entrepreneurs & solutions cloud : réussir la mutation du s.i
Post on 03-Nov-2014
13 Views
Preview:
DESCRIPTION
TRANSCRIPT
Organisée par
Avec le concours financier
du Conseil régional de Bretagne,
des Conseils généraux des Côtes d’Armor, du Finistère, d’Ille et Vilaine et du Morbihan,
et des Agglomérations de Brest, Lannion, Lorient, Quimper, Rennes et Vannes.
Mission pour l’Electronique, l’Informatique et les Télécommunications
Une structure pour relier et promouvoir tous les acteurs du monde de l’Electronique, de l’Informatique et des Télécoms de l’Ouest.
MISSION
La mission de la MEITO est de contribuer au développement économique des activités Electronique, Informatique et Télécommunications pour la région Bretagne à travers 4 actions principales :
Connaître le terrain et développer les liens entre les entreprises, laboratoires et universités Se focaliser sur les nouvelles technologies et tenir informés tous les acteurs Accompagner concrètement les initiatives nouvelles Promouvoir les compétences régionales aux plans régional, national et international
SERVICES
La MEITO fournit les services suivants : Gestion d’une base complète d’informations, mise à jour régulièrement concernant les
entreprises et les laboratoires (environ 1400 contacts) Accès gratuit via le site WEB : www.meito.com Organisation de conférences techniques et marketing sur les nouvelles technologies Support logistique pour participation groupée à des salons professionnels Contacts réguliers avec les médias et la presse pour promouvoir les compétences régionales Publication du mensuel AMPLITEL diffusé à 1500 exemplaires Organisation de meetings réguliers avec d’autres filières (automobile, santé, ..) afin de
favoriser l’introduction de ces nouvelles technologies dans ces applications Gestion et animation d’appels à projets Rapports d’analyse économique destinés aux autorités régionales pour actions concertées
Animation d’un site portail dédié aux professionnels des nouvelles technologies : www.meito.com
Organisation de meetings entre investisseurs et entreprises
ATOUT
La MEITO est en relation permanente avec les autres acteurs régionaux (institutions, universités, centres de R&D, technopoles, etc.). Ce travail en « réseau très maillé » donne une vue efficace de l’activité économique du secteur. Cette connaissance et cette vue globale sont très utiles pour ceux qui veulent développer leur activité dans l’Ouest.
EQUIPE et CONTACTS
L’équipe de la MEITO comprend aujourd’hui 10 personnes, basées à Rennes, répartie comme suit :
Animation filière “Electronique, Informatique et Télécommunications” ./ Gérard Baubau : g.baubau@meito.com
Secrétariat Général et Communication ./ Chantal Rahuel : c.rahuel@meito.com
Délégation Générale ./ Yanne Courcoux : y.courcoux@meito.com
Meito, 11, rue du Clos Courtel, 35700 Rennes – France Tel: + 33 (0)2 99 84 85 00 – Fax + 33 (0)2 99 84 85 05 – www.meito.com
PROGRAMME
9h00 Accueil
9h15 Etat des lieux et enjeux du Cloud en France Eric Menard - AFDEL
9h45 Le Cloud, moteur de l'innovation Sylvain Quief - ORANGE
10h15 Cloud et sécurisation des données : quelles garanties pour quel niveau de confiance? Frédéric Cuppens, Nora Cuppens-Boulahia - Télécom Bretagne
10h45 Pause - Echanges autour des stands
11h15 Données sensibles de l'entreprise et Cloud : quelles précautions juridiques? Bernard Lamon - Cabinet B. Lamon & Associés
11h45 Table ronde : Le Cloud comme réponse à la nécessaire mutation du S. I.
Domotique : Gilles Perais - DELTA DORE Santé : Claudie David - SIB Transport : Jérôme Champenois - KEOLIS LaaS, PaaS : Alex Varady - AZNetwork Applicatif : Saas : Jérôme Bazin - ISATECH Accompagnement /service : Sylvain Révéreault - SII
12h30 Déjeuner - Echanges autour des stands
14h00 Comment le Cloud peut aider à créer une proposition de valeur radicalement différente Christian Comtat - IBM
14h20 Table ronde : Le Cloud comme opportunité de développement pour les entreprises du numérique
Vidéo : Arnaud Dupuis- POWEDIA Edition Game : Philippe Coent - KORRISOFT Edition outils intranet : François Moron - EXO PLATFORM LaaS : Patrick Anguet - SFR Paas : Laurent Perriault - CLARANET Saas : Fabrice Barbin - SYNERGIZ Accompagnement /service : Erwan Gallen - ZINUX
15h10 La thématique du Cloud à l'INRIA Gabriel Antoniu - INRIA
15h30 Pause - Echanges autour des stands
16h00 Applications futures dans le Cloud Blaise Vignon - MICROSOFT
16h20 Le cloud conjugué au futur : impacts et conditions de développement
Christian Comtat - IBM Blaise Vignon - MICROSOFT Sylvain Quief - ORANGE Patrick Anguet - SFR Conseil Régional de Bretagne
17h15 Clôture de la journée
Programme
E ta t de s l i eux e t en j eux du C l oud en F r a n ce
Optimisation Finance
RH
• Utilisation par de nombreux salariés
• Faible customisation
• Logiciel support au service (BPO)
• Utilisation ponctuelle • Stratégique • Fort volume de données • Forte intégration du SI • Contraintes réglementaires
CRM
Communication/ collaboratif
Fort impact Fort impact Fort impact Faible impact
Achat/Sourcing Simulation
Finance
Intéresser et évangéliser sur ces modèles de rémunération
Réseau de distribution
Recrutement des partenaires ayant des compétences réseau/infrastructure
…
R&D Penser évolution
continue …
Commmercial Ouverture de nouveaux
marchés …
Implications…
Et avant: Quelle infrastructure à
mettre en place
SaaS
PaaS
Force.com Microsoft App Fabric Azure
(Springsource) Google Apps engine
Google, Sales Force, Microsoft azure, IBM, Amazon EC2, Orange, SFR IaaS
Les plates-formes IaaS ne
délivrent pas le même
service: hébergement des
donnés en France ou en
Europe, gestion des
identités, respect des
contraintes niveau de
SLA…
Redéveloppement de
l'application sur des outils
propriétaires
Perte de contrôle (lock-in)
L’ application est pas
obligatoirement SaaS
(montée en charge,
versions…)
Refonte de l’architecture
de l'application
Outils adaptés au Cloud
Peu de risques de lock-
in
Peu d'adhérence
Peu d'investissement
Maîtrise de la chaîne de
la valeur
Bénéficier d'une architecture Cloud: capacité de stockage et de calcul supérieur,
suppression de tâches administration et de maintenance des infrastructures, possibilité de
facturer à la demande (Elasticité…)
Le C l oud , moteur de l ' i n n ovat ion
le Cloud Computing comme moteur de l’innovation
11 décembre 2012
9h45 - 10h15 @ INRIA Rennes Atlantique
Sylvain Quief – Cloud Computing
Program Orange Business Services
18
le Cloud Computing
une nouvelle façon de consommer l’IT
caractéristiques
− libre-service
− accès aux réseaux
− ressource mutualisée
− élasticité rapide
− qualité mesurée
− facturation à la consommation
France Telecom - Orange Group restricted
19
le Cloud Computing – pourquoi maintenant ?
technologies
co
nte
xte
éc
on
om
iqu
e
nouveaux usages
sta
nd
ard
s
France Telecom - Orange Group restricted
20
le Cloud Computing - définition
Platform as a Service
Infrastructure as a Service
Software as a Service
traitement, mémoire,
stockage
développement d’applications
applicatif
cloud privé dédié à un groupe
cloud hybrid mix de public & privé
cloud public partagé
modèles
(*) : NIST
France Telecom - Orange Group restricted
caractéristiques
− libre-service
− accès aux réseaux
− ressource mutualisée
− élasticité rapide
− qualité mesurée
− facturation à la consommation
21
le Cloud Computing
– c’est le bon moment d’y penser si…
vous souhaitez
lancer de
nouvelles activités
(nouveaux
produits,
nouveaux
territoires…) et
devez les soutenir
efficacement
vous recherchez
de nouveaux
modèles de
service, des
sources
d’optimisation et
d’économies
vous êtes à la
recherche d’un
meilleur
synchronisme
entre l’IT et le
business
vos divisions
« métier »
requièrent de plus
en plus de
proactivité et de
flexibilité
vous prévoyez
une refonte ou un
renouvellement de
vos actifs ICT tel
qu’une
consolidation des
vos
infratstructures
France Telecom - Orange Group restricted
… vous avez besoin d’innover
22
réduction de couts / contraintes budgétaires
optimisation de l’IT
éco-efficience
performance économique
optimiser vos coûts
sécurité and conformité
management simplifié de l’IT
déploiement rapide des projets
réduction des risques
garantir performance et
sécurité
en optant pour l’ « IT as a service »
croissance et expansion
internationale
fusions et acquisitions
time-to-market
alignement avers les « métiers »
favoriser l’agilité
… car le Cloud Computing vous apporte
France Telecom - Orange Group restricted
23 France Telecom - Orange Group restricted
variabilité du de l’activité économique
le Cloud Computing est un nouvel outil pour les DSI…
l’échelle de temps “IT”
24 France Telecom - Orange Group restricted
l’IT s’adapte à la variabilité des « métiers »
... permettant le synchronisme avec les exigences économiques
variabilité du de l’activité économique
25
le Cloud Computing permet la rupture avec le linéaire –
illustration par 4 cas d’usages rencontrés –
activité non prévue
prédictibilité difficile
impact de la charge sur la
performance globale
activité prévisible
forte saisonnalité
complexité de l’IT
croissance rapide
succès commercial
soutien de cette croissance
déploiements initiaux
complexes
besoin de capacité ad-hoc
traitements par lots (batch)
pas de capacité disponible
tests de pre-production
26
quand le Cloud Computing permet l’innovation…
… il exige aussi l’innovation
INNOVATION BUSINESS
INNOVATION IT
attractivité
compétitivité
efficacité
flexibilité
mobilité
proactivité
France Telecom - Orange Group restricted
27
les engagements d’Orange sur le Cloud
Computing 1. Orange promeut l’expansion de l’usage du Cloud Computing en Europe :
une ambition confirmée de 500m€ de chiffre d’affaire sur le Cloud Computing B2B en
2015
un portefeuille d’offres de services de Cloud Computing parmi les plus riches, rendu
disponible mondialement : de l’Infrastructure as a Service aux Communication as a
Service, incluant également des approches verticales (ex. e-santé, domaine bancaire…)
ainsi que du Cloud Computing grand public (B2C) dans les pays « Orange »
accompagnant un large écosystèmes d’entreprises sur le Cloud Computing via des
ventes par canal indirect, mais à travers de nombreux partenariats et places de marché
Cloud… 2. Orange investit massivement dans les infrastructures de Cloud Computing :
inauguration d’un centre de données éco-efficient de 10 MWatts en Normandie (40 MW
à terme) basé sur la technologie de “free cooling” assurant une faible empreinte carbone
et classé ‘tier IV’ (meilleure garantie de disponibilité)
ouverture de six datacenters autour du globe permettant la couverture de tous les clients
d’Orange Business Services
investissement de 100 m€ de capital dans l’entreprise Cloudwatt en France
3. Orange garantit la protection des intérêts des l’utilisateurs de Cloud Computing :
garanties de réversibilité pour tous ses clients, évitant le syndrome de captivité
commerciale
contribuant activement à la GDPR dans le but de protéger l’intégrité et la confidentialité
des données des utilisateurs de Cloud Computing (considération du Patriot Act)
impliqué dans les travaux de normalisation et de standardisation (à l’ITU-T, ETSI et
DMTF) pour encourager une Cloud Computing européen ouvert et interopérable France Telecom - Orange Group restricted
28 France Telecom - Orange Group restricted
secured networks
secured IT infrastructure
services
contact center
unified communications & collaboration
vertical & apps
workspace
France Telecom - Orange Group restricted
Business VPN Galerie Flexible SSL
Cloud professional services service transformation service management
Flexible Computing Santé Flexible Trading Galerie Video Mobile Recording Le Cloud Pro Mobile Device Management
Flexible Computing Express Flexible Computing Premium Flexible Backup
Messaging Protection Suite Secure Authentication Service Web Protection Suite
Business Together aaS
Office Together Ready/Select Open Videopresence
Telepresence Pass
Allobiz Contact Everyone
Flexible Contact Center
Flexible Workspace Le Forfait Informatique Private Application Store
as a service as a service
as a service as a service
as a service
cloud ready
cloud
29
merci pour votre attention
Orange Business Services a plus
de 60,000 clients TPE et plus
1600 clients PME et Grands
Comptes sur le Cloud Computing
notre portefeuille d’offres de
Cloud Computing est multiple et
couvre toute la compétence
d’Orange Business Services
nous continuons d’étendre la
disponibilité géographique de
nos offres sur tout le globe
France Telecom - Orange Group restricted
C l oud e t s é cu r i sa t i on de s don n ée s que l l e s ga r an t i e s pour que l n i veau de con f ian ce?
1
Frédéric Cuppens,
Nora Cuppens-Boulahia
Institut Mines Télécom / Télécom Bretagne
Cloud et sécurisation des
données : quelles garanties pour
quel niveau de confiance ?
page 2
Plan
■ Cloud & Sécurité
● Avancée ou retour en arrière ?
■ Domaines de confiance
■ Cloud privé
■ Cloud souverain
■ Cloud ouvert
■ Conclusion
page 3
Introduction
Cloud & Sécurité :Avancée ou retour en arrière ?
page 4
■ « Nous ne croyons pas que des industriels mettront des données stratégiques dans le cloud. Il est très difficile de sécuriser le cloud. Le problème se pose du point de vue technique autant que du point de vue psychologique. La relation que l'on bâtit avec un client repose sur la confiance et c'est encore plus vrai dans le domaine de la sécurité. A notre avis ces solutions ne sont pas pour le moment pertinentes et c'est ce que nous disons à nos clients. »*
Jean-Michel Orozco, Directeur général, Cassidian CyberSecurity (groupe EADS)
* http://www.linformaticien.com - octobre 2012
Retour an arrière ?
page 5
Avancée ?
■ « Many companies are beginning to realize that cloud
services can often be more secure than in-house data
centers, as they are held to service level agreements
(SLAs) and other third-party regulations. As such,
more organizations are now readily adopting Software-
as-a-Service (SaaS) and cloud solutions to maximize
efficiencies, lower total cost of ownership and
ultimately do more with less. »*
Eric Z. Maass, Directeur technique, Lighthouse Security Group
* http://cloudcomputing.sys-con.com – Cloud Computing Journal - mai 2012
page 6
Cloud & sécurité
Où est la réalité ?
page 7
Au fait : quel cloud ?
■ IaaS (Infrastructure as a Service)● Les clients peuvent stocker des données dans le cloud
● Exemple : MS Azure storage, Amazon S3
● L’utilisateur ne contrôle pas l’infrastracture
■ PaaS (Platform as a Service) ● Les clients peuvent exécuter leurs propres applications dans le
cloud
● Exemple : MS Azure, Amazon EC2, Google AppEngine
● Perte de contrôle des serveurs et du stockage
■ SaaS (Software as a Service)● Les clients peuvent utiliser des applications dans le cloud
● Exemple : web-based email, Flickr, delicious, Facebook, Office Web, Google Docs
● Perte de contrôle du réseau, des serveurs, des OS, du stockage et des applications
page 8
Au fait : quel cloud ?
■ Pas de réponse unique
■ Pas de solution unique
Cloud
privé
Cloud
souverain
Cloud
ouvert
IaaS ? ? ?
PaaS ? ? ?
SaaS ? ? ?
page 9
Domaine de confiance
page 10
Domaine de l’entreprise
■ Attaques externes
■ Attaques internes
■ Propriété intellectuelle
■ Données personnelles
■ Confidentialité
■ Intégrité
■ Disponibilité
■ Traçabilité
■ Authentification
■ Autorisation
■ Filtrage réseau
■ Détection d’intrusion
page 11
Domaine de confiance étendu
Politique de sécurité locale
Extension du domaine
de confiance
Politique de sécurité
étendue au cloud
Notamment définition de SLA
page 12
Domaine de confiance étendu
Politique
d’interopérabilitéEntreprise 1
Entreprise 2
Entreprise 3
Entreprise 4
page 13
Domaine de confiance étendu
Politique
d’interopérabilitéEntreprise 1
Entreprise 2
Entreprise 3
Entreprise 4
Cloud collectif
page 14
Cloud privé
page 15
Concept de cloud privé
■ Cloud Privé
● Le cloud met en œuvre les services à la demande dédiés à votre organisation
● Automatisation et orchestration entre les processus afin de diminuer les coûts d’opération
● Infrastructure permettant une montée en charge à la demande et une élasticité forte
● Portail libre-service et une facturation à l’utilisation des ressources
■ Cloud privé interne
● Le cloud est géré en interne par l’entreprise
● L’entreprise reste propriétaire du matériel et des logiciels
page 16
Avantages possibles
■ Meilleur respect des règles de gouvernance de l'entreprise
■ Meilleur respect de la politique de sécurité● Gestion des identités
● Authentification
● Gestion des autorisations
Identity and Access Management as a Service● Cloud IAM
Et éviter les retours en arrière
● Par exemple multiplication des mots de passe
● Exemple d’une entreprise qui aurait son CRM chez Saleforces, sa messagerie chez Google et ses applications chez Microsoft
page 17
Cloud et IAM
■ Fonctions de l’IAM
1. Gestion des identités● Répertoire centralisé
● Gestion des mots de passe
2. Fédération d’identités● SSO interne
● Web SSO
3. Gestion des rôles● Role Mining
● Politique d’autorisation
4. Gestion des autorisations● Provisioning
● Séparation de rôles
● Reporting / Gestion des exceptions
page 18
Hyptothèse de confiance
■ Plusieurs offres de Cloud IAM commencent à être annoncées mais…
■ Besoin d’externaliser l’annuaire d’identités dans le cloud
● Hypothèse acceptable dans le cas d’un cloud privé
■ Besoin d’externaliser la gestion de la politique d’autorisation
● Hypothèse acceptable dans le cas d’un cloud privé
■ L’entreprise doit garder le contrôle de la politique de sécurité
● Politique d’administration fournie par l’IAM
page 19
Cloud souverain
page 20
Concept de cloud souverain
■ Dans le cas d’un cloud ouvert (ou public), les
données et services peuvent être hébergés
n’importe où
■ Le cloud souverain offre une garantie sur la
localisation de l’hébergement
■ Différence avec le cloud collectif
● Cloud collectif : Cloud partagé par plusieurs
organisations ayant des intérêts communs
page 21
Négociation de la confiance
■ Problème de la gestion des identités
● Comment éviter l’externalisation des annuaires d’identités dans le cloud ?
■ Solution 1
● Federated Single Sign-On (FSSO) and federated user provisioning
● Utilisation de standards comme SAML pour assurer l’interopérabilité entre les acteurs
● Authentification basée sur un certificat ne nécessitant pas d’externaliser les mots de passe
■ Solution 2 (travaux de recherche)
● Négociation de la confiance
● Contrôle d’accès basé sur le profil de l’utilisateur plutôt que son identité
page 22
Négociation des accès
Request
1. Policy Negotiation2. Credential exchange
Service requester Service provider
Trusted party Trusted party
Credential
registry
Credential
registry
page 23
Exemple de scénario
■ Politique d’accès : Un employé de la compagnie
A a la permission de louer une voiture s’il a plus
de 25 ans et s’il possède un permis de conduire
Car AgencyUser
User Request: rent a car
Policy: Driver’s license and Age
Policy: Certificate
Certificate
Employee’s certificate, Driver’s license and Age
page 24
Cloud ouvert
page 25
Problématique
■ Comment externaliser des données sensibles si
l’on suppose que le cloud provider n’est pas de
confiance ?
■ Comment protéger la sécurité de ses données ?
● Confidentialité
● Intégrité
● Disponibilité
page 26
■ Externalisation de données vers un serveur distant
■ Serveur non de confiance
■ Solution : chiffrer les données avant de les sauvegarder sur le serveur
Server
Untrusted
Service Provider
Query Post
Processor
Query
Translator
True Results
Original
Query
Query over
Encrypted Data
Encrypted
Results
Trusted
Client
User
Chiffrement des données
page 27
■ Le serveur ne peut chercher aucune information sans
l’authentification de l’utilisateur : « recherche contrôlée »
■ L’utilisateur envoie des requêtes sans révéler aucune
information : « requêtes cachées »
■ Le serveur n’apprend rien de plus que la requête chiffrée
Server
Untrusted
Service Provider
Query Post
Processor
Query
Translator
True Results
Original
Query
Query over
Encrypted Data
Encrypted
Results
Trusted
Client
User
Chiffrement des données
page 28
■ Symétrique : Le client qui chiffre les données est le seul à pouvoir faire des
recherches sur la base de données
■ Asymétrique : Le client qui possède la clé publique peut permettre à un
utilisateur ayant la clé privée de pouvoir réaliser des requêtes dans la base
de donnée
■ PIR (Private Information Retrieval) : Le client permet d’effectuer des
recherches dans des bases de données en clair en gardant l’anonymat
Server
Untrusted
Service Provider
Query Post
Processor
Query
Translator
True Results
Original
Query
Query over
Encrypted Data
Encrypted
Results
Trusted
Client
User
Chiffrement des données
page 29
L’évaluation des requêtes côté serveur est inefficace
Objectifs
Minimiser la quantité de chiffrement nécessaire
Protocole de préservation de la privacy des données résistant à la
collaboration (collusion) des prestataires de services malhonnêtes
Démarche
Recherche de solutions adaptées
Chiffrement des données : constat
page 30
■ Confidentialité / Privacy● PIR
● Searchable encryption
● Homomorphic encryption
● Anonymisation (K-anonymity, L-diversity)
● Fragmentation
■ Intégrité / Traçabilité des données ● Signature
● Tatouage de bases de données
■ Solutions complémentaires● Combiner ces solutions
● Recherche du meilleur compromis sécurité / performance
Les solutions candidates
page 31
■ Objectif
● Le client peut interroger un serveur de base de données sans
que le serveur apprenne quelle est la requête
■ Exemple
● Une entreprise veut déposer un brevet
● Elle fait donc une recherche des brevets existants mais
en cachant la thématique abordée
■ Principaux problèmes
● Réduire la complexité des calculs réalisés par le serveur
● Réduire la taille de la réponse
PIR (Private Information Retrieval)
page 32
Searchable encryption
■ Practical Techniques for Searches on Encrypted Data (SSKE)
● Modèle de Song et al.
● Schéma de chiffrement séquentiel (mot par mot)
● Non basée sur un index
● Consommation mémoire importante
■ Secure Indexes for Searching Efficiently on Encrypted
Compressed Data
● Modèle de Goh
● Structures probabilistes : bloom filters
● Plus rapide mais limitation dans les capacité de recherche
■ De nombreux autres modèles
● Améliorer le type de recherche (naturelle, conjonctive,…)
● Requêtes multi-utilisateurs
● …
page 33
Exemple d’application
■ Messagerie sécurisée dans le cloud
■ Tous les messages sont chiffrés avant d’être
externalisés
■ La searchable encryption permet de retrouver les
mails contenant certains mots-clés sans que le
serveur ait besoin de les déchiffrer
page 34
Chiffrement homomorphique
■ Le graal pour le cloud
■ Principe
● Le serveur peut effectuer un calcul sur des données
chiffrées
● Le résultat de ce calcul est envoyé au client
● En déchiffrant le résultat, le client obtient le résultat du
calcul en clair
■ Fully homomorphic encryption
● Homomorphisme sur l’addition et la multiplication
● Relève encore de la recherche
page 35
Exemple de scénario
■ Energy metering
● Les données de consommation sont envoyées
chiffrées dans le cloud
● Le provider effectue les traitements sur ces données
chiffrées
● Exemple : facturation
Facture = pi X ci
● ci : consommation sur la période I
● pi : tarification sur la période i
i
page 36
■ Une information sensible concernant une personne est
indiscernable parmi k-1 autres individus qui
apparaissent également dans la base
■ Chaque « quasi-identifier » doit apparaître dans au
moins k enregistrement
● Exemple : < Age, Sexe, Code Postal >
■ Principe
● Algorithme de généralisation
● Remplacer chaque quasi-identifier par des valeurs moins
spécifiques jusqu’à atteindre k valeurs identiques
K-Anonymity
page 37
■ Nombreux algorithmes proposés dans la littérature
■ Remarque
● La k-anonymity ne garantit pas la confidentialité / privacy si les données sensibles d’une classe ne sont pas diversifiées
35340 35420 35500
35***
35 37 39
[35,40]
H F
*
Code postal Age Sexe
K-Anonymity
page 38
■ Principe
● Garantir que les données sensibles correspondant à une
classe de valeurs d’un quasi identifier sont diversifiées
■ Plusieurs variantes
● Distinct L-Diversity
− Risque d’attaque fréquentielle
● Probabilistic L-Diversity
● Entropy L-Diversity
● T-Closeness
− La distribution des valeurs des attributs sensibles dans une classe doit
être « proche » de la distribution dans l’ensemble de la base de
données
L-Diversity
page 39
■ Souvent : seules les associations entre des
éléments d'information sont sensibles
■ Exemple : Base de données d’un hôpital● Liste des maladies Pas sensibles
● Liste des patients Pas très sensible
● Association : Patient et sa maladie Sensibles
● Les numéros des cartes de crédit Très sensibles
Confidentialité par la fragmentation
page 40
Liste de contraintes de confidentialité :
■ c0= {CC}
■ c1={ Nom, Maladie}
■ c2 = {Nom, Médecin}
■ c3 = {DDN, CP , Maladie}
Calcul des fragments
■ Problème de satisfaction de contraintes (CSP)
Patient
NSS Nom DDN CP Maladie Médecin CC
12345 Dupon 01/01/80 87000 Mal 1 Med 1 167943258
67890 Duron 05/07/94 35000 Mal 2 Med 2 351759864
15935 Dooley 14/09/1956 86000 Mal 3 Med 2 326986555
Exemple
page 41
Partition 1
Nom DDN NSS
Dupon 01/01/80 12345
Duron 05/07/94 67890
Dooley 14/09/56 15935
Partition 2
CP Maladie Médecin
87000 Mal 1 Med 1
35000 Mal 2 Med 2
86000 Mal 3 Med 2
Partition 0
CC
167943258
351759864
326986555
tid
30-328-TC
66-442-T3
81-022-
RR
tid
TLL-13
FS1-53
PP1-83
tid_P2
TLL-13
FS1-53
PP1-83
tid_P1
30-328-TC
66-442-T3
81-022-
RR
SP 1 SP 2
Local
domain
Exemple (suite)
page 42
Partition 1
Nom DDN NSS
Dupon 01/01/80 12345
Duron 05/07/94 67890
Dooley 14/09/56 15935
Partition 2
CP Maladie Médecin
87000 Mal 1 Med 1
35000 Mal 2 Med 2
86000 Mal 3 Med 2
Partition 0
CC
1110111…
1110111…
1110111…
tid
30-328-TC
66-442-T3
81-022-
RR
tid
TLL-13
FS1-53
PP1-83
tid_P2
1110111…
1110111…
1110111…
tid_P1
1010111…
1110100…
1111001…
SP 1 SP 2
SP 3 Problème : Collaboration
entre les SPs
Solution : Garantir la
privacy des requêtes
Fragmentation et chiffrement
page 43
Conclusion
page 44
Bilan ■ Sécurité et cloud ouvert
● Relève encore du domaine de la recherche
■ Cloud souverain● Réponse actuelle à certains problèmes du cloud ouvert
■ Cloud privé● Vérifier la compatibilité avec les solutions déjà en mises en place par l’entreprise
● Vérifier le contenu des SLAs
■ Tendance actuelle (panel de 200 décideurs informatiques)● 71% préfèrent investir dans une solution cloud de type privé
● 13% en faveur d'une infrastructure hybride
● Seulement 7% pour le cloud ouvert
■ Tendance actuelle des projets de cloud dans les entreprises ● messagerie d'entreprise (54%)
● Puis applications de finance/comptabilité, les ressources humaines, le stockage, et les outils collaboratifs, enfin les bases de données et les serveurs
● Très minoritairement les progiciels (ERP/CRM)
REPRISE DANS 20 MINUTES
Don n ée s s en s ib l e s de l ’ en t r ep r i s e e t C l oud Que l l e s p r écaut ion s j u r id ique s
Sommaire
• D’où je parle ? • La protection des données : intérêt. Portée. • La menace dite : Patriot Act. La question souvent
évoquée : protection des données perso. • Les menaces négligées : risque interne, gestion
de la relation avec le prestataire, la e-discovery. • La solution (à tout ?) : le contrat. • Clauses clefs du contrat : négociable ?
loi/juridiction ? SLA, limitation responsabilité, réversibilité, confidentialité.
33 Bernard LAMON, Cloud. Meito. 11/12/12 © L&A
D’où je parle ?
34
Digital
Innovation
Medias
Software
Base de données
Internet
Privacy
Propté intellec.
Contrat
Co
nse
il/co
nte
nti
eu
x
Le terrain de jeu
35
Prestataires informatiques
Clients du digital
Internet players
Cloud
Le cloud : beaucoup de promesses
• Les promesses sont nombreuses : économie, élastique (pour l’E habile), gain comptable, passer du stock au flux.
• Et la valorisation de l’actif immatériel de l’entreprise.
• Pour atteindre ces objectifs, le droit est un outil stratégique. Pour déminer les bombes à retardement.
• Certains sujets sont traités, d’autres totalement négligés.
36
Bernard LAMON, Cloud. Meito. 11/12/12 © L&A
Les sujets dont on parle beaucoup (trop ?)
• Patriot Act. Pot de miel ? Oui, mais pas si grave, et la même loi E en France (& ailleurs : Loppsi).
• Conformité loi I&L. cf. travaux G29, www.cnil.fr . Oui, car intérêt = pas que conformité légale (marketing…).
– Et au-delà, conformité légale + largement : secret pro (3 slt ? Non), secret défense.
37
Bernard LAMON, Cloud. Meito. 11/12/12 © L&A
Les sujets dont on ne parle pas (assez ?)
• Risque interne (salarié, stagiaire, mandataire, prestataire en régie…). Cf. BYOD !!!
– Solution ? Charte ? Pas copier/coller, faire parler 3 services : DSI, DJ, DRH…
• Relations avec le prestataire. Quand on donne les clefs du magasin, attention au contrat. 4 fonctions du contrat. Règles de rédaction.
38
Bernard LAMON, Cloud. Meito. 11/12/12 © L&A
Les 4 fonctions du contrat
39
Se mettre d’accord
Rester d’accord
Négocier le
désaccord
Faire trancher le désaccord
Les clauses clefs
• Les clauses essentielles à prendre en compte : Loi / Juridiction (cf. le tigre de papier), Contrat d’adhésion ou négociable ? SLA (Service Level Agreement ), Confidentialité/réversibilité, Limite de RC/Assurance du prestataire, chaîne de contrats, contrat complexe, Localisation des données, KISS. Contrat lisible (langue, clarté).
40
+ sur
http://www.blog-lamon-associes.com
Q/A
T a b l e r on de : Le C l oud com m e r ép on s e à l a n éce s s a i r e m uta t ion du S . I .
Gilles PERAIS DELTA DORE
Claudie DAVID SIB
Jérôme CHAMPENOIS KEOLIS
Alex VARADY AZNetwork
Jérôme BAZIN ISATECH
Sylvain RÉVÉREAULT SII
Eric OCHS MMEDIA
RETOUR 14 HEURES
C om m en t l e C l oud peut a ide r à c r ée r une p r opo s i t i on de va l eur r ad i ca l ement d i f f é r en te
Capturez la croissance du Cloud
Christian COMTAT Directeur Cloud Computing,IBM France
ccomtat@fr.ibm.com@christiancomtat
des entreprises passeront au Cloud
d’ici 2015
90%
Explosion des besoins des entreprises
6BTéléphones Mobiles
450BTransactions business / jour sur Internet en 2020
420MMoniteurs de santé
sans fil en 2014
$240B Capteurs en 2016
© 2012 IBM Corporation3
Le paysage Cloud évolue
2010 :
� Montée en puissance du Cloud Computingsur le marché poussée par les économies et les gains en efficacité informatiqueprocurés.
� Sécurité, Disponibilité et Indépendance envers les fournisseurs sont les principales préoccupations des DSI.
� Mise en place des applications non critiques dans un environnement de test.
D’ici 2015* :
� Le Cloud Computing est un vecteur d’innovation pour les entreprises.
� Le Cloud Computing va jouer un rôle significatif dans l’élaboration des propositions de valeur client .
� Les entreprises vont, à travers le Cloud, guider l'innovation au sein de l'écosystème .
� Le Cloud va être de plus en plus recherché pour favoriser la collaboration et réduire la complexitébusiness.
* Sondage Economist Intelligence - Octobre 2011
© 2012 IBM Corporation4 IBM Confidential
90% des entreprises passeront au Cloud d’ici 2015
Cloud, a leading priority for
entire company
38%Le Cloud, une priorité
première pour l’entreprise dans sa
globalité
62%Le Cloud, une priorité
première pour les organisations IT
Echantillon dans le monde entier : 572 Business & IT Leaders, tous secteurs d’activités confondus.Source : Etude « The Power of Cloud » conjointe entre Economist Intelligence Unit et IBM Institut for Business Value, mars 2012
© 2012 IBM Corporation5 IBM Confidential
Am
élio
rer
Tra
nsfo
rmer
Cré
er
Améliorer Etendre InventerC
haîn
ede
val
eur
Proposition de valeur client
Optimiseurs
Agitateurs
Innovateurs
…permettant aux organisationsd’optimiser, d’innover ou d’agiter les modèles business.
Les organisations ont besoin de s'auto-évaluer en u tilisant le "Cloud EnablementFramework" et d'évaluer leur potentiel d'innovation via les leviers du Cloud
Le Cloud: 6 leviers business pour 3 categories de décideurs
Complexitémasquée4
Adaptabilité au changement du marché
3
Adaptabilitédu Business
2
Connexion aux écosystèmes
6
Flexibilitédes coûts
1
Leviers du Cloud
Le Cloud offre 6 leviers business (“game changing”)...
Agilité en fonction du contexte
5
© 2012 IBM Corporation6
Nous aidons les CIO à fédérer les efforts sur le Cloud pour obtenir les résultats demandés
� Améliorer la vitesse et la flexibilitédes applications
� Délivrer avec efficacité et sans frontière
� Garantir l'intégrité et la sécurité
Business Line
� Proposer des produits et des services à haute valeur ajoutée
� Accélérer le “time to market”� Accès aux Services simplifiés
� Rapport Coût-Efficacité� Gestion des risques et gains
de contrôle
� Capter de nouvelles opportunités business
� Augmenter la compétitivité et la flexibilité des effectifs
CIO / COO
CEO
CFO
Engagement dans les normes ouvertes et vis-à-vis d’un large écosystème
DeployDesign
Business Process as a Service
Software as a Service
Platform as a Service
Infrastructure as a Service
Consume
IBM : un portefeuille d’offres Cloud riche et ouver t
Smarter Commerce
Social Business
Business Analytics
Smarter Cities
Existing Infrastructure
Déjà une réalité en France en France
TRACE et IBM:
collaborent pour gérer la traçabilité des déchets en mode Cloud
http://www-935.ibm.com/services/fr/gts/cloud/refere nces-cloud-computing.html
Rolland Garros:L’enjeu pour la Fédération Françaisede Tennis (FFT)Allier innovation, performances etengagement écologique pour accroîtrela visibilité de Roland-Garros dansle monde tout en optimisant la sécuritéet en réduisant ses coûts et son impactsur l’environnement.
De son côté, Aspaway, hébergeur français, fait appel à un Cloud IBM pour répondre aux projets d’hébergement et d’externalisation d’applications en mode SaaS de ses clients .
De nombreux partenaires en France
Effi
caci
téT
ransformation
Capturez la croissance Cloud avec IBM
Rethink IT
Reinvent Business
Améliorer la vitesse et la flexibilité des applicati ons
Livrer de manière efficace et sans limite
Capter de nouvelles opportunités business
Garantir l'intégrité et la sécurité
Fournir des produits et des services àhaute valeur ajoutée
T ab l e r on de : Le C l oud comme oppor tun i té de déve l oppemen t pour l e s en t r ep r i s e s du n umér ique
Arnaud DUPUIS POWEDIA
Philippe COENT KORRISOFT
Patrick ANGUET SFR
Laurent PERRIAULT CLARANET
Fabrice BARBIN SYNERGIZ
Erwan GALLEN ZINUX
Eric OCHS MMEDIA
François MORON ExoPLATFORM
La thémat ique du C l oud à l ' IN R IA
Cloud Computing @ Inria – G. Antoniu - 47
Cloud Computing @ Inria
Gabriel Antoniu Senior Research Scientist, Inria
Head of the KerData Project-Team, Inria Rennes – Bretagne Atlantique
Contact: Gabriel.Antoniu@inria.fr
INRIA’s strategy in Cloud Computing
INRIA is among the leaders in Europe in the area of distributed computing and HPC
• Long history of researches around distributed systems, HPC, Grids
• Now several activities virtualized environments/cloud infrastructures
• Culture of multidisciplinary research
• Culture of exploration tools (owner of massively parallel machines since 1987, large
scale testbeds such as Grid’5000)
• Strong involvement in national, European and international collaborative projects
• Strong collaboration history with industry (Joint Microsoft Research – Inria Centre,
IBM, EDF, Bull, etc.)
Cloud Computing @ Inria – G. Antoniu - 48
Clouds: where within Inria ?
1
2
Networks, Systems and Services, Distributed Computing 3
Perception, Cognition, Interaction 4
5
Applied Mathematics, Computation and Simulation
Algorithmics, Programming, Software and Architecture
Computational Sciences for Biology, Medicine and the Environment
Cloud Computing @ Inria – G. Antoniu - 49
Some project-teams involved in Cloud Computing
Cloud Computing @ Inria – G. Antoniu
INRIA Nancy
Grand Est
INRIA Grenoble
Rhône-Alpes
INRIA Sophia Antipolis
Méditerranée
INRIA Rennes
Bretagne Atlantique
INRIA Bordeaux
Sud-Ouest
INRIA Lille
Nord Europe
INRIA
Saclay
Île-de-France
INRIA Paris
Rocquencourt
KERDATA: Data Storage and Processing
MYRIADS: Autonomous Distributed Systems
ASCOLA: Languages and virtualization
CEPAGE: task management
AVALON: middleware &
programming
MESCAL: models & tools
REGAL: Large Scale dist. systems
ALGORILLE: algorithms & models
OASIS: programming
ZENITH: Scientific Data
Management
- 50
Initiatives to support Cloud Computing and HPC within Inria
Why dedicated initiatives to support HPC/Clouds ?
• Project-teams are geographically dispersed
• Project-teams belong to different domains
• Researchers from scientific computing need access to the latest research
results related to tools, libraries, runtime systems, …
• Researchers from “computer science” need access to applications to test
their ideas as well as to find new ideas !
Concept of “Inria Large Scale Initiatives”
• Enable ambitious projects linked with the strategic plan
• Promote an interdisciplinary approach
• Mobilizing expertise of Inria researchers around key challenges
Cloud Computing @ Inria – G. Antoniu - 51
Hemera Large-Scale initiative
Cloud Computing @ Inria – G. Antoniu
Scientific Challenges using Grid’5000
Contact: Christian.Perez@inria.fr
Grid'5000 is a scientific instrument designed to support experiment-driven
research in all areas of computer science related to parallel, large-scale or
distributed computing and networking.
• 9 main sites connected through 10G Ethernet
• 20 clusters, 1500 nodes totalling 7244 cores
Hemera goals
• Animate the scientific community around Grid’5000
• Demonstrate ambitious up-scaling techniques for
large scale distributed computing by carrying out
several dimensioning experiments on Grid’5000
- 52
Hemera: scientific challenges
Network
• Traffic Awareness
System
• Energy Profiling of Large Scale Applications
• Robustness of Large Systems in Presence of High Churn
• Orchestrating Experiments on the gLite Production Grid Middleware
• Large Scale Virtual Machine Deployment & Management
Programming Paradigm
• Large Scale Computing for Combinatorial Optimization Problems
• Scalable Distributed Processing Using the MapReduce Paradigm
Application Domain Specific
• Multi-parametric Intensive Stochastic Simulations for Hydrogeology
• Thinking GRID for Electromagnetic Simulation of Oversized Structures
Cloud Computing @ Inria – G. Antoniu - 53
Hemera membership
ACADIE Assistance à la Certification d’Applications DIstribuées et Embarquées ALGORILLE Algorithms for the Grid AVALON Algorithms and Software Architectures for Service Oriented Platforms APO Algorithmes Parallèles et Optimisation ASAP As Scalable As Possible: foundations of large scale dynamic dist. systems ASCOLA Aspect and composition languages ASTRE Architecture, Systèmes, Temps-Réel, Embarqués CC-IN2P3 Equipe de recherche du Centre de Calcul de l'IN2P3 CEPAGE Chercher et Essaimer dans les Plates-formes A Grande Echelle DOLPHIN Parallel Cooperative Multi-criteria Optimization GRAND-LARGE Global parallel and distributed computing ICPS Scientific Parallel Computing and Imaging KERDATA Cloud and Grid Storage for Very Large Distributed Data OASIS Active objects, semantics, Internet and security MAESTRO Models for the performance analysis and the control of networks MESCAL Middleware efficiently scalable MINC MIcro et Nanosystèmes pour les Communications sans fils MRS Modélisation et contrôle des Réseaux et Signaux MYRIADS Design and Implementation of Autonomous Distributed Systems REGAL Large-Scale Distributed Systems and Applications RESO Protocols and Software for Very High-Performance Network RUNTIME Efficient runtime systems for parallel architectures ROMA Resource Optimization: Models, Algorithms, and scheduling SAGE Simulations and Algorithms on Grids for Environment
Cloud Computing @ Inria – G. Antoniu - 54
CLOUD COMPUTING@
INRIA RENNES BRETAGNE ATLANTIQUE
Cloud Computing @ Inria – G. Antoniu - 55
Some Research Focus Areas
Cloud Computing @ Inria – G. Antoniu
Software architecture and infrastructure for cloud computing
• Autonomic service management, resource management, SLA, sky
computing: Myriads
• Big Data storage and management, MapReduce: KerData
• Hybrid Cloud and P2P systems, privacy: ASAP
Advanced usage for specific application communities
• Bioinformatics: GENSCALE
• Cloud for medical imaging: EasyMed project (IRT B-Com): Visages
- 56
Some Research Focus Areas
Cloud Computing @ Inria – G. Antoniu
Software architecture and infrastructure for cloud computing
• Autonomic service management, resource management, SLA, sky
computing: Myriads
• Big Data storage and management, MapReduce: KerData
• Hybrid Cloud and P2P systems, privacy: ASAP
Advanced usage for specific application communities
• Bioinformatics: GENSCALE
• Cloud for medical imaging: EasyMed project (IRT B-Com): Visages
- 57
Contrail EU project
Goal: develop an integrated approach to virtualization offering
• services for federating IaaS clouds
• elastic PaaS services on top of federated clouds
Overview: provide tools for
• managing federation of multiple heterogeneous IaaS clouds
• offering a secure yet usable platform for end users through federated identity
management
• supporting SLAs and quality of service (QoS) for satisfying stringent business
requirements for using the cloud
Resource
Provider
Federa&on)API)+)Fed.)core)
Resource
Provider
Storage(Provider( Public(
Cloud(
Storage(Provider(Network(
Provider(
A) A)A) A)
Applica&on)
Applica&on)
Applica&on)Federa&on)API)+)Fed.)core)
Federa&on)API)+)Fed.)core)
Contrail is an open source cloud
computing software stack compliant with
cloud standards
http://contrail-project.eu
Cloud Computing @ Inria – G. Antoniu - 58
Contrail EU project
http://contrail-project.eu
http://contrail.projects.ow2.org/xwiki/bin/view/Main/WebHome
Cloud Computing @ Inria – G. Antoniu - 59
Contrail partners
Contrail (FP7 ICT-: 257438) is coordinated by Christine Morin, INRIA
Cloud Computing @ Inria – G. Antoniu - 60
ConPaaS: Contrail PaaS
ConPaaS application defined as a composition of multiple service instances
implemented as one or more VM instances
Easy to use (simple Web GUI) but also very powerful
SLA enforcement in terms of PaaS services
• Elasticity and resource provisioning to guarantee performance at lowest possible cost
ConPaaS services are highly customizable
• High-performance computing (MapReduce, TaskFarming)
• SQL/NoSQL (MySQL database, Scalarix key-value store)
• Web hosting: static files, PHP, and Java
• XtreemFS service (storage service)
ConPaaS v1.0.1 is open source support: OpenNebula, Amazon EC2
planned: OpenStack
http://www.conpaas.eu/
Cloud Computing @ Inria – G. Antoniu - 61
Open source software under the GNU
GPLv2 license
http://snooze.inria.fr
Other Research Activities on Cloud Computing
in Myriads
Snooze: an autonomic energy-
efficient IaaS management system
Scalability • Distributed VM management system
• Self-organizing & self-healing hierarchy
Energy conservation • Idle nodes in power-saving mode
• Holistic approach to favor idle nodes
VM management algorithms • Energy-efficient VM placement
• Under-load / overload mitigation
• Automatic node power-cycling and wake-up
Resilin: Elastic MapReduce on
multiple clouds (sky computing)
Goals • Creation of MapReduce execution
platforms on top of multiple clouds • Elasticity of the platforms • Support all kinds of Hadoop jobs • Support different Hadoop versions
Interfaces • Amazon EMR for users • Libcloud with underlying IaaS
providers
Open source software under GNU
Affero GPL license
http://resilin.inria.fr
Cloud Computing @ Inria – G. Antoniu - 62
KerData: Dealing with the Data Deluge
Deliver the capability to
mine, search and analyze
this data in near real time
Science itself is evolving
Credits: Microsoft
63 Cloud Computing @ Inria – G. Antoniu - 63
Last
few decades
The Data Science:
The 4th Paradigm for Scientific Discovery
Thousand
years ago
Today and the
Future
Last few
hundred years
2
2
2.
3
4
a
cG
a
a
Simulation of
complex phenomena
Newton’s laws,
Maxwell’s equations…
Description of natural
phenomena
Unify theory,
experiment and
simulation with large
multidisciplinary Data
Using data exploration
and data mining
(from instruments,
sensors, humans…)
Distributed
Communities Crédits: Dennis Gannon
64
Last
few decades
The Data Science:
The 4th Paradigm for Scientific Discovery
Thousand
years ago
Today and the
Future
Last few
hundred years
2
2
2.
3
4
a
cG
a
a
Simulation of
complex phenomena
Newton’s laws,
Maxwell’s equations…
Description of natural
phenomena
Unify theory,
experiment and
simulation with large
multidisciplinary Data
Using data exploration
and data mining
(from instruments,
sensors, humans…)
Distributed
Communities
65
KerData’s Focus: How to efficiently store, share and process data
for new-generation, data-intensive applications?
• Scientific challenges
• Massive data (1 object = 1 TB)
• Geographically distributed
• Fine-grain access (MB) for reading and writing
• High concurrency (10³ concurrent clients)
• Without locking
- Major goal: high-throughput under heavy concurrency
- Our contribution
Design and implementation of distributed algorithms
Validation with real apps on real platforms with real users
• Applications
• Massive data analysis: clouds (e.g. MapReduce)
• Post-Petascale HPC simulations: supercomputers
Cloud Computing @ Inria – G. Antoniu - 66
BlobSeer: A Software Platform for Scalable,
Distributed BLOB Management
Started in 2008, 6 PhD theses (Gilles Kahn/SPECIF PhD Thesis Award in 2011)
Main goal: optimized for concurrent accesses under heavy concurrency
Three key ideas • Decentralized metadata management
• Lock-free concurrent writes (enabled by versioning)
- Write = create new version of the data
• Data and metadata “patching” rather than updating
A back-end for higher-level data management systems • Short term: highly scalable distributed file systems
• Middle term: storage for cloud services
Our approach • Design and implementation of distributed algorithms
• Experiments on the Grid’5000 grid/cloud testbed
• Validation with “real” apps on “real” platforms: Nimbus, Azure, OpenNebula clouds…
http://blobseer.gforge.inria.fr/
67 Cloud Computing @ Inria – G. Antoniu - 67
Impact of BlobSeer: MapReduce
BlobSeer improves Hadoop
• Gain (execution time) : 35%
ANR MapReduce Project (2010-2014)
• Lead: G. Antoniu (KerData)
• Partners: INRIA (AVALON), Argonne National Lab, U. Illinois Urbana-Champaign,
IBM, JLPC, IBCP, MEDIT
• Strong collaboration with the Nimbus team from Argonne National Lab
- BlobSeer integrated with the Nimbus cloud toolkit
- BlobSeer used for efficient VM deployment and snapshotting
• Validation : Grid’5000 with Nimbus, FutureGrid (USA), Open Cirrus (USA)
http://mapreduce.inria.fr
Cloud Computing @ Inria – G. Antoniu - 68
Impact of BlobSeer:
The A-Brain Microsoft Research – Inria Project
p( ) ,
Genetic data Brain image
Y
q~105-6
N~2000
X
p~106
– Anatomical MRI
– Functional MRI
– Diffusion MRI
– DNA array (SNP/CNV)
– gene expression data
– others...
• TomusBlobs software (based on BlobSeer)
• Gain / Blobs Azure : 45%
• Scalability : 350 cores
• Demo available!
http://www.irisa.fr/kerdata/doku.php?id=abrain
• KerData, PARIETAL teams at INRIA
• European Microsoft Innovation Center (Aachen)
Cloud Computing @ Inria – G. Antoniu - 69
Extreme scale does matter BUT not only
Other focus areas
– Affordability and usability of intermediate size systems
– Pervasiveness of usage across the entire industry, including Small and
Medium Enterprises (SMEs) and ISVs
– New HPC deployments (e.g. Big Data, HPC in Clouds)
– HPC and Cloud usage expansion, fostering the development of
consultancy, expertise and service business / end-user support
– Facilitating the creation of start-ups and the development of the SME
sector (hw/sw supply side)
– Education and training (inc. engineering skills for industry)
Cloud Computing@INRIA Strategic Research Agenda
Cloud Computing @ Inria – G. Antoniu - 70
Cloud Computing @ Inria – G. Antoniu - 71
Cloud Computing @ Inria
Gabriel Antoniu Senior Research Scientist, Inria
Head of the KerData Project-Team, Inria Rennes – Bretagne Atlantique
Contact: Gabriel.Antoniu@inria.fr
RETOUR 16 H
App l i ca t i on s fu tu r e s : B ig Data l e s nouve l l e s oppor tun i té s appor tée s par l e C l oud
Big Data: les
nouvelles
opportunites
apportés par le
cloud Blaise.vignon@microsoft.com
La prochaine révolution?
Data Complexity: Variety and Velocity
Terabytes
Gigabytes
Megabytes
De nouvelles contraintes sur
la donnée Volume
Variety
Velocity
Relational Data
Source: IDC's 2012 Vertical IT and
Communications Survey
Portées par des demandes
métiers
Source: IDC's 2012 Vertical IT and
Communications Survey
N=4117
Des contraintes auxquelles le
cloud sait répondre
Une révolution qui semble
mûre
Mais il reste de nombreuses
questions
Source: IDC's 2012 Vertical IT and
Communications Survey
N=4117
Big Data Challenges :
Le cycle de vie de la donnée
Manage - Gérer
010101010101010101 1010101010101010 01010101010101 101010101010
Enrich - enrichir
Discover
Combine
Refine
Insight
010101010101010101 1010101010101010 01010101010101 101010101010
T ab l e r on de : Le c l oud con j ugué au fu tu r : impact s e t con d i t i on s de déve l oppemen t
Blaise VIGNON MICROSOFT
Eric OCHS MMEDIA
Sylvain QUIEF ORANGE
Christian COMTAT IBM
Patrick ANGUET SFR
Thomas RENAULT Région BRETAGNE
Conclusion
http://tinyurl.com/aklrdp9
Entrepreneurs & solutions Cloud :
Réussir la mutation du S. I.
____________
Book des intervenants
Journée professionnelle animée par Eric OCHS
Eric OCHS – MMMEDIA Journaliste et directeur de publication Eric Ochs est éditeur de différents sites d’informations spécialisés sur les nouvelles technologies (www.LeMagIT.fr, www.StrategiesCloud.fr) destinés aux décideurs informatiques et non informaticiens en entreprise. Ces sites génèrent la troisième audience française dans ce domaine et touchent plus de 80 000 décideurs chaque jour. Eric Ochs anime également différentes conférences sur les sujets du Cloud computing. Il a notamment créé les Trophées du Cloud Computing (http://www.lestropheesducloudcomputing.fr) et les conférences de l’EBG (www.ebg.net). Auparavant, Eric Ochs a été Directeur général d'IDG France pendant 5 ans, filiale d'IDG Corp, leader mondial de la presse spécialisée High-Tech et qui éditait en France le Monde Informatique, Réseaux et Télécoms, CIO, Digital World ainsi que les sites on line éponymes de ces magazines. Eric Ochs a également été Président pendant un an de IT Media France, joint-venture née du rapprochement de VNU Publishing (Groupe Nielsen) et de IDG qui regroupait onze publications dont SVM Micro, SVM Mac, PC Expert et de l’ensemble des activités on line dont Vnu.net. Auparavant, il a été Directeur général d'IDC pendant plus de 10 ans, de la filiale française du cabinet d'études et de conseils IDC Corp, leader mondial des études sur le secteur High-Tech. Il est intervenu sur de nombreuses missions de conseils tant en France qu’à l’étranger. Par ailleurs, Eric Ochs est des membres de Leonardo Ventures, structure spécialisée dans le financement des jeunes entreprises technologiques.
Eric MÉNARD – AFDEL Responsable études et stratégies Au sein de l’Association Française des Editeurs de Logiciels et Solutions Internet, Eric Ménard aide les éditeurs de logiciel et SII à se positionner et à se développer en tenant compte de leurs propres ressources et de leur environnement marché.
Il a notamment participé à la rédaction du livre blanc «Cloud, une feuille de route pour la France» et plus récemment un document «20 propositions pour réindustrialiser la France grâce au numérique».
Eric dispose de 15 ans d’expérience sur le marché européen des technologies de l’information. Il a exercé comme Directeur Logiciels & Services chez Pierre Audoin Consultants, société d’étude et de conseil du marché.
Sylvain QUIEF – Orange Directeur opérations centrales Cloud computing Orange Actuellement en charge du programme Cloud Computing d’Orange Business Services, Sylvain Quief définit et implémente la stratégie Cloud Computing «business-to-business» d’Orange. Parmi ses responsabilités figurent l’accélération du développement des offres de Cloud computing ; l’intégration de nouveaux services ; l’extension des capacités de déploiement ; la communication interne et externe ; l’évangélisation de la notion de Cloud computing ; l’établissement de partenariats spécifiques ; le pilotage de la performance ; l’élaboration de la stratégie de «go-to-market» et le support aux ventes. En particulier, Sylvain a piloté le projet Andromède, conjointement avec Thales et la Caisse des Dépôts et Consignations.
Préalablement, Sylvain était Engagement Director de l’entité Large Project d’Orange Business Services et également responsable de l’équipe Commercial Management d’Equant.
Les orateurs par ordre d’intervention
Frédéric CUPPENS – TÉLÉCOM BRETAGNE Directeur de recherche Frédéric Cuppens est professeur à Télécom Bretagne dans le département Logique des Usages, Sciences Sociales et de l'Information (LUSSI) et co-responsable de l’équipe SFIIS (Sécurité, Fiabilité, Intégrité de l’Information et des Systèmes) du Lab-STICC.
Il est ingénieur en informatique, docteur et habilité à diriger des recherches. Il travaille depuis plus de 20 ans sur différents sujets en sécurité informatique notamment sur la modélisation de politiques de sécurité, du contrôle d’accès aux réseaux et aux systèmes d’information, la détection d’intrusion et les techniques formelles pour raffiner les politiques de sécurité et apporter la preuve de propriétés de sécurité.
Il est l’auteur de plus de 130 articles dans des conférences et des revues internationales à comité de lecture. Frédéric Cuppens a été membre du comité de programme des principales conférences internationales du domaine de la SSI et président du comité de programme des conférences ESORICS 2000, IFIP SEC 2004, SAR-SSI 2006, SETOP 2008, CRISIS 2011, PST 2011, DBSEC 2012. Il a également été membre du comité d’expertise de l’ACI «Sécurité Informatique» de 2003 à 2006 et est actuellement membre du GP2 d’Allistène.
Il a co-organisé plusieurs conférences internationales dont ESORICS et RAID en 2009 et DBSEC et PST en 2012. Il est le co-fondateur de la conférence internationale SETOP.
Nora CUPPENS-BOULAHIA – TÉLÉCOM BRETAGNE Directrice de recherche Nora Cuppens-Boulahia est chercheur associé à TÉLÉCOM Bretagne dans le département Logique des Usages, Sciences Sociales et de l'Information (LUSSI).
Elle possède un diplôme d’ingénieur en informatique, un doctorat de l’école Nationale Supérieure de l’Aéronautique et de l’Espace et une HDR de l’Université de Rennes 1. Ses travaux de recherche comprennent entre autres, la formalisation de propriétés et de politiques de sécurité système et réseau, analyse de protocoles cryptographiques, validation formelle de la sécurité et analyse et gestion des vulnérabilités et des risques. Ses thèmes de recherche actuels s’orientent vers le contrôle d’accès à priori et traçabilité, contrôle de la privacy par réécriture des requêtes, la fragmentation des données et la fédération d’identités et la sécurité des web services.
Elle a publié plus de 80 articles dans des conférences et revues internationales. Elle a fait partie de nombreux comités de programme dans le domaine de la sécurité informatique et a été co-présidente de la conférence ESORICS 2009 et présidente du comité de programme des conférences SETOP 2008, SETOP 2009, SAR-SSI 2009, CRiSIS 2010, DPM 2011, SECOTS 2012, DBSEC 2012 et PST 2012.
Elle est membre du comité éditorial de «Computer & Security journal», représentante française de IFIP TC11 "Information Security" et est co-responsable de l’axe sécurité de la SEE.
Bernard LAMON – Cabinet Lamon & Associés Avocat au barreau de Rennes Bernard Lamon assiste ses clients depuis 1993. Il s'est progressivement spécialisé en droit de l'informatique depuis 1998, et a obtenu le titre de spécialiste en droit de l'informatique et des télécommunications, décerné sur examen, en 2004. Il a suivi une formation internationale (LLM de l'université d'Exeter en 1991), en gestion (DESS CAAE en 1992) et en droit des affaires (DESS DJCE en 1993). Il a commencé son activité professionnelle en fusions acquisitions dans un cabinet anglo-saxon (Clifford Chance) pendant deux ans, avant d'exercer en cabinet judiciaire en droit des affaires à partir de 1995 et de se spécialiser progressivement en droit de l'informatique et des télécommunications. Il a été co-fondateur du cabinet AVOXA, un des cabinets régionaux leaders dans l'Ouest de la France, avant de fonder la structure LAMON & Associés. Il est membre du Conseil d'administration de l'AFDIT (Association Française Droit Informatique Télécommunications), du Conseil de l'Ordre des avocats de Rennes (plus spécifiquement en charge des questions liées à l'informatique et aux technologies de l'information). Il est Président d'honneur du club des utilisateurs du logiciel SECIB (le logiciel le plus utilisé dans les cabinets d'avocats en France).
Gilles PERAIS - DELTA DORE Administrateur réseaux et systèmes télécom
Après avoir participé au lancement des premiers ordinateurs personnels chez Apple Sedrin France et Hewlett-Packard, après un passage de quelques années dans la distribution informatique, Gilles Perais a intégré Delta Dore pour développer le système d'information de l'entreprise et participer aux développements des produits communicants conçus, fabriqués et commercialisés par Delta Dore. Gilles Perais est actuellement Administrateur réseaux & télécom pour le groupe Delta Dore avec une forte délégation en tant qu'expert NTIC auprès du service Recherche & Innovation (plates-formes de services, maintien à domicile, applications smartphones....).
Claudie DAVID – SIB Responsable du Pôle Télésanté et hébergement de onnées
Etablissement public de coopération sanitaire, le SIB est une structure rennaise créée en 1993 et spécialisée exclusivement dans le domaine de l’informatique de santé. Editeur et diffuseur de progiciels de santé, mais aussi hébergeur agréé de données de santé à caractère personnel, le SIB héberge des applications et des données sensibles pour les groupements de coopération sanitaires régionaux de Télésanté, les réseaux et les établissements de santé. Il intervient aujourd’hui auprès de 300 établissements hospitaliers de santé sur tout le territoire national. Le SIB réfléchit avec ses établissements de santé adhérents aux évolutions de l’hébergement de systèmes d’information hospitaliers et notamment au Cloud computing hospitalier.
Jérôme CHAMPENOIS – KEOLIS DSI Jérôme a passé une quinzaine d’années dans le service informatique à évoluer progressivement vers des missions de management de projets, programmes ou contrat de maintenance de systèmes majeurs, essentiellement pour les grands opérateur télécom.
Début 2012, il a pris la responsabilité des systèmes d'informations de Keolis Rennes qui exploite, pour le compte de Rennes Metropole, le service de transport urbain de Rennes Metropole (STAR).
Alex VARADY – AZNetwork PDG Spécialiste des systèmes d’informations pour les métiers de la logistique, Alex Varady décide de créer AZNetwork en 1999 pour partager son expérience avec ses clients et leur offrir la meilleure qualité de service. Il mise sur une valeur essentielle : la proximité. Depuis 2007, la société a ouvert deux Data Centers ainsi que le Cloud AZ qui offre un lieu sécurisé pour l’hébergement des données de ses clients. Aujourd’hui, plus de 600 entreprises font confiance au groupe AZNetwork car Alex et ses 80 collaborateurs sont à leur écoute au quotidien et sont des professionnels compétents.
Jérôme BAZIN – ISATECH Président Jérôme Bazin a rejoint le groupe Isatech en 2001, en qualité de directeur de projet. Il devient actionnaire de la holding en 2002. En 2003, il occupe le poste de directeur des opérations du groupe et pilote les projets développés par les équipes techniques. Il est le garant de la démarche R&D du Groupe. Depuis longtemps, Jérôme Bazin avait le projet de créer sa propre entreprise et l’occasion s’est présentée dans le groupe. En avril 2007, Jérôme Bazin devient président du Groupe Isatech. Aujourd’hui, l’objectif principal d'Isatech est de devenir un spécialiste reconnu à l’échelle nationale de l’intégration d’ERP. Pour cela, Jérôme Bazin s’appuie sur une stratégie basée sur une méthodologie forte permettant de mettre en cohérence les trois activités clés du groupe : conception de solutions, intégration de celles-ci et gestion du support.
Sylvain RÉVÉREAULT - SII Consultant et architecte système au sein du pôle Infrastructures de SII Travaillant depuis une douzaine d’années dans l’informatique, Sylvain Révéreault s’est progressivement spécialisé dans les technologies systèmes et réseaux, en particulier autour des systèmes GNU/Linux, avant de s'orienter vers les problématiques d'industrialisation des environnements Web.
Il exerce actuellement en tant que consultant et architecte système au sein du pôle Infrastructures de SII Rennes, et travaille notamment sur les sujets liés au Cloud computing, ainsi que sur l'approche DevOps.
Christian COMTAT – IBM Directeur général Cloud France Christian Comtat est le directeur IBM, responsable de la stratégie et du développement des activités Cloud Computing en France. Il est en charge, pour le Cloud computing en France, des actions auprès des principaux clients, partenaires, des évènements marketing et des relations avec les analystes et de la presse. Ses compétences et expériences acquises lui permettent d'intégrer aussi bien l'évolution des modèles économiques engendrée par le Cloud computing que la transformation et l'innovation technique associées. Précédemment, Christian avait créé et mis en place l'organisation Cloud computing pour IBM en Europe du Sud (Hollande, Belgique, France, Italie, Espagne et Portugal). Ses derniers postes étaient basés en France où il a créé des partenariats stratégiques avec les clients et où il a eu des responsabilités internationales en tant que leader de la transformation de la division Services infrastructures informatiques et de la division Formation d'IBM Europe du Sud. Avec 27 ans d'expérience chez IBM, il a construit sa carrière sur l'expertise client, l'innovation technologique et la transformation des modèles économiques de l'entreprise. Il est diplômé d'un MBA de Finance Internationale à l'Université de Hartford (CT, USA) et d'un diplôme d'Ingénieur des Arts et Métiers (ENSAM).
Arnaud DUPUIS- POWEDIA PDG Arnaud est le PDG et co-fondateur de Powedia, une start-up bretonne créée en mars 2010 avec l'objectif de simplifier la création de contenus vidéo et la rendre accessible à tous. Pour atteindre cet objectif, Arnaud s'est appuyé sur plus de 10 ans d'expérience. Après avoir obtenu une thèse en traitement d'images, soutenue en 2004 à l’UTC, Arnaud a intégré l'INRIA Rennes. Durant 4 ans, il a été chargé de coordonner l’étude et le développement d’une plate-forme informatique de traitement et d’indexation d'importants volumes de documents vidéo. Le développement de cette plate-forme l’a amené à collaborer notamment avec l’Institut National de l’Audiovisuel (INA). Dès 2008, Arnaud a eu l'ambition de créer ce qui allait devenir Powedia. Le projet portait alors le nom de "amoovi", et avait été récompensé par le Ministère de l’enseignement supérieur et de la eecherche dans le cadre du 10ème concours national d’aide à la création d’entreprises de technologies innovantes. Après avoir investi en R&D, Powedia propose aujourd'hui une solution en mode "cloud" de production automatisée de contenus vidéo via de simples smartphones.
Philippe COENT – KORRISOFT PDG Philippe est le co-fondateur de KORRISOFT, un studio de création d'applications et de jeux vidéo sur smartphones et tablettes. Après avoir évolué dans la R&D pendant 15 ans dans des grands groupes (Lucent, TDF) et différentes SSII dans des domaines très variés : télécommunications, TNT, TV mobile, interactivité. En 2010, il décide de se lancer dans la création d'entreprise pour créer Korrisoft, studio au carrefour de l'innovation, de la technologie et de la créativité.
François MORON - eXo Platform Directeur général Filiale France Après avoir occupé les fonctions de responsable des systèmes d'information dans une fililale d'ELF (puis TOTAL) pendant 5 ans, François reprend des études en architecture des systèmes d'informations en 2003, au cours desquelles il croisera la route de Benjamin Mestrallet (fondateur d'eXo Platform à cette même époque) lors de travaux de prototypage de portails mobiles basés sur des briques open source, menés au sein d'Orange Labs. François rejoint alors l'aventure eXo en 2004 pour travailler sur le développement des outils collaboratifs au sein du produit. Il se tourne ensuite rapidement vers la gestion et le développement de la société dont il occupe aujourd'hui le poste de Directeur général.
Patrick ANGUET - SFR Chef produit/Marché Cloud chez SFR Business Team - Patrick a plus de 20 ans d’expériences dans les services support, en consulting d'infrastructure, en architecture de solution, en avant-vente et en gestion d’offre de produit d’hébergement. Il est actuellement chef de produit de l’offre Cloud Computing chez SFR Business Team et contribue à l'arrivée sur le marché du Cloud computing pour accompagner les besoins des grandes entreprises ou des PME. Il est par ailleurs président de la commission IaaS / PaaS d'EuroCloud France. @SI4bestbusiness
Laurent PERRIAULT – CLARANET Directeur des opérations Laurent Perriault bénéficie d’une excellente connaissance du marché avec plus de 20 ans d’expérience internationale dans le domaine des solutions réseaux, télécoms, hébergement et infogérance à différents postes : Directeur Réseaux & Télécoms (GE Money Bank & CHU de Strasbourg), Directeur des opérations (TeleCity Redbus Group - Création de la filiale française), Directeur régional des solutions télécoms Asie/Europe (Amadeus IT Group). En tant que Directeur des opérations depuis 2010, il est en charge du développement des nouvelles solutions et des services de Claranet auprès de l’ensemble des clients, et veille à la qualité du service clients sur les sites de Rennes et Paris. Il gère également les aspects financiers et techniques de ces activités.
Laurent Perriault, est diplômé d’un Master of Science en Réseaux & Systèmes (ISIAL - Nancy) et d’un MBA d’HEC Paris.
Fabrice BARBIN – SYNERGIZ PDG Fabrice BARBIN est le fondateur et le dirigeant de la société SYNERGIZ, centre de compétences et de R&D spécialisé sur les technologies Microsoft. Sa société conseille et guide les entreprises - TPE, PME et Grand comptes - dans la mise en œuvre d’outils professionnels dédiés à la collaboration et à la communication des équipes. Via un positionnement en R&D externalisée, SYNERGIZ accompagne également les porteurs de projets innovants dans la création de leurs produits ou services, en apportant une double expertise sur les systèmes d’information et les interfaces naturelles (NUI). Technophile passionné, auteur et conférencier régulier, l’implication communautaire de Fabrice lui vaut d’être récompensé pour la 5ème année consécutive par le titre de Microsoft MVP - Most Valuable Professional.
Erwan GALLEN – ZinuX CTO Après une première expérience chez un fournisseur d’accès à Internet en 1999, Erwan Gallen intègre Benchmark Group comme Chef de projet en 2000 puis Directeur technique en 2001. Pendant plus de 10 ans, il dirige le pôle technique de 50 personnes localisé à Rennes et a la responsabilité de l’infrastructure et des développements informatiques du groupe. Il a mis en place une architecture Linux redondée répartie sur 4 data centers. Erwan Gallen a développé la première version de Copains d’avant en 2001, son équipe a réalisé de grands projets comme le développement des services web de L’Internaute, Journal du Net, Journal des Femmes, Comment Ça Marche et Expeert. CTO de ZinuX depuis 2012, il est spécialisé en conseil pour les architectures Cloud computing OpenStack et Amazon Web Services. Il est membre actif de la communauté OpenStack qui développe des produits d’architecture Cloud open source. Agé de 38 ans, Erwan Gallen est diplômé d’un DESS en informatique et multimédia de l’université d’Evry. Plus d’information sur Erwan Gallen ici : http://erwan.com. (à supprimer, insérer plutôt un lien hypertetxe pour la version numérique)
Gabriel ANTONIU – INRIA Directeur de recherche Gabriel Antoniu est Directeur de recherche à INRIA - Centre de Recherche de Rennes - Bretagne Atlantique. Après un doctorat à l'ENS Lyon (2001) il a intégré INRIA pour travailler sur le partage de données sur des grilles de calcul. En 2009, il a initié la création de l'équipe-projet KerData (http://www.irisa.fr/kerdata/), dont il est aujourd'hui responsable. Les recherches qu'il dirige visent à concevoir et mettre en œuvre des systèmes de gestion de données réparties à de très grandes échelles, en particulier sur les clouds et les infrastructures post-pétaflopiques. Il a lancé plusieurs projets collaboratifs dans ce domaine avec des partenaires académiques internationaux (Argonne National Lab, University of Illinois at Urbana Champaign, le Laboratoire Commun INRIA-UIUC sur le Calcul Petaflopique - JLPC) et industriels (Microsoft, IBM).
Blaise VIGNON – Microsoft Directeur programme Azure Microsoft France Blaise est en charge de l’accompagnement des partenaires de Microsoft dans leur migration vers le cloud. Cette rupture technologique implique des changements profonds dans les organisations, les business model et les pratiques de développement et de production. Auparavant, il était le responsable des relations avec les start-ups pour l’entreprise. Il a également été 5 ans ingénieur dans la Silicon Valley.
Entrepreneurs & solutions Cloud :
Réussir la mutation du S. I.
____________
Exposants
Sociétés exposantes
ADISTA - M. Manuel COQUELIN 1 rue du Chêne Morand - 35510 CESSON SĖVIGNĖ Tél : 03 57 54 54 00 - E-mail : mcoquelin@adista.fr APPTOM – M. Samuel LIARD 4 rue Ampère - 22300 LANNION Tél : 06 86 63 20 47 – E-mail : samuel@apptom.fr AZNETWORK - Mme Cécile VARADY 40 rue Ampère - 61000 ALENCON Tél : 02 33 32 12 47 - E-mail : cecile.varady@aznetwork.eu CLARANET – M. Laurent PERRIAULT 24 rue du Chêne Germain - 35510 CESSON SĖVIGNĖ Tél : 02 99 12 57 57 - E-mail : laurent.perriault@fr.clara.net Gen-IP Solutions – M. Olivier NOEL Rue des Orchidées – Le Bourg Nouveau – 35650 LE RHEU Tél : 02 90 75 30 53 - E-mail : onl@gen-ip.fr
INRIA Rennes – Bretagne Atlantique (Projet Contrail) - M. Roberto CASCELLA 263 avenue du Général Leclerc - 35000 RENNES Tél : 02 99 84 71 53 - E-mail : roberto.cascella@inria.fr IPDIVA – M. Yvonnick DAVID ETIC Center – 9 rue des Charmilles - 35510 CESSON SĖVIGNĖ Tél : 02 23 20 06 51 - E-mail : yvonnick.david@ipdiva.com
OPENDOO – M. François LE GAL Le Bois le Guénion - 56380 GUER Tél : 02 97 70 51 79 - E-mail : ghislaine@open-doo.com ORANGE BUSINESS SERVICES – M. Loïc MOAL 1 place des Droits de l’Homme - 93210 LA PLAINE SAINT-DENIS Tél : 02 40 44 85 66 - E-mail : loic.moal@orange.com SII – M. Sébastien MAHU Le Newton – 3 bis avenue Belle Fontaine - 35510 CESSON SĖVIGNĖ Tél : 02 99 12 57 10 - E-mail : smahu@sii.fr SYNERGIZ – M. Fabrice BARBIN 54 rue du Grand Jardin - 35400 SAINT-MALO Tél : 02 99 19 87 54 - E-mail : fbarbin@synergiz.com UBISTER – M. Pierre GUEGUEN 9 place du Général de Gaulle - 22110 ROSTRENEN Tél : 02 96 24 54 25 - E-mail : pierre.gueguen@ubister.fr
Entrepreneurs & solutions Cloud :
Réussir la mutation du S. I.
____________
ADISTA
Avec Adista, les Services Hébergés de type Cloud Computing deviennent des outils innovants, sécu-risés, stratégiques, et destinés au développement des entreprises.Totalement intégrés aux processus des organisa-tions, nos solutions respectent vos enjeux métier et assurent la disponibilité continue des services critiques.
Opérateur de télécommunications, Adista propose son expérience historique des ré-seaux très haut débit et de la convergence IP. Avec 19 agences en France, une présence sur plus de 50 réseaux THD d’initiative publique et plus de 10 000 kms de fibres interconnectées, Adista est l’opérateur de proximité qui comprend le mieux les besoins des PME et des Collectivités.
Agence de Rennes Manuel COQUELINIngénieur d’Affaires1 rue du Chêne Morand35510 Cesson-Sévigné Tél : 03 57 54 54 80mcoquelin@adista.fr
Les Services Hébergés : Conçus pour les Systèmes d’Information Stratégiques
Les Services Télécommunications :L’expertise historique des réseaux THD
www.adista.fr
Opérateur de Services Hébergés
messageriePRA
infogéranceInternet
visioconférence
communication unifiéefibre optique
VPNIaaS
SaaS
...
ToIP
Adista garantit la maitrise complète des niveaux de service, du réseau d’accès jusqu’aux données hébergées en France.
Entrepreneurs & solutions Cloud :
Réussir la mutation du S. I.
____________
APPTOM
Apptom accompagne les entreprises dans la conception et le développement de services web. Pour assurer une très haute disponibilité à ces services, Apptom utilise les solutions de Cloud Computing du marché comme Amazon Web Services, Rackspace ou Google App Engine. Fort de ces expériences, Apptom propose des prestations de conseil pour appréhender les spécificités du Cloud Computing au niveau du développement et de l’architecture d’un service. Apptom est "Amazon Web Services Consulting Partner". A ce titre nous nous positionnons comme revendeur des services Amazon. De cette façon il nous est possible de mutualiser les ressources pour diminuer les coûts.
Contact : Samuel Liard samuel@apptom.fr 06 86 63 20 47 4 rue ampère 22300 Lannion
Entrepreneurs & solutions Cloud :
Réussir la mutation du S. I.
____________
AZNETWORK
Le Cloud privé AZConseil – Intégration – Infogérance
AZNetwork est désormais acteur d’Internetgrâce au BGP4
g g
Le 2nd Data Center d’AZNetwork est denouvelle génération
En 2013, tous les produits développés parAZNetwork seront distribués en mode SaaS(software as a service)(software as a service)
Grâce au Cloud AZ Privé, vous savez oùsont vos donnéessont vos données
Entrepreneurs & solutions Cloud :
Réussir la mutation du S. I.
____________
CLARANET
Qui sommes nous ? Claranet est un acteur majeur des services Cloud en Europe, spécialisé en réseaux, hébergement et infogérance d'applications web. Notre mission ? Aider nos clients à tirer le meilleur parti des technologies internet pour leur activité. Que faisons-nous ? Nous proposons à nos clients des services fiables, performants et abordables, spécialement conçus pour répondre à leurs besoins spécifiques. Vous pouvez ainsi bénéficier pleinement des opportunités offertes par le monde en ligne. En fin de compte, Claranet vous offre de la tranquillité d'esprit : la sécurité de savoir que vos clients aussi bien que vos utilisateurs internes bénéficient tous de services fiables, ultra performants, 24 heures sur 24, 7 jours sur 7. Ainsi, vous avez avec toute liberté de vous concentrer sur votre cœur de métier et sur votre stratégie, sans vous soucier de la gestion quotidienne de votre infrastructure IT. Ce qui nous rend différents des autres fournisseurs, c'est notre double expertise en hébergement et en réseaux, qui vous assure que tous nos services s'appuient sur une plateforme fiable et résiliente.
Une entreprise résolument européenne Présent en Angleterre, Allemagne, France, Pays Bas, Espagne et Portugal, Claranet a dupliqué son organisation dans ces 6 pays pour faire bénéficier à ses clients d’un Backbone propriétaire (Infrastructure réseau), de 19 datacentres, d'infrastructures Cloud Computing, et de multiples compétences technologiques représentées à travers le groupe. Historique Fondé in 1996, Claranet est détenu par des capitaux privés, et bénéficie de plusieurs années de croissance, grâce à des fusions et acquisitions. Nous nous sommes développés rapidement au cours des 15 dernières années, et nous sommes aujourd'hui plus de 700 salariés répartis sur 16 bureaux en Europe (France, Allemagne, Pays Bas, Portugal, Espagne et Royaume Uni). Notre Chiffre d'Affaires annuel s'élève à 150 Millions d'euros (2012). Claranet Soho appartient au Groupe Claranet et fournit des services internet pour le grand public et les petites entreprises. Nos engagements clients Notre engagement vis à vis de nos clients : leur fournir des services d'excellente qualité, est central pour notre activité. Nous sommes fiers de ce que nous faisons et nous visons l'excellence. Notre savoir-faire et la qualité de nos services sont reconnus par plus de 4500 clients managés de tous secteurs d'activité et de toute taille.
Partenariats technologiques Depuis 1996, les clients de Claranet bénéficient de nos services certifiés et plusieurs fois primés, basés sur les meilleures technologies du marché.
Entrepreneurs & solutions Cloud :
Réussir la mutation du S. I.
____________
Gen-IP Solutions
Compatibles et intégrables avec toutes les architectures téléphoniques existantes, nos solutions complètent aussi bien des systèmes de téléphonie Cloud appelée “Centrex” que des systèmes de type PABX/IPBX.
L’ensemble des prestations que nous proposons permettent de structurer l’accueil téléphonique et de répondre aux besoins de cellules spécialisées : services clients, supports techniques, ventes par correspondance, prises de rendez-vous, réservations, téléprospections...
Optimisez vos prises d’appels, complétez et valorisez votre téléphonie avec des produits à forte valeur ajoutée :Centre d’appels multi-sites, gestion de files d’attentes et distribution vers un pool de téléopérateurs (ACD), statistiques d’appels. Accueil Vocal Interactif (SVI), routage des appels en fonction de créneaux horaires, des jours de fermetures, de la zone géographique ou de l’identité de l’appelant, montée de fiches automatiques (CTI), outil de prospection téléphonique, Click To Dial, Moteurs d’Appels Sortant (MAS), écoute et enregistrement de communications...
Installée près de Rennes, la société propose des solutions à faible coûtinvesti. De taille humaine, elle reste réactive et adaptative aux demandes. Forte de ses sept années d’ancienneté, l’entreprise compte parmi ses clients : Chevrolet, EDF ENR, Crédit Immobilier de France, Merci+, ...
Gen-IP Solutions, le complément “Cloud” à votre téléphonie.
Gen-IP Solutions :
Solutions “Cloud”
Externalisez votre téléphonie
Dématérialisez votre centre d’appels
Acceuils vocaux évolués
Gen-IP Solutions Le Bourg Nouveau - 35650 LE RHEU http://www.gen-ip.fr - contact@gen-ip.fr 02.90.75.30.50
Entrepreneurs & solutions Cloud :
Réussir la mutation du S. I.
____________
INRIA Rennes – Bretagne Atlantique
(Projet Contrail)
Toile de fond du projet Contrail : l’émergence d’un véritable négoce deservices fondés sur les clouds. Une place de marché où l’on vient vendreou acheter de la ressource. Le paiement à la demande constitue ici la pierreangulaire du modèle économique. Conséquence : “l’élasticité est le maîtremot. Un client doit pouvoir utiliser de la ressource à la demande avec desgaranties de qualité de service. Mais les besoins de son application peuvent
fluctuer sur des périodes très courtes. Quand les besoins baissent, aucune raison pour le client de continuerà payer ce dont il n’a plus l’usage.” D’où l’intérêt de ré-allouer la ressource pour la mettre au plus vite àdisposition de quiconque en aurait besoin. Contrail conçoit des outils de gestion qui aident à mettre en œuvredes stratégies d’optimisation et de réduction des coûts.
Sécurité. Beaucoup de services peuvent cohabiter surun même équipement physique. Il est donc cruciald’isoler ces différentes applications pour éviter toute in-terférence au niveau des ressources de calcul et du réseau.Il importe tout autant de protéger l’infrastructure elle-même contre les utilisateurs. Contrail met en œuvre destechniques d’isolation à tous les niveaux de la pile logi-cielle.Confiance. Des entreprises sont amenées à externaliserdes informations sensibles sur un cloud. Or elles ont be-soin de garanties quant à la protection de leurs données.Il ne s’agit pas uniquement d’une affaire de contrôle desautorisations d’accès. Certaines entreprises peuvent ex-iger que leur données ne soient pas stockées dans certainspays en raison par exemple des législations locales. Con-trail intègre des contrats de type Service Level Agreement(SLA) négociés entre les utilisateurs et les fournisseurs deservices qui imposent des règles sur la performance, leplacement des données, ...
Confiance dans l’infrastructure.Qu’arrive-t-il à votre entreprise si votrefournisseur de cloud met brusquement la clésous la porte ? Votre activité risque d’en pâtirsévèrement. Peut-être déciderez-vous donc dene pas dépendre d’un seul prestataire, mais defaire appel à plusieurs fournisseurs. Cepen-dant, l’utilisation de plusieurs clouds s’avèrecomplexe. Par ailleurs, l’interoperabilité deslogiciels permettrait aux petits fournisseursd’exister sur un marché actuellement dominépar des géants. Contrail s’intéresse aussi à cesproblèmes d’interopérabilité et de transféra-bilité en se fondant sur des standards (OVFet CIMI pour les applications, OCCI pourl’interaction avec les ressources, XACMLpour les droits d’accès, WS-Agreement pourles SLAs, ...), et en fédérant des fournisseursde ressources hétérogènes.
http://www.contrail-project.eu
Inria-Rennes (équipe-projet Myriads) est responsable du composantVEP de Contrail et participe au développement du composant ConPaaSavec Vrije University Amsterdam. VEP (Virtual Execution Platform) gèrele cycle de vie d’applications distribuées composées de machines virtuellessur les infrastructures de type cloud : déploiement, élasticité, points dereprise. VEP supporte les standards du cloud pour les applications, prenden compte les contraintes négociées dans les SLA et peut être configurépour exploiter des systèmes d’authentification et d’autorisation externes.http://vep.gforge.inria.fr/index.phpConPaaS est un environnement PaaS pour déployer des services élastiques et dynamiques. ConPaaS intègreles services Web hosting (Java et PHP), MySQL database, Scalarix NoSQL key-value store, MapReduce, Task-Farming et Selenium. http://www.conpaas.eu/
Contrail est un projet européen (IP #FP7-IST-257438) coordonné par Christine Morin du centre Inria Rennes -Bretagne Atlantique. Cinq partenaires académiques et six partenaires industriels participent au projet Contrail.
Entrepreneurs & solutions Cloud :
Réussir la mutation du S. I.
____________
IPDIVA
>***_ / Enter /Bienvenue... ... sur votre système d’information
sécurisé, contrôlé.Avec ses solutions de communication en mode VPN SSL, IPdivavous accompagne dans la sécurisation de tous vos accès externes.
Que ce soit pour vos collaborateurs en situation de mobilité(messagerie, applications, fichiers, intranet…), vos prestataires
dans le cadre de prestations d’infogérance/ télémaintenanceou vos clients pour le partage d’informations (extranet),
IPdiva vous assure la maîtrise de toutes les connexions externes auxapplications et aux informations stratégiques pour vos activités.
Sécurité Contrôle Confidentialité Traçabilité Simplicité
Notre mission : le contrôle et la protection de vos accès externes
www.ipdiva.com+33 2 23 20 06 51
Entrepreneurs & solutions Cloud :
Réussir la mutation du S. I.
____________
OPENDOO
L'outil de pilotage de votre entreprisequi s'adapte à vos besoins.www.open-doo.com
Ce sont vos besoins
et vos attentes
qui nous guident.
Le Bois de Guénion - 56380 Guer - contact@open-doo.com - 02 97 70 51 79
Intégration SAAS
Doo-box Doo-mobile
• Nous adaptons OpenERP
selon vos besoins et vos attentes
• Nous vous suivons afin de rendre
votre outil pérenne
• Vous profitez des modules
de la communauté OpenDoo
• Votre ERPest hébergé
• Vous ne payezque ce que vous
consommez
• Vous bénéficiezen permanencedes évolutions des modules
de la communautéOpenDoo
• Votre ERPest dans
vos locaux
• Vos sauvegardessont sécuriséeset automatiques
• Vous pouvezdévelopper
vos propres modules
• Vous accédezà vos données
depuis tout appareil mobile(téléphones, tablette, etc.)
• Vous augmentezla productivité
de votre entreprise
• Votre entrepriseest hyper-réactive
Entrepreneurs & solutions Cloud :
Réussir la mutation du S. I.
____________
ORANGE BUSINESS SERVICES
34
Fournisseurs
ORANGE BUSINESS SERVICES
PdgVivek BadrinathDir. des servicesDidier JaubertDir. Services & CloudHaentjens Axel
Contacts
Orange Business Services, entité de France Télécom-Orange, est un leader mondial en matière d’intégration de solutions de communication pour les sociétés multinationales. Nous proposons un portefeuille complet de solutions de cloud computing avec un engagement de qualité de service de bout-en-bout, ainsi que des services professionnels pour accompagner la transition vers le cloud.
Présentation de la société
1 place des Droits de l’Homme93457 La Plaine-Saint Denis cedex
01 55 54 22 00 NC contact@orange-business.com www.orange-business.com
Type société : SASIRET : 380129866Code APE : 6110ZCréation : 2006
Monde : 20 500 France : 10 100France dédiés Cloud : NC
Grands comptesPMETPE/TPIAdministrations
CloudTélécomsRéseauxHébergementSécurité
Coordonnées Effectifs (01/09/2012)
Clients finaux ciblés
Secteurs d’activités
IAAS PAAS SAAS AutreOffres Cloud
Data centersCommunication unifiée (outils)VoIPToIPVirtuelle Machine
Solutions commercialisées
ISVIntégrateursSSIIHébergeursRevendeurs
Partenaires adressés
France 2011 : NCMonde 2011 : 7 200,00 M€France 2010 : NCMonde 2010 : 7 500,00 M€
Chiffre d’affaires
Nom du programme partenaire : Programme Partenaires IT
Descriptif du programme partenaire :Notre stratég ie ventes indirectes, c’est : une organisa -tion dédiée, une offre adaptée à vos marchés, des ou-tils d’aide à la vente et des opportunités de développement.
Nombre de partenaires actifs : 50
Activité channel
Noms des offres commercialiséesFlexible Computing Services (IAAS)Forfait Informatique (Autre)Business Together as a Service (SAAS)Business VPN Galerie (Autre)Flexible Contact Center (Autre)Flexible Back-up (IAAS)
Détail de l’offre principaleNotre portefeuille cloud inclut : une gamme complète d’infrastructure, Flexible Computing (compute, backup, sécurité...), de communications unifiées Business Together as a Service, de virtualisation du poste de tra-vail Forfait Informatique, et même des solutions dédiées au monde de la Santé, du trading ou des centres d’appels. Toutes permettent une flexibilité rapide, un accès depuis tout terminal et le paiement à l’usage, et bénéficient des engagements de qualité et de sé-curité d’Orange.
Certifications compatibles CloudVMware - Certified Professional / Design Expert - NCCisco - Data center Unified Computing - Design / Support specialistISO - ISO 9001 - gestion de la qualité
Systèmes d’exploitation compatiblesMS Windows, Linux, VMWare, Autres
Fournisseurs partenairesVMWare - CloudCisco - CloudEMC - CloudNetApp - CloudMicrosoft - Communication
Cas d’entrepriseNC
Entrepreneurs & solutions Cloud :
Réussir la mutation du S. I.
____________
SII
Société d’ingénierie et de conseil en technologies, SII possède une expertise reconnue sur les métiers de l’ingénieur et sur une large gamme de compétences technologiques. Le Groupe SII emploie plus de 4300 collaborateurs au sein de 45 implantations en France et à l’international et génère un chiffre d’affaires de 259,3 millions d’euros. Avec près de 500 collaborateurs, SII Ouest est l’une des principales agences du Groupe. Elle rayonne sur les villes de Brest, Lannion, Caen, Le Mans et Rennes et propose une large gamme de métiers et de modes d'intervention, en fonction du besoin exprimé et de l'engagement de résultat, de qualité et/ou de délai attendu par ses clients. Pour répondre toujours mieux à cette exigence, SII Ouest a fait le choix d'une organisation dédiée au projet dont l'entité de production s'articule autour de trois domaines de compétences.
Dans le domaine des infrastructures systèmes & réseaux, SII Ouest apporte son expertise technique et métier de la prestation de conseil au forfait de services externalisé. Conseil, architecture
Expertise technique produit, packaging
Intégration Système
Implémentation et mise en production
Intégration de solutions de supervision
Maintien en condition opérationnelle Afin de réaliser ces prestations, le domaine est composé de 130 collaborateurs. Les équipes du domaine Infrastructures interviennent en expertise sur un large périmètre de technologies et notamment sur les produits phares du marché dans les domaines suivants : Cloud / virtualisation
Industrialisation ‐ automatisation Réseaux & Télécoms
Produits / Systèmes Unix
Applicatifs / Web
Produits Infrastructures
Clustering / PRA / Haute disponibilité
Bases de données
Microsoft
Sécurité
Solutions de supervision
Domaine Devices
DomaineSI/Web
DomaineInfrastructures
Entrepreneurs & solutions Cloud :
Réussir la mutation du S. I.
____________
SYNERGIZ
SYNERGIZ se positionne comme un centre de compétences et de
Recherche & Développement à vos côtés – Grands Comptes, PME, TPE et
organismes publics – de la conceptualisation à la mise en œuvre de vos projets
numériques, générateurs de gain et de progrès.
SYNERGIZ SERVICES :
Des solutions opérationnelles pour outiller votre démarche métier
Nous vous accompagnons dans la mise en œuvre fonctionnelle et technique de
solutions logicielles destinées à outiller votre démarche métier. Nous mobilisons toute
notre maîtrise de l’offre de productivité Microsoft - Office, Office365, SharePoint, … -
afin de répondre à vos enjeux de travail en équipe (communication, collaboration,
coordination), de mobilité, de capitalisation du savoir ou de structuration des
activités (collecte de données, processus et validations, reporting).
:: Audit, accompagnement méthodologique,
:: Conseil, formation, assistance,
:: Architecture, déploiement, hébergement,
:: Personnalisation, développement.
SYNERGIZ LABS :
Une R&D externalisée au service de votre innovation
Dans une approche de R&D externalisée, nous vous accompagnons également
dans le développement de vos produits ou services innovants, en couplant
technologies émergentes, Système d’Information et interfaces naturelles (NUI).
:: Prototypage, développement logiciel,
:: R&D externalisée, expertise technique, veille.
En partenariat avec Microsoft
Notre expertise technique est majoritairement basée sur les technologies Microsoft et
confirmée par l’obtention d’accréditations par les membres de l’équipe et
globalement par notre démarche de certification :
Rejoignez les partenaires qui nous font confiance…
Schneider Electric, GDF Suez, Institut CSA, Technicolor, ETD, CLOG Solutions, Centre
des congrès ‘Le Grand Large’, CERAM HYD, …
Entrepreneurs & solutions Cloud :
Réussir la mutation du S. I.
____________
UBISTER
Conseil et services en solutions de gestion sur Internet
OFFRE DE SERVICES :
♦ Conseil en stratégie d’évolution du système d’information : plan d’urbanisation, veille technologique
♦ Mise en place de solutions (ERP, CRM, RH, collaboratif, ….): ◊ Paramétrage
◊ Reprise des données
◊ Assistance aux tests et recettes
♦ Formation inter et intra entreprises
♦ Assistance et maintenance
♦ Conduite du changement
Intégration et conseil pour la mise en place de progiciels de gestion en mode SaaS
(Sofware As A Service, ou informatique à la Demande) : ERP, CRM, SIRH,...
PRODUITS :
♦ Solutions de Gestion :
♦ Outils collaboratifs :
♦ Logiciels spécialisés :
mail : contact@ubister.fr - Retrouvez-nous sur : www.ubister.fr
Des outils bureautiques en ligne fiables et sécurisés
La suite office de Microsoft en ligne pour une meilleure gestion collaborative.
Solution innovante de gestion d'entreprise reposant sur des outils performants d'automatisation et de reporting, qui élimine quasi-ment tout besoin de support et de maintenance. Gérez votre en-treprise en quelques clics, depuis votre navigateur ou votre smartphone
La solution de CRM idéale pour les forces commerciales : facile à utiliser, perfor-mante, évolutive et accessible de partout
Service en ligne de prévisions statistiques sur les données historiques de l'entreprise.
Plateforme de communica-tion et de gestion de l’exé-
cution du transport.
www.ubister.fr
Nos clients :
Siège : 9, place du Général de Gaulle - F- 22110 Rostrenen / T : +33.(0)2.96.24.54.25
Bureaux à Lorient, Paris, Valence — Ouverture 2013 : Shanghai — Montréal
1er partenaire de SAP en France dans les solutions de gestion (ERP,..) en cloud computing, UBISTER apporte aux PME et ETI internationale une réelle valeur et accompagne votre croissance
top related