L'IGR lutte contre le cancer du Web : le spam

L'Institut Gustave-Roussy engagé dans la lutte contre le cancer a remédié à la saturation de ses serveurs de messagerie et des boîtes mail de ses utilisateurs en externalisant le filtrage antispam et antivirus.

Plus grand centre de lutte contre le cancer en Europe, l'Institut Gustave-Roussy (IGR) rassemble sur un même site près de 2500 personnes. Le système d'information, bâti sur une centaine de serveurs, est au cœur de ses missions de soin, de recherche et d'enseignement. La disponibilité de cette informatique est donc cruciale, tout comme celle de sa messagerie électronique exploitée par 1800 utilisateurs.

Or en 2006, l'Institut Gustave-Roussy rencontre des difficultés dans l'administration de sa messagerie en raison d'un fort volume de spam et du faible taux de filtrage assuré par son logiciel antispam. Les faux-positifs suscitent ainsi l'insatisfaction des utilisateurs et contraignent les administrateurs réseaux à de fastidieuses tâches de paramétrage et de restauration des emails.

Cet important afflux de spam se traduit par la saturation des serveurs de messagerie Exchange gérés en interne par l'IGR. L'Institut est également confronté à des problèmes d'encombrement de sa bande passante. La direction informatique étudie donc en 2006 l'opportunité de migrer vers une nouvelle solution antispam du marché.

statistiques igr
83% des messages entrants à l'IGR sont identifiés comme du spam © IGR

Pour la DSI les exigences sont claires. "Il s'agissait déjà naturellement de disposer d'un outil de filtrage plus performant. Nous souhaitions également que les utilisateurs reçoivent un compte-rendu quotidien. Ils devaient pouvoir définir leurs propres règles et accéder aux emails bloqués, stockés temporairement. Enfin nous cherchions une solution présentant des temps de latence pratiquement nuls, aussi bien pour les livraisons de messages internes que vers l'extérieur", fait savoir Jocelin Rajaona, DSI Adjoint de l'IGR.

"Pour éviter l'encombrement des boîtes et du réseau, nous avions décidé en amont de placer à l'extérieur la passerelle de filtrage. Par conséquent, la gestion de la quarantaine sur un site hébergeur devait répondre aux impératifs de sécurité et de confidentialité du monde de la santé", ajoute Loïc Gehannin, responsable systèmes et réseaux à l'Institut.

interface administration
Interface d'administration Web de Postini © IGR

C'est finalement à son partenaire en sécurité, Intégralis, que l'Institut Gustave-Roussy accorde sa confiance. Dans le cadre d'un partenariat avec le prestataire Postini/Google, Intégralis fournit ainsi un service de filtrage (antispam et antivirus) en ASP de la messagerie : SecureEmail. Une période de test de deux mois auprès d'un échantillon d'utilisateurs est décidée.

Concluante, l'expérimentation débouche sur un déploiement étendu, opérationnel depuis janvier 2008. La satisfaction est au rendez-vous. Le taux de blocage du spam est ainsi supérieur à 90 (plus de 80% des emails entrants sont identifiés comme des spams). "Nous avons acquis un connecteur spécifique effectuant quotidiennement une synchronisation des comptes entre Postini et notre annuaire LDAP. Une fois cela en place, les tâches d'administration de la solution Postini au quotidien sont quasiment nulles", apprécie Jocelin Rajaona.

Le DSI adjoint regrette cependant que l'interface du service Web soit exclusivement en anglais. Des ajustements doivent encore être réalisés afin que les éditeurs d'information (scientifiques, fédération des Centres de lutte Contre le Cancer ? CLCC) ne soient pas considérés comme spam et les abonnés à ces listes de diffusion affectés.

 
Le projet en bref
Source : JDN
Organisme Institut Gustave-Roussy
Secteur Santé
Type de projet Sécurité / Antispam
Solution retenue Integralis / Postini
Mise en production Janvier 2008