Projet Fin D'etude
Projet Fin D'etude
Projet Fin D'etude
Remerciements
Nous
tenons,
tout
dabord,
exprimer
nos
de
cette
priode,
pour
leur
soutien,
leur
Nous
tenons
remercier,
particulirement,
le
de
Formation
de
Technologique
pour
la
INTRODUCTION
Un rseau informatique est un ensemble d'quipements relis entre eux
pour changer des informations, communiquant au travers de supports de
communication passifs (filaires : ligne tlphonique en cuivre ou ligne en fibre
optique, hertzien, et satellitaire. Les changes sont normaliss par des protocoles
de communication dont le plus connu est IP (Internet Protocol).
De nos jours, la scurit des rseaux informatiques est un sujet essentiel
pour favoriser le dveloppement des changes dans tous les domaines.
D'un point de vue technique, la scurit recouvre la fois l'accs aux
informations sur les postes de travail, sur les serveurs ainsi que le rseau de
transport des donnes.
Actuellement, la scurit du rseau informatique entre dans la scurisation
globale du systme d'information (SI) d'une entreprise. Plus prcisment, elle
consiste respecter des procdures, au niveau humain, technique et
organisationnel. L'objectif est de protger le rseau de l'entreprise et de se
prmunir contre tout type de risques pouvant dgrader ses performances.
De ce fait, nous pouvons protger notre ordinateur en prenant quelques
prcautions contre des menaces de scurit potentielles et empcher les pirates
informatiques et les logiciels malveillants dy accder. Il existe plusieurs
moyens pour protger nos ordinateurs et nos rseaux de ces virus tel que les
pare-feux.
Dfinition du pare-feu :
L'origine du terme pare-feu se trouve au thtre. Le pare-feu ou coupefeu est un mcanisme qui permet, une fois dclench, d'viter au feu de se
I.
LE PARE-FEU LOGICIEL
NETFILTER
A lorigine, le plus populaire des pare-feux qui fonctionnent sur Linux tait
ipchains, mais celui-ci possdait de nombreuses lacunes, pour remdier cela,
lquipe de Netfilter a dcid de crer un nouveau produit appel Netfilter, qui
fournit un certain nombre damliorations, dont les suivantes :
Une meilleure intgration avec le noyau Linux, avec la capacit de
chargement de modules Netfilter spcifiques, conue pour amliorer la rapidit
et la fiabilit de traitement.
Linspection par tat. Cela signifie que le pare-feu garde la trace de
chaque connexion qui le traverse et dans certains cas il voit le contenu des flux
afin dessayer danticiper la prochaine action de certains protocoles. Cest un
lment important dans le support du FTP (File Transfer Protocol, protocole de
transfert de fichiers) en mode actif, et du DNS (Domain Name System), ainsi
que pour dautres services rseaux.
Le filtrage des paquets en se basant sur une adresse MAC et les valeurs de
champs (flags) dans len-tte TCP (Transmission Control Protocol). Ceci est
utile dans la prvention des attaques utilisant des paquets malforms et en
limitant laccs local partir de serveurs distants.
zone alarme :
II.
Le pare-feu matriel :
Protection anti-virus
Protection anti-spam
Dtection et prvention de lintrusion
Prvention des fuites de donnes
Filtrage web
Contrle daccs aux applications
Contrle de laccs rseaux
Journaux et rapports
Contrleur Wi-Fi intgr
Haute disponibilit
Routeur et commutateurs intgrs
Mise jour de scurit Fortiguard
Prt pour IPv6
Avec ces fonctionnalits nous constatons que le FOrtiGate permet de bien scuris
les ordinateurs et les rseaux contre toutes attaques et menace provenant des virus
ou pirates qui ont comme but de s'emparer dinformations confidentielles et
sensibles comme :
- des fichiers lis aux transactions et aux contrats
- des fichiers contenant de donnes sensibles
- des numros de cartes de crdit
- des informations personnelles .
2. Cyberoam :
Le pare-feu matriel de Cyberoam fournit une inspection dynamique et
approfondie des paquets pour une scurit base sur le rseau de l'application et
l'identit de l'utilisateur. Ainsi, le pare-feu Cyberoam protge les entreprises des
attaques DoS, DDoS et des attaques par usurpation d'adresse IP.
Conclusion :
Daprs ces deux exemples on remarque que ces deux pare-feux on de bonne
fonctionnalits qui permettent la scurit informatiques et celle des rseaux.
Ces deux pare feux se retrouvent plusieurs niveau ce qui met en vidence
leur grande ressemblance n en moins le fortigate se distinct par la multitude de
fonctionnalits et le niveau de scurit quil assure, tout en ayant le prix le plus
abordable sur le march.
Et pour mieux cerner son rle, ces taches et tous les services quil propose on a
choisie de sapprofondir sur ltude du pare-feu FortiGate de fortinet pour notre
projet de fin dtude.
III. La socit technopole :
1. cahier de charge :
Le Centre de Recherche et de Technologies des Eaux de
BorjCerdia a t cr le 16 Fvrier 2005 par le dcret n 2005337 du16 fvrier 2005 portant cration de centre de recherche
et de technologies des eaux la technopole de borjcedria et
fixant son organisation et les modalits de son fonctionnement.
Internet
CCK
C
NI
Internet
Topnet
Birou
ni
Pare-feu
Fortinet 111c
Rpartiteur
Gnrale
Sous
Rpartiteur
1
AdministratiSous
on Rpartiteur 3
LTEN
Sous
Rpartiteur
2 LGR
Sous
Rpartiteur
4 LTEU
Figure 11 :
Pc de bureau : 150,
Pc Portable : 32,
Imprimante N/B : 86,
Imprimante couleur : 17,
Scanner : 23,
Photocopieur : 9.
Dans notre stage effectu au CERTE ils nous ont indiqu quils
suivent la rgle dutilisations de rseau : RFC 1918
La RFC 1918 (Request for Comments) dfinit un espace
d'adressage priv permettant toute organisation d'attribuer
4. plan dadressage :
Dans le plan dadressage standard Il existe 3 classes d'adresses
IP utilisables sans problmes pour l'adressage priv.
Classe A : De 10.0.0.0 10.255.255.255 avec un masque
rseau 255.0.0.0
Classe B : De 172.16.0.0 172.31.255.255 avec un masque
rseau 255.255.0.0
Classe C : De 192.168.0.0 192.168.255.255 avec un
masque rseau de 255.255.255.0
La classe A permet d'adresser 16 000 000 machines.
La classe B permet d'adresser 65 000 machines.
La classe C permet d'adresser 255 machines.
Un rseau priv peut tre numrot librement avec les plages
d'adresses prives prvues cet effet, Par opposition aux
adresses publiques d'Internet. Ces adresses ne sont pas uniques
car il ya plusieurs rseaux pouvant utiliser les mmes adresses.
Bloque
CERTE
CBBC
CNRSM
CRTEN
IV.
300
350
120
450
172.16.2.0/16
192.168.2.0/16
10.10.2.0/24
10.10.8.0/16
Implmentation de solution:
Mode
interface
Routage statique :
6. Profil de scurit :
La fonction des pare-feu permet de mettre en place des rgles de
filtrage en toute simplicit pour n'accepter que les flux autoriss
et pour assurer une bonne scurit du fonctionnement des
systmes dans une socit et avoir un contrle sur tous les
agents, il faut les obliger a respect quelque procdure afin
dobtenir un meilleur rendement qui seras bnfique pour la
socit.
6.1. Filtrage web :
Le filtrage d'internet est un ensemble de techniques visant
limiter l'accs certains sites accessibles sur le rseau Internet.
comme
avantage
la
possibilit
de
bloquer
6.4. Antivirus :
pour
identifier,
lectroniques,
les secteurs
de
Conclusion :
De nos jours, dans toutes les entreprises, l'informatique est devenue un outil
incontournable de gestion, d'organisation, de production et de communication,
do le rseau de l'entreprise met en uvre des donnes sensibles qui sont
stock et partag dans le rseau interne. Et pour cela, on a besoin de protger le
rseau de l'entreprise et de se prmunir contre tout type de risques pouvant
dgrader ses performances.
Pendant notre stage de projet fin dtude effectu la socit technopole, on a
travaill sur le pare-feu FOrtiGate pour assurer la protection des rseaux interne
et externe qui est ncessaire. Ce dernier est une boitiers de hot gamme
de la scurit UTM qui a comme fonctionnalits : parefeu, Antivirus, filtrage Web, Antispam, systme de prvention
d'intrusion (IPS), VPN ,et d'autres fonctionnalits: routage,
policy routing, virtualisation, compression de donnes...
Mais avec tout les outils qui sert a la protection et la scurit de rseau
informatique il ya toujours quelque failles pour les pirates qui menace les
rseaux de tous les entreprises.