Chère liste,
Je cherche un logiciel qui permet de réaliser un inventaire des applications utilisées dans mon entreprise. Je souhaiterai faire lister les:
- types d'application (serveur DB, serveur Web, Middleware, ... ) - Owners de l'application (équipe interne X, équipe externe Y) - dépendances entre applications (le serveur Web W1 a besoin de la DB DB1) - idéalement les besoins en terme de firewalling entre applications (W1 se connecte sur DB1 sur le port 5432 par exemple) - idéalement aussi la classification de sécurité des données gérées par chaque application (DB1 a des données clients, donc c'est de niveau C4... le serveur DNS a des données disponibles publiquement, donc c'est C1) - cerise sur le gateau, si je savais lier chaque application au serveur physique ou virtuel sur lesquelles elles fonctionnent, ça serait parfait
Est-ce que quelqu'un aurait des pistes?
Merci,
Olivier
Sans certitude mais as-tu regardé accelops ?
-----Message d'origine----- De : FRsAG [mailto:frsag-bounces@frsag.org] De la part de Olivier Macchioni Envoyé : mercredi 5 août 2015 08:24 À : frsag@frsag.org Objet : [FRsAG] Inventaire des applications?
Chère liste,
Je cherche un logiciel qui permet de réaliser un inventaire des applications utilisées dans mon entreprise. Je souhaiterai faire lister les:
- types d'application (serveur DB, serveur Web, Middleware, ... ) - Owners de l'application (équipe interne X, équipe externe Y) - dépendances entre applications (le serveur Web W1 a besoin de la DB DB1) - idéalement les besoins en terme de firewalling entre applications (W1 se connecte sur DB1 sur le port 5432 par exemple) - idéalement aussi la classification de sécurité des données gérées par chaque application (DB1 a des données clients, donc c'est de niveau C4... le serveur DNS a des données disponibles publiquement, donc c'est C1) - cerise sur le gateau, si je savais lier chaque application au serveur physique ou virtuel sur lesquelles elles fonctionnent, ça serait parfait
Est-ce que quelqu'un aurait des pistes?
Merci,
Olivier _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/
Le 05/08/2015 08:24, Olivier Macchioni a écrit :
Chère liste,
Je cherche un logiciel qui permet de réaliser un inventaire des applications utilisées dans mon entreprise. Je souhaiterai faire lister les:
- types d'application (serveur DB, serveur Web, Middleware, ... )
- Owners de l'application (équipe interne X, équipe externe Y)
- dépendances entre applications (le serveur Web W1 a besoin de la DB DB1)
- idéalement les besoins en terme de firewalling entre applications (W1 se connecte sur DB1 sur le port 5432 par exemple)
- idéalement aussi la classification de sécurité des données gérées par chaque application (DB1 a des données clients, donc c'est de niveau C4... le serveur DNS a des données disponibles publiquement, donc c'est C1)
- cerise sur le gateau, si je savais lier chaque application au serveur physique ou virtuel sur lesquelles elles fonctionnent, ça serait parfait
Est-ce que quelqu'un aurait des pistes?
Merci,
Olivier _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/
Itop permet nativement de faire tout sauf les parties Firewall & Classement de Sécu Mais vu que le modèle est dynamique (avec de l'huile de coude, hein, c'est pas magique, voir le wiki, j'ai jamais eu le temps de réussir à faire ça), cela doit pouvoir être possible de le faire http://www.combodo.com/spip.php?page=rubrique&id_rubrique=8 (C'est de l'OpenSource)
Sinon, je me demande si on pourrait faire qq chose avec Collins que je viens de découvrir parce que je fais de l'ansible en ce moment, mais là j'ai pas regardé du tout http://tumblr.github.io/collins/overview.html#asset%20actions-power-managmen...
Par contre ton complément de sécu, c'est pour l'application de patchs ? pour de la gestion de priorité ? Parce qu'il y a le concept de classes de services (SLA) qu'il faut peut-être regarder...
JY
Regarde du côté de GLPI (http://www.glpi-project.org/) [open-source]
Dom
----- Mail original ----- De: "Jean-Yves LENHOF" jean-yves@lenhof.eu.org À: frsag@frsag.org Envoyé: Mercredi 5 Août 2015 10:46:48 Objet: Re: [FRsAG] Inventaire des applications?
Le 05/08/2015 08:24, Olivier Macchioni a écrit :
Chère liste,
Je cherche un logiciel qui permet de réaliser un inventaire des applications utilisées dans mon entreprise. Je souhaiterai faire lister les:
- types d'application (serveur DB, serveur Web, Middleware, ... )
- Owners de l'application (équipe interne X, équipe externe Y)
- dépendances entre applications (le serveur Web W1 a besoin de la DB DB1)
- idéalement les besoins en terme de firewalling entre applications (W1 se connecte sur DB1 sur le port 5432 par exemple)
- idéalement aussi la classification de sécurité des données gérées par chaque application (DB1 a des données clients, donc c'est de niveau C4... le serveur DNS a des données disponibles publiquement, donc c'est C1)
- cerise sur le gateau, si je savais lier chaque application au serveur physique ou virtuel sur lesquelles elles fonctionnent, ça serait parfait
Est-ce que quelqu'un aurait des pistes?
Merci,
Olivier _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/
Itop permet nativement de faire tout sauf les parties Firewall & Classement de Sécu Mais vu que le modèle est dynamique (avec de l'huile de coude, hein, c'est pas magique, voir le wiki, j'ai jamais eu le temps de réussir à faire ça), cela doit pouvoir être possible de le faire http://www.combodo.com/spip.php?page=rubrique&id_rubrique=8 (C'est de l'OpenSource)
Sinon, je me demande si on pourrait faire qq chose avec Collins que je viens de découvrir parce que je fais de l'ansible en ce moment, mais là j'ai pas regardé du tout http://tumblr.github.io/collins/overview.html#asset%20actions-power-managmen...
Par contre ton complément de sécu, c'est pour l'application de patchs ? pour de la gestion de priorité ? Parce qu'il y a le concept de classes de services (SLA) qu'il faut peut-être regarder...
JY _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/
sinon il y a BMC ADDM ;)
http://www.bmcsoftware.ca/it-solutions/atrium-discovery-dependency-mapping.h...
On Wed, Aug 5, 2015, 10:30 docatech@free.fr wrote:
Regarde du côté de GLPI (http://www.glpi-project.org/) [open-source]
Dom
----- Mail original ----- De: "Jean-Yves LENHOF" jean-yves@lenhof.eu.org À: frsag@frsag.org Envoyé: Mercredi 5 Août 2015 10:46:48 Objet: Re: [FRsAG] Inventaire des applications?
Le 05/08/2015 08:24, Olivier Macchioni a écrit :
Chère liste,
Je cherche un logiciel qui permet de réaliser un inventaire des
applications
utilisées dans mon entreprise. Je souhaiterai faire lister les:
- types d'application (serveur DB, serveur Web, Middleware, ... )
- Owners de l'application (équipe interne X, équipe externe Y)
- dépendances entre applications (le serveur Web W1 a besoin de la DB
DB1)
- idéalement les besoins en terme de firewalling entre applications (W1
se connecte
sur DB1 sur le port 5432 par exemple)
- idéalement aussi la classification de sécurité des données gérées par
chaque application
(DB1 a des données clients, donc c'est de niveau C4... le
serveur DNS a des
données disponibles publiquement, donc c'est C1)
- cerise sur le gateau, si je savais lier chaque application au serveur
physique ou virtuel
sur lesquelles elles fonctionnent, ça serait parfait
Est-ce que quelqu'un aurait des pistes?
Merci,
Olivier _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/
Itop permet nativement de faire tout sauf les parties Firewall & Classement de Sécu Mais vu que le modèle est dynamique (avec de l'huile de coude, hein, c'est pas magique, voir le wiki, j'ai jamais eu le temps de réussir à faire ça), cela doit pouvoir être possible de le faire http://www.combodo.com/spip.php?page=rubrique&id_rubrique=8 (C'est de l'OpenSource)
Sinon, je me demande si on pourrait faire qq chose avec Collins que je viens de découvrir parce que je fais de l'ansible en ce moment, mais là j'ai pas regardé du tout
http://tumblr.github.io/collins/overview.html#asset%20actions-power-managmen...
Par contre ton complément de sécu, c'est pour l'application de patchs ? pour de la gestion de priorité ? Parce qu'il y a le concept de classes de services (SLA) qu'il faut peut-être regarder...
JY _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/ _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/
Merci à tous pour ces suggestions... il reste plus qu'à potasser :)
Olivier
On Wed, Aug 05, 2015 at 02:34:11PM +0000, arnaud landry wrote:
sinon il y a BMC ADDM ;)
http://www.bmcsoftware.ca/it-solutions/atrium-discovery-dependency-mapping.h...
On Wed, Aug 5, 2015, 10:30 docatech@free.fr wrote:
Regarde du côté de GLPI (http://www.glpi-project.org/) [open-source]
Dom