Ingénieur système et réseau
Wallix est un éditeur de solutions de sécurité à base de
logiciels libres ainsi qu'une société de conseil en Open
Source. Wallix compte parmi ses clients aussi bien des grands
comptes (Total, Pars LNG, Natexis) que des PME et des
administrations. J'ai participé aussi bien au niveau des
services professionnels, du support, du développement des
produits et de l'avant-vente.
Centralisation et analyse des logs
Wallix édite un produit de
centralisation et d'analyse de logs. J'ai travaillé sur la
première version et la seconde version du produit. Ce produit
amène à interagir avec des systèmes et des applications très
hétérogènes.
- Déploiements et tests
- Interaction avec des environnements hétérogènes : logs
issus de serveurs Linux (syslog), Windows (EventLog), AIX,
d'applications diverses, de routeurs Cisco, Checkpoint
(LEA)
- Évolution du produit initialement écrit en shell+PHP vers
un code en Python+Twisted comprenant des
tests unitaires et fonctionnels. Le nouveau produit prend en
charge nativement les protocoles syslog, FTP, SSH, LEA et
exporte les logs en base de données permettant ensuite une
recherche en texte intégral.
Outils : Shell, PHP, syslog-ng, Python, Twisted, C,
REST,
XML, XSD, Linux, Windows 2000, Windows 2003, Active
Directory,
WMI
Administration et contrôle d'accès des équipements d'infrastructure
Wallix édite un logiciel basé sur
SSHProxy permettant la
gestion centralisée des accès d'administration aux
équipements à l'aide des protocoles
SSH,
RDP et Telnet.
- Extension du produit initial pour prendre en compte le
protocole RDP
Supervision Zabbix
Wallix édite un logiciel basé sur
Zabbix pour effectuer la
supervision d'un SI à l'aide de SNMP ou d'agents.
- Extension de Zabbix pour ajouter des fonctionnalités
facilitant l'administration de la solution et permettant une
meilleure montée en charge (utilisation de plusieurs bases de
données)
- Déploiement de la solution chez les clients dont BNP Paribas
Immobilier, plus de 300 équipements supervisés,
20 000 paramètres surveillés.
- Réplication multi-maître de bases MySQL
Outils : Zabbix, PHP, C, MySQL, SNMP, Python
SI Wallix
- Aide à la refonte du SI de Wallix
- Mise en place d'une plateforme de développement
virtualisée avec Xen et comprenant
un serveur Subversion,
un serveur Trac, un
serveur OpenLDAP ainsi
qu'un certain nombre de machines virtuelles pour les tests
produits.
Outils : Xen, Trac, Subversion
Prestations services professionnels
Missions variées dans le cadre des
services pros. Cela comprend également la réponse à des appels
d'offre. Voici quelques exemples de missions.
- Mise en place du SI d'un gazier comprenant firewalls,
swicths, serveurs applicatifs, serveurs web, serveur de
backup. Mise en place d'une redondance de niveau 2 (LACP),
utilisation de VLAN et configuration de tunnels IPsec.
- Mise en place d'une plateforme LAMP en répartition de charge
pour une maison de disques.
- Enregistrement de flux XML à très haut débit (archivage
légal dans le cadre du DMP)
- Étude des vulnérabilités du SI d'un grand groupe français
de l'éditique de gestion et aide à la mise en place d'une
politique de sauvegarde
- Installation d'un cluster RHEL 5 de 6 noeuds et d'un
SAN en
FC
- Mise en place d'une solution de synchronisation des
fichiers entre plusieurs PDC sous Windows 2003 basée sur rsync.
- Solution de déploiement automatisée de postes de travail
Mandriva dans une
collectivité territoriale.