Rechercher dans ce blog

dimanche 24 avril 2011

Jeux en ligne - obligation ARJEL pour un 'FRONTAL'



Les jeux en ligne sont régularisés en France dans un objectif de transparence fiscale, de garantie des intérêts du joueur et de respect des lois anti-addiction.

L’ARJEL (L'AUTORITE EN FRANCE QUI REGULE LES JEUX EN LIGNE) oblige un opérateur de mettre en place son site WEB ou « Frontal » en .FR avec un hébergement en France. L’opérateur peut faire héberger son « FRONTAL » ou l’héberger lui-même.

Le site « Frontal », doit pouvoir :

- Fournir une interface de jeux en français
- Gérer la relation avec le « back-office »
- Afficher les différents messages de modération

Messages de modération : Informations de prudence pour raisonner un joueur qui joue beaucoup, pour éviter une dépendance psychologique,…

LE BACK-OFFICE :(partie du site WEB non visible pour les joueurs)

Concerne uniquement l’opérateur pour administrer et gérer son système informatique.

LE FRONTAL (dispositif obligatoire entre le joueur et la plate-forme de l’opérateur)

Le rôle du Frontal est de connecter le joueur sur le site .FR dédié de l’opérateur. De manière sécurisée, capturer en temps réel toutes les transactions allant du joueur vers la plate-forme de jeu et les archiver.

Le site Web de l’opérateur en .FR hébergé en France, désigné sous le terme de « Frontal », doit être aussi capable de :

- Gérer l’interface de jeux en français.
- Afficher les différents messages de modération.
- Gérer la relation avec le « back-office ».

Le Frontal est constitué principalement d’un traceur et d’un coffre-fort :

Traceur (extraction des données à capturer)

Le traceur capture en temps réel les données à archiver et transfère ces données vers le module coffre-fort.

Coffre-fort (Archive les données et assure la confidentialité et l’intégrité des données stockées)

Le coffre fort doit garantir l’intégrité et l’exhaustivité des données archivées.
Archivage pour une durée de 5 ans avec une certification de sécurité (CSPN) délivrée par l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information)
http://www.ssi.gouv.fr/site_article80.html

L’opérateur est pleinement responsable du bon fonctionnement du coffre-fort.

Pour garantir la sécurité des données, seul l’ARJEL est habilité à initialiser le coffre-fort, certifier la génération des secrets et le sceller logiquement et physiquement.

Le coffre-fort doit répondre à des normes de sécurité :

La cryptographie doit respecter les règles du RGS (Référentiel Général de Sécurité) :
http://references.modernisation.gouv.fr/rgs-securite

Le coffre-fort peut, pour des raisons de performances, effectuer un traitement cryptographique par lots d’enregistrements.


La signature électronique doit à terme être à la norme XAdES-T.
XAdES-T est une signature électronique évoluée XML qui inclut une date en protection d'une répudiation.

Respecter des normes pour les fonctions d’horodatage (RFC3161) et d’archivage (NFZ42013)
http://www.normes-internet.com/normes.php?rfc=rfc3161&lang=fr

http://www.afnor.org/profils/activite/tic/signature-electronique

Les espaces de stockage doivent être cloisonnés entre :

- Données de jeux stockées et données de configuration
- Données correspondant à différents agréments ARJEL

L’ARJEL peut, sur le site de l’Opérateur copier l’ensemble des données contenues dans le coffre-fort vers un support amovible.

Les principaux acteurs spécialisés en solution frontale sont :

Atos Worldline : http://www.atosworldline.fr/fr/1/Accueil.html

Cecurity : http://www.cecurity.com/site/CFEC.php

Dictao : http://www.dictao.com/

LinAgora : http://www.linagora.com/LinsECURE

Cecurity a particulièrement retenu mon attention, sa solution est légère et astucieuse pour s’intégrer facilement dans une infrastructure Opérateur.

dimanche 10 avril 2011

igaming marché en explosion - les moyens de régulation



L'augmentation des internautes joueurs, les sommes pharaoniques brassées par des éditeurs de jeux en lignes créés des envieux et une forte concurrence. De nouveaux sites de jeux en ligne apparaissent sur la toile sans législation et parfois dans des paradis fiscaux. Les plus gros sites respectent un certains nombres d'obligations pour être en accord avec le cadre légal d'un pays, mais encore de nombreux sites sont dans l'illégalité. Les internautes du jeu deviennent de plus en plus accros aux jeux (iGaming) par des moyens de imarketing redoutables.

Tout cela a nécessité de mettre en place des moyens de régulation, d’information et de contrôle pour protéger les joueurs, prévenir de l’addiction au jeu et lutter contre la fraude.

Rôle de l'ARJEL (Autorité de régulation des jeux en ligne) en France :
http://www.arjel.fr/-Role-et-missions-.html

Voir le décret n° 2010-509 du 18 mai 2010 relatif aux obligations imposées aux opérateurs agréés de jeux ou de paris en ligne en vue du contrôle des données de jeux par l’Autorité de régulation des jeux en ligne : http://legifrance.gouv.fr/affichTexte.do?cidTexte=JORFTEXT000022227620

Les statistiques 2010 publiées par l'ARJEL sont impressionnantes et interressantes :
En france, plus de 5 milliars d'euros ont été misés en ligne.
Le pocker représente 4 millions d'euros et 2 millions de joueurs alors que les paris sportifs représentent 450 millions d'euros (soit 1 rapport de 1 à 10)avec 62% pour le football, 23 % le tennis et 6% le basket.
Le pari moyen est de l'ordre de 7,5 € - WINAMAX est le premier acteur du pocker et également le premier opérateur pour la catégorie cash game.
La catégorie cash game représente 3,7 milliards d'euros.

L'éditeur BlackEdge Technologies, représentée par son Président, Ian Plumley (CEO) est devenu un acteur incontournable pour garantir la réglementation et le contrôle des jeux de hasard en ligne.
Son entreprise est installé au Canada en Ontario.
Il propose deux solutions logicielles pour le igaming :

La première est déjà éprouvée pour l'industrie du jeu, BlackEdge EdgeEdition TM : Contrôle précis et vigilance constante pour empécher l'illégalité des paris en ligne dans votre juridiction.

- Limiter l'accès aux jeu et établir un contrôle juridique
- arrêter l'accès à des pages iGaming non autorisée (transactions URL)
- cesser l'accès aux applications non autorisées iGaming sur les ordinateurs joueur
- Détecter les nouvelles solutions de contournement "des sites igaming" en temps réel
- Protège la vie privée des citoyens et l'accès à retirer des fonds
- Restaure le marché du jeu en ligne l'ensemble des opérateurs agréés
- Permet de fixer les taux d'imposition conforme à l'industrie du jeu
- Permet de réglementer l'industrie du jeu en ligne à ses normes d'intégrités.

La seconde BlackEdge BlackStrip TM apporte des automatismes innovants pour augmenter les recettes du jeu en ligne en assurant le maintien de la participation d'un joueur et en prévenant son épuisement.

- Une protecion proactive des joueurs
- Identifier les joueurs actifs à risque d'épuisement(trop de dépense) ou en sommeil (inactivité dans le jeu)
- Capacité à interagir en temps réel pour garder les joueurs dans le jeu
- Des sondes pour analyser et déclancher des cas de rétention
- Des rapports centralisés sur les tendances et les performances des joueurs

BlackEdge Technologies dispose de vrai solutions Opérateurs pour lutter contre la fraude, des moyens techniques pour regrouper, croiser des informations . et mieux contrôler l'addiction au jeu. Des outils proactifs...
http://www.blackedgetechnologies.com/About.html

samedi 2 avril 2011

Supervision et Monitoring réseau


Comment choisir un logiciel de supervision ?
Il faut connaître l'environnement à superviser et le service à garantir.

Liste de 4 acteurs qui possèdent une présence mondiale en Supervision et monitoring réseau :

* PAESSLER – Produit PRTG Network Monitor
* IPSWITCH – Produit WhatsUp Gold
* SOLARWINDS – Produit ORION
* ManageEngine – Produit OPmanager

Le monitoring des équipements est réalisable facilement par les quatre entreprises ci-dessus. Mais également avec un simple NAGIOS(nécessite plus de tuning manuel).
http://www.nagios.org/

Toutefois, Les informations remontées (compteur de base) dans une console de supervision ne sont pas suffisantes pour garantir le service à donner à un client.

En effet, les informations de bases sont de type l : surveillance CPU, mémoire, % d’utilisation des interfaces, réponse au ping et temps de réponse, statut des équipements et les services (liste de check) et reporting par défaut.

Il faut exploiter les journaux des équipements, l’intelligence des informations est portée par les équipements du réseau à exploiter finement.

Pré-requis : monter une maquette en avant-projet pour disposer d’une définition claire des sondes pertinentes à intégrer et celles à désactiver (qui ne sont pas utiles).

Pas de maquettage = Pas de connaissance des besoins

L’objectif est de connaître pour un environnement cible les éléments à monter afin de déclencher des alertes pertinentes et ciblées. Effectuer une cartographie complète des tous les équipements avec description et localisation pour une meilleure réactivité.

Un peu plus que de l’infrastructure, il faudra donc répondre à la question client :
Est-ce que mon service est rendu ?

Analyse des solutions :

PRTG Network Monitor est un bon produit technique toutefois non évolutif (impossibilité de positionner un compteur non dépendant d’une adresse IP. Exemple un accès d’authentification WPA2 effectué plus de 20 fois) – Impossibilité de faire du spécifique.
http://www.paessler.com/prtg/

version illimitée de PRTG (illimité) : 3 500 €
PRTG 1000 sondes et non des équipements physiques : 1 375 €

WatsUp Gold : interface web plus fouillis mais plus facile de faire du spécifique.

Passive monitor via un collecteur syslog, events logs, snmp permet de créer des objets non IP pour un état global. Possibilité de script en Visual Basic ou en JAVA.
Configuration plus fine avec Watsup.

http://www.whatsupgold.com/fr/products/whatsup-gold-core/whatsup-gold-standard/index.aspx

WatsUp Gold Standard pour 300 équipements : 2 360 € (Prix avec serveur)

Possibilité d’une option : WatsUp Gold Flow Monitor 25 Sources : 3 900 € (Analyse du trafic réseau)

http://www.whatsupgold.com/fr/products/whatsup-gold-plugins/flow-monitor/index.aspx

Comparatif WatsUp Gold vs ORION :http://www.whatsupgold.com/products/compare/

Orion : visibilité d’exploitation Console très propre, visibilité d’exploitation.

Solution adaptée à du Full CISCO, MICROSOFT et VMWARE.
Idem à PRTG pas de possibilité à faire du spécifique : configuration limitée.

http://www.solarwinds.com/products/orion/

OPmanager : moins adapté que les trois autres acteurs du marché.

http://www.manageengine.com/