Aller au contenu

Demandes liées à la sécurité#

New Sequoris#

Cet outil accessible via MyTools permet de déclarer un incident de type sécurité :

  • Sécurité environnementale
    • Pollution ou risque de pollution, lié à des installations classées (tours aéro réfrigérantes, cuves, etc.), fuite de batterie, vol de déchets, etc.
  • Sécurité de l'information et ITN
    • Intrusion informatique, perte (PC Pro, PKI Orange, Téléphone Pro, Clé USB Pro), vol ou expositions de données, malware, indisponibilité suite à un déni de service, etc.
  • Sécurité physique des biens et des sites
    • Dommages, incendie, intrusion sur un site, vandalisme, vol, dégât des eaux, désastre naturel, etc.

En cas de question autour de la sécurité, plusieurs sources d'informations :

En fonction de la criticité, il est aussi possible de contacter le RSSI GDO/CSD :

PKI Servers#

Cet outil permet de gérer les certificats TLS via la PKI Orange Interne tel que :

  • Créer, télécharger, révoquer un certificat interne
  • Récupérer la chaîne de certification (CA)
  • etc.

Prérequis#

  • Avoir une clé PKI Orange fonctionnelle
  • L'usage de la PKI Orange doit être possible via le navigateur web :
    • Mozilla Firefox E-Buro
    • Mozilla Firefox OBS / YourDev Linux
    • Microsoft Edge E-Buro.

Chaîne de certification Orange#

Après s'être authentifié avec sa clé PKI (brancher la clé PKI avant d'accéder à l'outil), il est possible de récupérer la chaîne de certification via le menu Chaîne de certification.

Ces certificats racines permettent d'authentifier l'ensemble des certificats interne Orange et sont disponible dans les formats :

  • P7B
  • DER
  • PEM

Toutefois, si vous vous trouvez dans une configuration qui ne vous permettent pas de récupérer cette chaîne de certification, vous pouvez aussi la télécharger ici.

Règles de sécurité#

Les règles (policies) de sécurité sont disponibles sur le Plazza - Orange Business Cloud Security.

Vous y retrouverez par exemple :

  • Guides liés à la sécurité (Usages, guide de durcissement des OS, etc.)
  • Règles de sécurités à appliquer (Longueur et complexité des secrets, référentiels, gestion des risques, chiffrements, etc.)