. Pour toutes les E/S, PowerPath cherche aussi le chemin optimal, tenant compte des chemins disponibles et de la charge qu’ils supportent. La couche PowerPath se situe sous les applications de l’hôte. Les applications feront passer leurs E/S par PowerPath.

Figure 15: Architecture PowerPath

Page 133: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 133 de 171

Caractéristiques Description Services Principaux

• Gestion et coordination des backups

• Gestion du l/O Load balancing Standards pertinents

Implémentation actuelle

• Legato Networker 7

• Automated Cartridge System Library Software. PowerPath

Liens vers les documents de détails

• « Information Lifecycle Management : analyse et optimisation de l’environnement de stockage ».

• « Diagnostic et analyse des performances de l’environnement de stockage Atlas ».

5.8.2 Evolution souhaitée Depuis 2003, on visait la mise en place d’une plate-forme centrale de traitement et de stockage, avec garantie de haute disponibilité et de performance.

Cette plate-forme a vu le jour dans le cadre d’ATLAS. La plate-forme ATLAS comporte toutes les fonctions nécessaires (‘remote mirroring’ des données, ‘load balancing’) pour permettre une restauration après accident tout en garantissant un maximum de disponibilité des applications. La plate-forme est régulièrement renouvelée (par exemple en 2008) suite à l’évolution technologique, à l’accroissement des besoins en capacité et aux nouvelles conceptions en matière d’infrastructure ou d’architecture des applications.

Page 134: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 134 de 171

5.9 Documents & Information Management Services – A BB.04-9 Voir section 7, FileNet Services.

5.9.1.1 Evolution souhaitée Voir la « Vision Stratégique » dans le contexte DIMS.

Page 135: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 135 de 171

5.10 Data Reporting & Analysis Services – ABB.04-10 Les Services Data Reporting & Analysis se composent de :

• Analysis Services

• Reporting Services

5.10.1 Analysis Service

5.10.1.1 Description

Microsoft SQL Server 2005 Analysis Service (SSAS)

SQL Server 2005 met en place une plate-forme end-to-end de business intelligence avec analyse intégrée, notamment Online Analytical Processing(OLAP) ; KPI ; data mining; rapportage.

SSAS met l’information à disposition via le Unified Dimensional Model (UDM). L’UDM est un dépôt central de métadonnées dont les entités business, la logique business, les systèmes de mesure, etc., peuvent se servir pour les rapports, les OLAP browsers, les KPI et les applications analytiques.

SPSS Base

SPSS Base est un package statistique destiné aux analystes et chercheurs. Il comporte une large panoplie de fonctions statistiques, ainsi qu’un puissant composant de visualisation.

SPSS Clementine

Clementine est un environnement de data mining pour les experts business. Clementine permet de mettre au jour les modèles dissimulés dans les données d’entreprise. Il est possible de construire des modèles prédictifs qui anticipent les événements.

SPSS Predictive Claims (Risk Control Builder)

Ce composant permet d’exploiter les modèles prédictifs dans les processus business, afin d’automatiser la prise de décisions. On a normalement recours au scoring en temps réel des données/processus.

. Caractéristiques Description Services Principaux

Standards pertinents

Implémentation actuelle

Liens vers les documents de détails

Page 136: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.04 : Generic Applications Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 136 de 171

5.10.1.2 Evolution souhaitée Pas connue en ce moment.

5.10.2 Reporting Service

5.10.2.1 Description

SQL Server 2005 Reporting service (SSRS)

SQL Server 2005 met en place une plate-forme end-to-end de business intelligence avec analyse intégrée, notamment Online Analytical Processing(OLAP) ; KPI ; data mining; rapportage.

SSRS fournit un service couvrant tout le cycle de vie du rapportage :

Report authoring : les développeurs de rapports peuvent créer et publier les rapports sur un serveur de rapportage en se servant des outils de développement Microsoft et autres qui supportent le standard Report Definition Language (RDL).

Report management : administration de l’environnement de rapportage. Les définitions de rapport ou folders sont publiés et gérés en tant que services Web.

Report Delivery : l’architecture pull & push est supportée.

Report security : SSRS instaure un modèle de sécurité flexible à base de rôles.

Caractéristiques Description Services Principaux

Standards pertinents

Implémentation actuelle

Liens vers les documents de détails

5.10.2.2 Evolution souhaitée Pas connue en ce moment.

Page 137: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 137 de 171

6. ABB.08 : IT Development Services

Page 138: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 138 de 171

6.1 Requirements Management Services – ABB.08-01

6.1.1 Description Le « Requirements Management » Service doit permettre aux utilisateurs Business et ICT de documenter les divers besoins et spécifications correspondantes et d’en tracer l’utilisation au cours du développement du système d’information.

Caractéristiques Description Services Principaux

• Capture et gestion des spécifications fonctionnelles

• Disposer de facilités de reporting accessibles aux utilisateurs Business et ICT

Standards pertinents

Implémentation actuelle

CaliberRM est une solution de gestion des besoins multi-plate-forme à la base des développements de logiciels. Point de départ essentiel pour l’intégration d’activités participant d’une bonne gestion du cycle de vie des applications, CaliberRM est intégré dans la gamme de produits ALM de Borland, de sorte que les exigences sont visibles et traçables tout au long du processus de développement des applications.

Liens vers les documents de détails

• FUP-D2-Exigences.doc

• FUP-MO-D2-Exigences.doc

• FUP-Cycle de Vie.doc, notamment sections 3.1.7, 3.2.7, 3.3.7 et 3.4.7

• FUP-Delivrables Overview.doc section « Discipline exigences »

6.1.2 Evolution souhaitée La définition détaillée et structurée des spécifications des applications par les analystes Business est un facteur clé dans la qualité des solutions développées. CaliberRM est le point central de gestion et de description des spécifications des applications, via les liens existants avec les logiciels de gestion de configuration, de modélisation UML, et de testing automatisé. Sur base des spécifications recueillies, il est possible d’estimer le coût et la durée du développement en utilisant la technique des Use-Case Points, supportée par l’outil d’estimation CostExpert.

Page 139: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 139 de 171

6.2 Solution Architecture Modelling Services – ABB. 08-02

6.2.1 Description Le Service d’Architecture Modelling permet l’exploitation des spécifications définies et la traçabilité de celles-ci. Il offre les fonctionnalités suivantes :

• la réalisation, au moyen d’une interface graphique, des diagrammes définis par UML 1.4 et UML 2.0

• Facilite la génération de code à partir des schémas

• Offre des fonctionnalités de reporting

Caractéristiques Description Services Principaux

• Permettre l’exploitation des spécifications définies au moyen de l’outil de capture de spécifications décrit plus haut, ainsi que la traçabilité par rapport à celles-ci.

• Permettre la réalisation, au moyen d’une interface graphique, des diagrammes définis par UML 1.4 et UML 2.0, ainsi que des diagrammes ERD de modélisation de données relationnelles.

• Faciliter la génération de code J2EE à partir des schémas UML • Offrir des fonctionnalités de reporting étendues.

Standards pertinents

UML 1.4 & 2.0

Implémentation actuelle

Borland Together 2006 SP2: Borland Together 2006 SP2 est une solution de modélisation globale, de conception visuelle UML (modeling language) destinée à ceux qui développent des architectures applicatives d’entreprise et doivent échanger avec les intervenants de diverses entités techniques ou fonctionnelles

Liens vers les documents de détails

• FUP-MO-D2-Exigences.doc

• FUP-D2-Exigences.doc

• FUP-D3_Analyse_Conception.doc

• FUP-MO-D3-Analyse et conception.doc

• FUP-Cycle de Vie.doc, notamment sections 3.1.7, 3.2.7, 3.3.7 et 3.4.7

• FUP-Delivrables Overview.doc section « Discipline analyse-conception »

6.2.2 Evolution souhaitée La modélisation UML réalisée avec Together en accord avec les standards FUP est un point de passage obligé de l’analyse et du développement des applications SPF.

Page 140: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 140 de 171

6.3 Data Architecture Modelling Services – ABB.08-0 3 Les services Data Architecture modelling ont pour but de supporter la modélisation de DB au niveau de l’Entreprise.

Le SPF a choisi de déployer deux outils de modélisation de données : Together, « orienté analyste » permettant d’intégrer la modélisation de données aux autres tâches d’analyse et Embarcadero, orienté DBA permettant de gérer les modèles dans un environnement orienté « opérations ».

6.3.1 Data Architecture Modelling – Analyse – ABB.0 8-03-01

6.3.1.1 Description Together permet d’intégrer la modélisation UML des données et la modélisation E/R des bases de données relationnelles dans un même outil à destination des analystes, ceci afin de pouvoir faciliter la transition et la traçabilité entre les deux modes de représentation.

Caractéristiques Description Services Principaux

• Permettre la modélisation de DB relationnelles

• Permettre la constitution d’un dictionnaire de données

• Permettre la modélisation relationnelle au niveau conceptuel

• Permettre la modélisation conceptuelle de données à partir de modèles UML

• Permettre la gestion des conversions entre les diagrammes de classe UML et les diagrammes Entité - Relations .

Standards pertinents

Conventions de nommage SPF

Implémentation actuelle

Together 2006 SP2 Together 2006 SP2 permet la création de modèles de données conceptuels OO (diagrammes de classes) ainsi que de modèles conceptuels et physiques E/R par les analystes fonctionnels et les designers d’application.

Les modèles ainsi crées peuvent être liés aux autres modèles UML réalisés en Together 2006 et versionnés par les utilitaires de versioning standard du SPF

Page 141: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 141 de 171

Caractéristiques Description Liens vers les documents de détails

• FUP-D3_Analyse_Conception.doc

• FUP-MO-D3-Analyse et conception.doc

• Convention_de_nommage-2.52.doc

• FUP-Cycle de Vie.doc, notamment sections 3.1.7, 3.2.7, 3.3.7 et 3.4.7

• FUP-Delivrables Overview.doc section « Discipline analyse-conception »

6.3.1.2 Evolution souhaitée La modélisation UML réalisée avec Together en accord avec les standards FUP est un point de passage obligé de l’analyse et du développement des applications SPF.

6.3.2 Data Architecture Modelling – Production – AB B.08-03-02

6.3.2.1 Description Embarcadero permet aux DBA’s d’analyser les structures de données DB2 dans une optique trans-projets, afin de pouvoir gérer et optimiser leur emploi dans le contexte de la production.

Caractéristiques Description Services Principaux

• Permettre la modélisation de DB relationnelles

• Permettre la constitution d’un dictionnaire de données

• Permettre le reverse engineering automatique de structures de données relationnelles existantes

• Pouvoir gérer et optimiser des données DB2

Standards pertinents

Page 142: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 142 de 171

Caractéristiques Description Implémentation actuelle

Embarcadero E/R Studio

• E/R Studio est une application de modélisation de données destinée à la conception et la réalisation de bases de données logiques et physiques.

• Son environnement de conception multi-niveaux répond aux besoins quotidiens des administrateurs de bases de données, des développeurs et des architectes de données chargés de la conception et de la maintenance d’applications de base de données volumineuses et complexes.

• L’application permet aux utilisateurs de créer, de comprendre et de gérer la modélisation de bases de données vitales au sein d’une entreprise.

• Elle supporte le cycle de vie complet des applications grâce à un certain nombre de fonctions, parmi lesquelles:

• de puissantes capacités de modélisation logique et physique

• synchronisation bidirectionnelle des modèles logique et physique, et entre modèles et base de données

• une architecture ouverte permettant d’étendre les fonctionnalités du produit

Liens vers les documents de détails

6.3.2.2 Evolution souhaitée Le SPF Finances étendra l’utilisation de ces services.

Page 143: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 143 de 171

6.4 Application Development Environment Services – ABB.08-04 L’ Application Development Environment offre toutes les fonctionnalités nécessaires au développement d’applications. Les fonctionnalités sont :

• Environnement de développement

• Capacités de déploiement d’applications

Au sein du SPF Finances, ces fonctionnalités sont supportées par Borland Jbuider

6.4.1 Description: Borland Jbuilder 2007

Caractéristiques Description Services Principaux

Ecrire le code J2EE des applications

Permettre la traçabilité par rapport aux diagrammes et objets créés dans les phases précédentes.

Exploiter les diagrammes UML réalisés au cours des phases d’analyse et de design

Offrir un environnement de développement intégré, avec une interface utilisateur performante.

Offrir des fonctions avancées de support au développeur (bibliothèque de design patterns,...)

Permettre l’interaction bidirectionnelle entre diagrammes Uml et code Java

Supporter les API J2EE et JEE dans un environnement WebLogic / JBoss

Fournir des fonctionnalités de build d’applications complexes

Permettre le reverse-engineering de projets J2EE et JEE développés dans un environnement Jbuilder

Permettre le déploiement d’applications dans les environnements de test, intégration, acceptation, et production Weblogic et JBoss

Standards pertinents

J2EE 1.5 – Struts

Implémentation actuelle

Borland Jbuilder 2007

Liens vers les documents de détails

• FUP-D4_Implementation.doc

• FUP-MO-D4-Implementation.doc

• FUP-Cycle de Vie.doc, notamment sections 3.1.7, 3.2.7, 3.3.7 et 3.4.7

• FUP-MO-D4-QualityOfCode.doc

Page 144: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 144 de 171

6.4.2 Evolution souhaitée Les standards ouverts J2EE et JEE sont les plates-formes stratégiques du développement d’applications au SPF Finances. Les logiciels mis à la disposition des développeurs facilitent le développement d’applications complexes en mettant en œuvre ces standards, tout en permettant une intégration maximale avec d’une part les modèles UML résultant de l’analyse et d’autre part, les phases de tests ultérieures.

Page 145: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 145 de 171

6.5 Testing Services – ABB.08-05

6.5.1 Description L’activité de testing est la recherche systématique de défauts dans l’ensemble des délivrables d’un projet.

C’est le processus qui consiste à examiner les résultats d’un processus en comparant ces résultats avec un ensemble de résultats attendus ; ensuite de gérer les variances.

Le Testing est réalisé en vue de s’assurer qu’un produit qui est développé répondra aux attentes des utilisateurs finaux.

Caractéristiques Description Services Principaux

• Définition et gestion des plans, scénarios et scripts de test

• Support des tests fonctionnels, de performance, d’intégration, de régression, ainsi que le test de composants.

• Rapports étendus des tests effectués

• Intégration avec la gestion des spécifications Standards pertinents

Implémentation actuelle

• Mercury Quality Center vous permet de recueillir les besoins, de planifier et de programmer les tests, d’analyser les résultats et de gérer les anomalies et les problèmes.

• Application Delivery Dashboard offre des indicateurs de performance clés pour tous les projets liés à la qualité et aux performances. Il offre une visibilité en temps réel quant à la santé des applications et de l’infrastructure.

• Mercury Functional Testing supporte les tests par les scripts QuickTest Professional. les résultats des tests apparaissent dans une interface commune. Il permet à toute l’équipe de créer des suites de tests sophistiquées avec une formation minimale. Il fonctionne correctement avec tous les environnements, les fichiers et les processus métier. Il documente et reproduit les anomalies pour les développeurs,.

• Mercury Performance Center/ LoadRunner permet de connaître le comportement du logiciel, et ses performances dans des conditions de mise en charge.

• Liens vers les documents de détails

• FUP-D5_Test.doc

• FUP-MO-D5-Tests.doc

• FUP-Stratégie de test maître.doc

• FUP-Cycle de Vie.doc, notamment sections 3.1.7, 3.2.7, 3.3.7 et 3.4.7

• FUP-Delivrables Overview.doc section « Discipline Tests »

Page 146: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 146 de 171

6.5.2 Evolution souhaitée Le SPF Finances considère que l’automatisation des activités de tests d’application, ainsi que la traçabilité entre tests et spécifications de l’application permettront d’augmenter sensiblement la qualité des applications mises à la disposition des utilisateurs. Pour cela, chaque projet de développement devra définir une stratégie de test, respectant la « Stratégie de test maître » du SPF. Afin de valider les aspects techniques et fonctionnels du projet, les activités définies dans cette stratégie de test impliqueront les participants ICT et Business au projet.

6.5.3 Change Management – ABB.08-05.01

6.5.3.1 Description La procédure de change management décrite dans la discipline D5 – tests de FUP permet d’enregistrer les anomalies rencontrées lors des tests d’intégration et d’acceptance, de les associer aux artefacts / sources pertinents et de suivre les changements apportés à ceux-ci.

Caractéristiques Description Services Principaux

• enregistrer les anomalies rencontrées lors des tests

• les associer aux artefacts / sources pertinents

• suivre les changements apportés à ceux-ci

Standards pertinents

Critères de choix Liens avec Artefacts

Cycle de vie des demandes de changement

Implémentation actuelle

Starteam 2005 R2 – Module Change Requests

Liens vers les documents de détails

FUP-MO-D5-Tests.doc

6.5.3.2 Evolution souhaitée Etendre l’utilisation de ce mode opératoire aux projets utilisant FUP

Page 147: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 147 de 171

6.6 Configuration Management Services – ABB.08-06

6.6.1 Description L’ABB “Configuration Management” reprend les outils qui supportent les procédures de planning, développement et maintenance supportant le déploiement de ressources hardware ou software au travers de l’infrastructure. La base de données de Configuration Management (CMDB) supporte ces activités sur une base journalière.

Les logiciels et activités décrites ci-dessous ne concernent les aspects du Configuration Management relatifs au développement logiciel.

Caractéristiques Description Services Principaux

• Permettre la consolidation, le partage, le suivi et la diffusion des deliverables réalisés

• Permettre la gestion des accès multi-utilisateurs aux modèles; la gestion de groupes d’utilisateurs,...

• Assurer la gestion des versions des différents modèles et sources créés par les logiciels

• Permettre le suivi des anomalies détectées dans les applications et de leur correction.

• Permettre la consolidation des différents modèles dans un repository central.

• Permettre la réalisation d’analyse d’impact lors de la modification de modèles.

• Permettre la réalisation et la gestion d’un dictionnaire de données centralisé.

Standards pertinents

Implémentation actuelle

Borland Star Team 2005 / 2006

.

Liens vers les documents de détails

• FUP-Project Setup.doc, section 4. Star Team

6.6.2 Evolution souhaitée En mettant en place un logiciel de gestion de configuration, le SPF souhaite pouvoir centraliser les différents déliverables produits par les processus de développement d’application (modèles UML, sources Java,…) afin d’en faciliter la gestion et la réutilisation. De plus cette centralisation permet de sécuriser ce repository en utilisant les procédures standards de sécurité et de disaster recovery du SPF.

Page 148: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 148 de 171

6.7 Change Management Services – ABB.08-07

6.7.1 Description Le service Change Management assure la validation et le suivi des demandes de changement au sein du SPF Finances. Cette activité distingue 2 types d’applications : les applications en production et les applications en phase de projet/développement.

Pour les applications en production la gestion du changement « Change Request » est assuré par une cellule QC-CR.

Les diverses demandes de change du Business sont validées au niveau Business avant de parvenir au sein de la cellule QC-CR qui en réalise une analyse technique et fonctionnelle avant d’en approuver la réalisation.

6.7.2 Change Management Production Applications – A BB.08-07.01

6.7.2.1 Introduction Les travaux de maintenance des applications exploitées dans différents environnements (COBOL, JAVA, PHP,…) sont assurés par les programmeurs disponibles. Dans ce cadre, une coordination des disponibilités et de suivis des tâches de programmation est assurée par la cellule QC-CR.

Sont exclus de cette procédure tous nouveaux développements qui doivent être intégrés dans le Plan ICT et approuvés par Monsieur Louis Collet.

6.7.2.2 Objectifs La Cellule QC-CR a pour objectifs de :

• Recevoir des Directions les requêtes de modifications applicatives à programmer (maintenances évolutives, maintenances correctives et migration équi-fonctionnelles) ;

• Évaluer l’effort nécessaire pour réaliser les travaux ;

• Selon les disponibilités, attribuer la tâches à la personne la plus adéquate ;

• Faire le suivi de l’avancement des travaux ;

• Sur base hebdomadaire, informer le management de l’état d’avancement ;

• Anticiper les situations d’éventuelles défaillances et avertir le management.

6.7.2.3 Procédure La procédure met en œuvre un mécanisme d’attribution et de suivi de Change Requests. Elle optimise les disponibilités des experts ICT pour les Directions Business. Cette procédure ne modifie en rien les relations opérationnelles entre le demandeur, l’analyste et l’expert ICT concernés.

Page 149: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 149 de 171

Elle augmente la réactivité de l’équipe « ICT Applications », afin :

• de dégager du temps de service en faveur des Directions concernées,

• d’augmenter la visibilité et de réduire la dissipation des responsabilités inter services.

Le FlowChart dans la figure suivante présente les principes à haut niveau.

1) Le demandeur annonce sa requête (Change Request- CR) via la boîte aux lettres de sa Direction [email protected].

2) La direction approuve et décide de faire réaliser le CR par son envoi à la cellule QC-CR [email protected].

3) L’équipe de gestion des Change Requests, selon les disponibilités et en collaboration avec le chef de projet ou/et les experts ICT, valide et attribue la tâche au programmeur adéquat.

4) La direction, le demandeur, le chef de projet et l’expert ICT concerné sont informés de la date probable de livraison.

5) Une fois par semaine l’état d’avancement est communiqué aux Directions et chefs de projets respectives.

6) Lors des travaux, un statut d’évolution est géré.

7) De commun accord le CR sera clôturé.

Page 150: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 150 de 171

Pro

gra

mm

eu

rQ

C-C

RD

irec

te B

ela

stin

gen

Behoefte bestaat

Directie gaat akkoord=> stuurt CR door naar QC-CR

Neen

Ja

Neen

Ja

Het eindresultaat wordt opgeleverd

Neemt CR in ontvangst

Overlegt met programmeur over vooropgestelde datumen inhoud van de analyse

Is de vooropgestelde

datum overschreden

In progres

Onder-handelen

Stuurt aanvraag naar zijn/haar directie

QC-CR verwittigt analist van planning

Wekelijkse opvolging

Iedereen akkoord over planning en

inhoud van de analyse

QC-CR wordt op de

hoogte gebracht

Analist ontvangt het eindresultaat

QC-CR houdt analist op de

hoogte

Analist maakt

analyse

Onder-handelen

Nieuwe planning opmaken

Directie beoordeelt

6.7.2.4 Evolution souhaitée Le SPF Finances étendra l’utilisation de ces services.

6.7.3 Change Management Applications CCFF– ABB.08-0 7.02

6.7.3.1 Description .

Caractéristiques Description Services Principaux

Standards pertinents

Implémentation actuelle

.

Liens vers les documents de détails

Page 151: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 151 de 171

6.7.3.2 Evolution souhaitée N/A

Page 152: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 152 de 171

6.8 FUP Methodology – ABB.08-08

6.8.1 Description Le SPF Finances a initié l’introduction d’une méthodologie de développement d’applications, celle-ci ayant tout d’abord pour but de formaliser et de stabiliser le déroulement des projets ICT dans un cadre commun en uniformisant : le contenu des étapes d’un projet, les rôles des différents acteurs, les artefacts délivrés à chaque étape.

Voulant utiliser des standards ouverts et reconnus, le SPF Finances a choisi la méthodologie de base UP (Unified Process ou « Processus Unifié ») qui sera éventuellement adaptée selon les besoins et enrichie de certains concepts issus de RUP (Rational Unified Process).

La méthodologie FUP définie 4 étapes :

• Inception

• Elaboration

• Construction

• Transition

• A chaque étape, il y a certains artefacts qui devraient être produits, comme décrit ci-dessous (source: FUP-Cycle de vie.doc).

6.8.1.1 Artefacts Inception Discipline Activités Artéfacts Modélisation

métier Modéliser les processus métiers Diagramme des cas d’utilisation

métier Description textuelle des cas

d’utilisation métier Diagramme d’activité

Diagramme de séquence

Modéliser les acteurs métiers Diagrammes classes acteurs

Modéliser les entités métiers Diagramme des classes métier

Diagramme état-transition

Initialiser le glossaire Glossaire

Intégrer tous les éléments métier Dossier d’analyse métier

Exigences Rédiger le document de Vision Document de Vision

Identifier les acteurs et les cas d’utilisation

Modèle de cas d’utilisation

Rédiger les cas d’utilisation principaux Description textuelle selon modèle type

Rédiger les exigences non fonctionnelles Exigences supplémentaires

Catégoriser, prioriser les exigences fonctionnelles et non fonctionnelles

Modèle des besoins

Liste complète des exigences

Analyse / Conception

Définir l’architecture de l’application Architecture logicielle

Décrire l’existant applicatif Cartographie de l’existant

Définir le plan de migration des données et fonctionnalités

Plan de migration des données et fonctionnalités

Page 153: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 153 de 171

Tests Définir les critères d’acceptation Liste des critères d’acceptation

Définir la stratégie de test Stratégie de tests

Gestion projet Réaliser le plan de projet Liste des risques

Macro-planning

Plan Budget / Ressources

6.8.1.2 Artefacts Elaboration Discipline Activités Artéfacts Analyse métier Compléter et mettre à jour le glossaire Glossaire Exigences Consolider et finaliser les éléments

produits en Inception (Pré-études) (cf Inception)

Finaliser la rédaction détaillée des cas d’utilisation

Description textuelle selon modèle type

Analyse / Conception

Finaliser l’architecture logicielle Dossier d’architecture logicielle finalisé

Concevoir l’interface utilisateur Maquettes statiques écran Modèles cinématiques Elaborer le modèle des données Modèle conceptuel des

données Concevoir la base de données Modèle physique des données Analyser en détail les cas d’utilisation Modèle d’analyse et de

conception (réalisation des cas d’utilisation)

Définir l’intégration du Legacy Contrats d’interface Décrire la migration des données Plan de migration Implémentation Développer le prototype d’architecture Prototype d’architecture Construire la maquette fonctionnelle Maquette fonctionnelle Définir le plan d’intégration du système Plan de build d’intégration

Implémenter les éléments structurants Composants de base Tests unitaires exécutables Rapports d’exécution des tests Intégrer les éléments implémentés Build / Système exécutable Développer les interfaces vers le legacy Interfaces Test Finaliser les critères d’acceptation Critères d’acceptation Ajuster la stratégie de test Stratégie de test Configurer les environnements de test Environnements de test Définir et exécuter les tests d’intégration

pour les éléments implémentés Dossier de tests

Bilan de test

Valider le prototype Bilan de prototype

6.8.1.3 Artefacts Construction Discipline Activités Artefacts Analyse /

Conception Finaliser le modèle des données Modèle conceptuel des données

Modèle physique des données

Finaliser le modèle de migration Modèle de migration

Finaliser le détail de la réalisation des cas d’utilisation

Modèle d’analyse et de conception (réalisation des cas d’utilisation)

Implémentation Mettre à jour le plan d’intégration du système Plan de build d’intégration

Implémenter tous les éléments Composants - code source

Tests unitaires exécutables

Page 154: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 154 de 171

Rapports d’exécution des tests

Intégrer tous les éléments implémentés Build / système exécutable

Tests Définir et exécuter les tests d’intégration par itération définie

Dossier de test

Bilan de test

Déploiement Rédiger les supports de formation Supports de formation

Rédiger la première version du plan de déploiement

Plan de déploiement version Bêta

6.8.1.4 Artefacts Transition Caractéristiques Description Services Principaux

• Méthodologie de développement

• Standardiser les phases d’un projet

• Standardiser les artefacts

• Standardiser les rôles joués par les différents intervenants

Standards pertinents

Unified Process

Rational Unified Process

Implémentation actuelle

FUP

.

Liens vers les documents de détails

• FUP-Introduction.doc

• FUP-Convention de nommage.doc

• FUP-Delivrables Overview.doc

• FUP-Cycle de Vie.doc

Discipline Activités Artefacts Implémentation Corriger les anomalies

découvertes en itération d’acceptation et en itération de pilote

Version finale exécutable

Test Réaliser les tests d’acceptation Bilan des tests d’acceptation

Réaliser le(s) pilote(s) Bilan du ou des pilote(s)

Déploiement Finaliser le plan de déploiement Plan de déploiement finalisé

Rédiger le plan de formation, les supports de formation

Plan de formation et Supports de formation

Former les utilisateurs Formation des utilisateurs

Rédiger les manuels utilisateurs Manuels utilisateurs

Réaliser le transfert de compétences

Dossier d’exploitation

Déployer l’application Version opérationnelle en production

Page 155: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 155 de 171

6.8.2 Evolution souhaitée Tout participant aux projets informatiques du SPF Finances doit suivre les principes et la méthodologie FUP.

Page 156: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 156 de 171

6.9 CCFF Framework – ABB.08-09

6.9.1 Description Le CCFF est une plate-forme de communication et technologie faisant office de site portail vers le monde interne et extérieur et permettant de dispenser des e-services aux citoyens et aux entreprises, à d’autres administrations publiques et aux fonctionnaires du SPF Finances.

Le CCFF offre une plate-forme de développement reposant sur des technologies ouvertes avec un accès rapide et fluide aux mainframes, une infrastructure de production robuste et tournée vers l’avenir, l’indépendance nécessaire envers les restructurations au sein du SPF Finances et enfin une sécurité poussée.

Le CCFF peut donc être vu sous trois angles:

• Un « middelware » qui offre un accès uniforme et simplifié aux données et applications des mainframes.

• Une plate-forme de développement pour les applications destinées aux utilisateurs et aux systèmes d’information externes et internes.

• Une plate-forme de développement et d’utilisation pour les applications à haute disponibilité.

Dans ce building block architectural, on se concentre sur le CCFF en tant que plate-forme de développement.

Caractéristiques Description

Services Principaux

• Sécurité • Présentation • Back-end • Communication • Utilitaires • Internal • Applications • Catalogue de services • Framework fonctionnel • Framework JBoss • CCFF Portal • Autres

La liste complète de tous les composants est disponible à http://infrastructure.finbel.intra/xwiki/bin/view/CCFF/Liste+des+composants.

Standards pertinents

• JEE 5 • Struts 1 / 2

Page 157: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.08 : IT Development Services

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 157 de 171

Caractéristiques Description

• JPA / Ibatis

Implémentation actuelle

.

Liens vers les documents de détails

• http://infrastructure.finbel.intra/xwiki/bin/view/CCFF/welcomepackage

• http://infrastructure.finbel.intra/xwiki/bin/view/CCFF/ • http://infrastructure.finbel.intra/xwiki/bin/view/CCFF/communicati

onInterApp

6.9.2 Evolution souhaitée L’approche veut que toute technologie utilisée dans le CCFF représente un standard reconnu par une norme ou de fait dans l’industrie informatique. Aucune solution propriétaire, hormis les développements réalisés par le SPF, n’est utilisée - ce qui représente un gage évident d’indépendance.

Si pour certaines solutions, un produit propriétaire du marché doit être utilisé, le CCFF l’encapsulera afin de permettre son remplacement de la façon la plus transparente possible.

Page 158: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.09 : Services pour Network & Systems management

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 158 de 171

7. ABB.09 : Services pour Network & Systems

management

Page 159: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.09 : Services pour Network & Systems management

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 159 de 171

7.1 Enterprise monitoring et systems management – A BB.09-01

7.1.1 Description

Caractéristiques Description Principaux services

• End-2-end monitoring des applications business, avec mesure systématique de la disponibilité et des temps de réponse des transactions de référence

• Monitoring des composants individuels (composants réseau, serveurs, systèmes d’exploitations, moniteurs transactionnels, systèmes de gestion de base de données) suivant les plivies et les seuils prédéfinis

• Corrélation, filtrage et centralisation des événements sur les consoles centrales de monitoring de la production

• Exécution des actions correctives via les consoles de monitoring centrales

• Escalade des alarmes et incidents vers l’application de gestion du service, afin que les groupes de travail et les firmes concernés soient informés via les processus prédéfinis de gestion des alarmes et de gestion des incidents.

Normes applicables

Page 160: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.09 : Services pour Network & Systems management

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 160 de 171

Caractéristiques Description Implémentation actuelle

L’implémentation actuelle repose sur une série de produits de la suite de gestion HP :

� HP OVOW (Operations for Windows) � HP OV IS (Internet Services) � HP OV NNM (Network Note Manager) � HP OV PI (Performance Insite). Les outils de gestion spécialisés résidant sur certaines plates-formes sont intégrés dans HP Openview Operations ou Netwerk Node Manager. OVOW et NNM aiguillent les alarmes vers HP Openview Service Desk pour la création des alertes. Les intégrations sont possibles sur la base de SNMP-MIB ou via des connecteurs spéciaux.

Pour les produits suivants, l’intégration est achevée ou en cours:

� VTOM � pour l’ordonnancement des jobs � FSC Serverview � pour les systèmes Primergy et Primepower de

FSC � Dell OpenManage � pour les serveurs x86 de DELL/Getronics � HP SIM � pour les serveurs HP Blade � ECC Controlcenter � pour SAN et environnement de stockage � FSC Centricstor � pour l’environnement de virtualisation des

bandes � MS MOM � pour intégration AD (ou via AD spi) – reste à réaliser � Cisco Works � reste à réaliser � Cisco Call Manager � reste à réaliser

Liens vers documents individuels

7.1.2 Evolution souhaitée Un monitoring performant, permettant de détecter les indisponibilités des applications et systèmes et d’y remédier dans le cadre de processus contrôlés : tel est l’objectif principal.

Actuellement, une attention particulière est accordée aux éléments suivants:

• L’intégration des outils de monitoring dans l’environnement service management

• Le positionnement d’OVOW comme event filter et correlator central

• La modélisation des service trees (dans HP OVOW), qui présentent la situation et les composants d’une application ou d’un système

• la surveillance des consoles centrales pendant et en dehors des heures ouvrables normales Parallèlement, on prévoit l’évolution technique d’un ensemble de produits.

Page 161: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.09 : Services pour Network & Systems management

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 161 de 171

7.2 Service delivery and Service support – ABB.09-0 2

7.2.1 Description Caractéristiques Description Principaux services Depuis quelques années, le département ICT du SPF Finances poursuit

l’objectif d’organiser le support des services ICT suivant les recommandations ITIL (‘best practices’). La mise en place d’un helpdesk global pour les utilisateurs internes des Finances, via le cahier spécial des charges Park Management, a constitué un premier pas dans cette direction.

Grâce à un système de gestion des services IT à base ITIL, ICT poursuit les buts suivants:

• Atteindre un niveau de service planifié, constant et mesurable

• Améliorer la gestion des composants ICT

• Justifier les coûts de tous les services IT

• Améliorer la maîtrise des risques par des actions proactives et par des contre-mesures adéquates si les circonstances l’exigent

en structurant, en automatisant et en documentant les processus clés des services IT et de leur gestion.

• Atteindre un niveau de service planifié, constant et mesurable

� Toutes les demandes (incidents, entretien, changements) sont enregistrées et traitées suivant le workflow et les processus définis dans le système.

� Les données de SLA sont introduites dans le système dans la mesure du possible, au moins dans la mesure nécessaire au bon fonctionnement des outils utilisés.

• Amélioration de la gestion des composants ICT

� Le niveau de détail optimal des éléments de configuration a été défini dans un High Level Configuration Management Plan.

� L’information disponible concernant les éléments de configuration est extraite de sources existantes.

� Une attention spéciale est consacrée aux licences et contrats.

• Justifier le coût de tous les services IT � Il s’agit principalement ici des rapports sur l’évolution des

quantités d’objets dans le temps.

• Améliorer la maîtrise des risques par des actions proactives et par des contre-mesures adéquates si les circonstances l’exigent.

Normes applicables

Page 162: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.09 : Services pour Network & Systems management

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 162 de 171

Caractéristiques Description Implémentation actuelle

Le service ICT du SPF Finances utilise le module Service Desk du logiciel de gestion HP OpenView pour supporter les processus ITIL.

Le modèle de processus qui décrit tous les processus ITIL utilisés par l’administration repose sur le Alignability Process Model de BMC Software Inc. Ce modèle a été utilisé comme base par le passé et n’a été adapté aux besoins de l’administration que dans un nombre très limité de cas.

Le monitoring de l’infrastructure ICT existante s’appuie sur l’outil HP OpenView, en particulier les modules suivants:

• HP OV OW (Operations for Windows) • HP OV IS (Internet Services) • HP OV NNM (Network Note Manager) • HP OV SAM (Storage area Manager) • HP OV PI (Performance Insite).

Le schéma suivant illustre les interdépendances entre les produits supportés:

FOD Financien, ICT Stafdienst / SPF Finances, Servi ce d'encadrement ICT

ALARMS

Netwerk

Hardware

Software

Applicaties end-to-end

Batch(+backup)

NNM

Gebruiker� stelt incident vast� vraagt wijziging

OVOW

VTOM

OVIS

Ope-rator

Servicedeskagent

DETECTIE DIAGNOSE OPLOSSINGEN(incidents & problems)

WIJZIGINGEN(change & release)

CSSC

NETWORK

STORAGE

Enz…

CMDB Ope-rator

Ope-rator

klachten

firma

ITIL cyclus “detectie – diagnose – verwerking”

firma

firma

firma

firma

Tel,MailWeb

integrmanagement

toolsauto-

discovery

Alarmpoint

HPOpenview

servicedesk

Liens vers les documents individuels

7.2.2 Evolution souhaitée Les objectifs fixés pour les périodes à venir sont les suivants :

• amélioration du portail pour utilisateurs finaux

• amélioration du contenu et de la facilité d’entretien de la CMDB centrale (via l’intégration avec les outils de gestion de systèmes et les produits de détection automatique)

Page 163: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.09 : Services pour Network & Systems management

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 163 de 171

• meilleure intégration avec les outils et la méthodologie de développement d’applications

• formation et support des Service Coordinators

• meilleur support des processus ITIL, avec accent sur le traitement des incidents dans les équipes de développement d’applications, ainsi que sur la gestion des changements et des releases

• rapportage amélioré

• évolution technique des produits utilisés

Page 164: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.09 : Services pour Network & Systems management

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 164 de 171

7.3 Remote monitoring Services – ABB.09-03

7.3.1 Description Caractéristiques Description Principaux services

Les service proposés sont les suivants:

• Surveillance des consoles système en dehors des heures ouvrables normales ; la supervision des consoles est assurée la nuit de 17h30 à 7h, durant le week-end et les jours fériés

• Actions correctives suivant les scénarios définis par les ingénieurs système et les groupes de travail techniques

• Corrélation des événements et escalade des incidents vers les agents de garde au SPF Finances

Le schéma ci-dessous illustre l’activité des opérateurs au Remote monitoring center :

FOD Financien, ICT Stafdienst / SPF Finances, Servi ce d'encadrement ICT

Operator handling alarms (outside business hours)

Alert Servicedesk alarm

Servicedesk Support request

AlarmPoint

Permanentiecalendars

werkgroepen(7am-22pm)

Executeoperator instructions

Solved ?

Tsjechië(remote monitoring center)

E-mail to subcontractor

escalation

assignement

NY

Closeticket

SMS

In remote montoring center:Selected view with only relevant applications andsystems

Solve problemusing Support Request info

SMS

Normes applicables

Implémentation actuelle

L’implémentation repose sur l’outil HP OpenView Service Desk. Les incidents sont transmis par escalade aux agents de garde, suivant les calendriers de permanence de l’outil AlarmPoint.

Page 165: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.09 : Services pour Network & Systems management

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 165 de 171

Caractéristiques Description Liens vers documents individuels

7.3.2 Evolution souhaitée L’amélioration de l’efficacité dans le traitement des incidents par les opérateurs est la première priorité.

Il faut par ailleurs adapter l’organisation pour gérer les permanences des membres du personnel du SPF Finances ou de ses sous-traitants.

Page 166: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.09 : Services pour Network & Systems management

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 166 de 171

7.4 Job Scheduling – ABB.09-04

7.4.1 Description Le service ‘Job Scheduling’ gère les jobs de production à exécuter sur les différentes plates-formes (Windows, UNIX et mainframe) du SPF Finances.

En raison (notamment) du nombre croissant d’applications distribuées sur la plate-forme CCFF, des projets de migration et de la gestion des flux de données ETL entre les systèmes de production et le data warehouse, la gestion à partir d’une console centrale s’impose. Il faut une approche globale du démarrage et du contrôle des jobs sous divers systèmes d’exploitation, notamment pour mieux maîtriser le planning de la durée d’exécution et des capacités mobilisées.

Caractéristiques Description

Principaux services

Gestion des calendriers de production sur les différents systèmes centraux, supervision de la production et interventions de première ligne dans les incidents en batch.

Normes applicables

TCP/IP

Implémentation actuelle

On utilise l’application “VTOM” (Visual Time Operations Manager).

Cette application client/serveur fonctionne aussi bien sous Windows que sous UNIX.

Sur les différents hôtes (Windows/UNIX/GCOS8) qui exécutent les jobs, un client se charge de l’exécution effective.

En cas de sinistre, ce service est immédiatement assumé par les systèmes identiques du centre DRS d’Anderlecht.

L’intégration avec le monitoring central (HP OpenView) est prévue.

7.4.2 Evolution souhaitée Mettre en place un outil de rapportage.

Support des bases de données SQL.

Page 167: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.09 : Services pour Network & Systems management

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 167 de 171

7.5 Disaster Recovery – ABB.09-05

7.5.1 Description La disponibilité de l’information et des applications fait partie des priorités du service d’encadrement dans la perspective du service aux clients. En ce sens, le service d’encadrement ICT réserve une place centrale au concept de disponibilité dans les thèmes sécurité et continuité.

Dans tout environnement fortement automatisé, la dépendance à l’environnement ICT est élevée. Parallèlement, l’importance des interactions avec le citoyen par Internet ne cesse d’augmenter, notamment dans le cadre des initiatives d’e-government.

Dans ces conditions, toute indisponibilité exerce un impact majeur sur le bon fonctionnement de l’administration ainsi que sur la confiance des utilisateurs internes et externes envers les systèmes, sans oublier l’image du SPF Finances.

Le Disaster Recovery Plan doit offrir une solution pour les situations où le travail sur le site normal n’est pas possible. Le plan définit aussi l’approche des opérations de restauration.

Le Business Continuity Plan contient les mesures préventives pour éviter les interruptions. Il définit par ailleurs les mesures à prendre en présence de certains incidents. La détection précoce des (risques de) problèmes y occupe une place importante.

Le Business Continuity Plan comprend aussi un état de l’organisation de crise, avec les tâches et compétences qui en découlent. On y trouve enfin les mesures nécessaires pour pouvoir poursuivre les processus critiques, y compris l’éventuel arrêt temporaire des processus non critiques.

Pour ces raisons, le SPF Finances n’a pas seulement mis en place une solution d’architecture technique : il a élaboré une stratégie totale pour garantir en toutes circonstances la disponibilité des processus critiques, en conciliant d’une part les coûts liés à la prévention des problèmes et les coûts résultant des problèmes, d’autre part les niveaux de service nécessaires pour garantir la poursuite de l’activité.

7.5.2 Situation actuelle L’infrastructure ICT est dans une large mesure dédoublée dans deux salles informatiques, installées sur deux sites, en vue d’un Disaster Recovery efficace.

Les deux sites sont interconnectés par 10 liaisons GE redondantes avec DWDM (Fig. 1).

Page 168: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.09 : Services pour Network & Systems management

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 168 de 171

Fig. 1

Les possibilités de Disaster Recovery s’expriment en niveaux de service par classe de serveurs. Il s’agit là de la perspective ICT, équivalente à la perspective business, qui s’exprime en termes de classes BIA, comme défini dans la Business Impact Analysis réalisée au stade de l’étude (Fig. 2).

Legend :

CR3

SWDR101 SWDR201

SWCR202

SWCR201 SWCR102

SWCR101

CR4

SWCR301 SWCR401

Cat6500 Cat3750 (2 stacked units of 24p)

10GE link (MM fiber) GE link (unspecified medium)

SWCR502

SWCR501

CR5

10 GE link over DWDM facilities

9/3 9/2

1/1

1/1

1/2

1/2

9/3 9/2

� ‘Two Cat6K’s extend the NG 10 GE backbone into CR5. � 10 GE intersite links are connected over Belgacom’s DWDM links � VLANs from NG are trunked to CR5, as required by • Server clustering over both sites (requires L2 connectivity) • Servers keeping their IP address upon moving (e.g. IBM mainframe)

The split campus network extends the NG 10 GE backbone into CR5, using Belgacom’s DWDM facilities

Page 169: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.09 : Services pour Network & Systems management

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 169 de 171

ICT Perspective

The 7 Standard RecoveryInfrastructure TIERS

1. Automated failover2. Hot standby3. Warm standby4. Cold standby (24h.)5. Cold standby (48h.)6. Rebuild from scratch7. Do nothing

Business Perspective

BIA Class RTO RPO

A0-B0 1h 0h

A1-B1 2h 0h

A2-B2 4h 0h

A3-B3 1d 0h

A4-B4 1d 4h

A5-B5 1w 1d

A6-B6 2w 1wBCP requirements in terms of RTO & RPO

as expressed by the Business(applications owners)

PLATINUM - RTO < 5min. - RPO=0h.

GOLD - RTO < 1h. - RPO=0h .

SILVER - RTO < 4h. - RPO=0h.

BRONZE - RTO ≤≤≤≤ 24h. - RPO=0h.

STEEL - RTO ≤≤≤≤ 48h. - RPO>24h.

DR Service Levels

Fig. 2

Le concept de Disaster Recovery Infrastructure Catalogue (DRIC) est mis en œuvre. Le DRIC définit les solutions d’infrastructure Disaster Recovery standard par Server Class et Service Level (Fig. 3).

Page 170: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.09 : Services pour Network & Systems management

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 170 de 171

Server ClassesMainframe

� Bull - GCOS8� IBM - VM/VSE� FSC – BS2000

� Wintel� X86� Blade

� UNIX� Bull - AIX� Sun - Solaris� HP

� Others (Linux)

PLATINUM - RTO < 5min. - RPO=0h.

GOLD - RTO < 1h. - RPO=0h.

SILVER - RTO < 4h. - RPO=0h.

BRONZE - RTO ≤ 24h. - RPO=0h.

STEEL - RTO ≤ 48h. - RPO>24h.

DR Service Levels

Document created for SL Management

DRIC : HLD by � Service Level� Server Class

The DRIC - by Server Class & Service Level

• Service Level• IT Recovery Strategy• Implemented Technology

– HW, OS, SW– Storage Class– Network Class– Prerequisites

• Implementation approach• Conceptual Drawings

(NG|CR5)

Fig. 3

Chaque année, deux campagnes de tests sont réalisées :

• La ‘campagne de printemps’ (Spring Campaign) comprend une série de tests unitaires. Pour chaque système du scope, on vérifie l’actualité de la documentation Disaster Recovery et la maîtrise des procédures par les membres de l’équipe.

• La ‘campagne d’automne’ (Fall Campaign) comprend un exercice général de Disaster Recovery Readiness couvrant l’ensemble de l’organisation ICT.

7.5.3 Evolution souhaitée Faire évoluer les systèmes existants vers des niveaux de service supérieurs, à l’aide de projets de migration et d’options d’implémentation stratégiques (standardisation, simplification, virtualisation, performance) (Fig. 4).

Augmenter la maturité de l’organisation suivant la matrice de la Fig. 5 afin de pouvoir, à terme, réagir adéquatement dans toutes les circonstances imprévues.

Page 171: SPF Finances - Architecture Building Blocks › sites › default › files › ... · 3.4.1.1 Description 77 3.4.1.2 Evolution souhaitée 77 3.5 Virus Protection Services – ABB.02-5

ABB.09 : Services pour Network & Systems management

Document: Architecture Building Blocks MAJ 30052009 FR.doc Date: 12/10/2009 Version: V3.0 Propriétaire: SPF.Finances Statut: For Review Objet: Présentation générale du contexte ICT Page 171 de 171

BIA Classes A0 to B4

RPO=0h.

BIA Classes A5 to B6

RPO>24h.

Migrationof local data to SAN/Atlas

RTO≤≤≤≤24h.

RTO≤≤≤≤48h.

RTO≤≤≤≤4h.

RTO≤≤≤≤1h.

Hig

h A

vaila

bilit

yus

ing

Clu

ster

Tec

hniq

ues

Standardization Simplification PerformanceCurrent state

StrategicPath

MigrationProjects

Steel

Bronze

Silver

Gold

RTO<5min .Platinum

Fig. 4

Fig. 5