Demandes liées à la sécurité#
New Sequoris#
Cet outil accessible via MyTools permet de déclarer un incident de type sécurité :
- Sécurité environnementale
- Pollution ou risque de pollution, lié à des installations classées (tours aéro réfrigérantes, cuves, etc.), fuite de batterie, vol de déchets, etc.
- Sécurité de l'information et ITN
- Intrusion informatique, perte (PC Pro, PKI Orange, Téléphone Pro, Clé USB Pro), vol ou expositions de données, malware, indisponibilité suite à un déni de service, etc.
- Sécurité physique des biens et des sites
- Dommages, incendie, intrusion sur un site, vandalisme, vol, dégât des eaux, désastre naturel, etc.
En cas de question autour de la sécurité, plusieurs sources d'informations :
- Via un e-mail à contact.obscloudsecurity@orange.com
- Sur Plazza - Orange Business Cloud Security
En fonction de la criticité, il est aussi possible de contacter le RSSI GDO/CSD :
- Sébastien RONCIN (+33 6 83 18 98 25)
PKI Servers#
Cet outil permet de gérer les certificats TLS via la PKI Orange Interne tel que :
- Créer, télécharger, révoquer un certificat interne
- Récupérer la chaîne de certification (CA)
- etc.
Prérequis#
- Avoir une clé PKI Orange fonctionnelle
- L'usage de la PKI Orange doit être possible via le navigateur web :
- Mozilla Firefox E-Buro
- Mozilla Firefox OBS / YourDev Linux
- Microsoft Edge E-Buro.
Chaîne de certification Orange#
Après s'être authentifié avec sa clé PKI (brancher la clé PKI avant d'accéder à l'outil), il est possible de récupérer la chaîne de certification via le menu Chaîne de certification.
Ces certificats racines permettent d'authentifier l'ensemble des certificats interne Orange et sont disponible dans les formats :
- P7B
- DER
- PEM
Toutefois, si vous vous trouvez dans une configuration qui ne vous permettent pas de récupérer cette chaîne de certification, vous pouvez aussi la télécharger ici.
Règles de sécurité#
Les règles (policies) de sécurité sont disponibles sur le Plazza - Orange Business Cloud Security.
Vous y retrouverez par exemple :
- Guides liés à la sécurité (Usages, guide de durcissement des OS, etc.)
- Règles de sécurités à appliquer (Longueur et complexité des secrets, référentiels, gestion des risques, chiffrements, etc.)