Chapitre 1
Chapitre 1
Chapitre 1
Dans une économie ouverte et de plus en plus concurrentielle, la croissance des systèmes
d’information et la diversification des applications dans le domaine de la transmission de données,
ainsi que leur sécurité et leur gestion, deviennent de plus en plus un besoin critique pour garantir la
qualité du service, qui se traduit en termes d’efficacité et de succès de l’entreprise. Ainsi, beaucoup
d’entre elles ont opté pour le développement et l’évolution de leurs réseaux d’entreprise. De ce fait,
l’augmentation importante des services réseaux mis à la disposition des utilisateurs provoque
plusieurs problèmes de performances réseau, comme la perte de ressources et les goulots
d’étranglement, ainsi que des problèmes de sécurité et de vulnérabilité.
Aujourd'hui, la communication électronique est essentielle pour les entreprises, étant l'un des
principaux canaux de communication interne et externe. Elle facilite les échanges entre le personnel
et les parties prenantes de l'organisation, y compris les clients, les fournisseurs et autres partenaires
clés.
Face à l'augmentation des cyber-risques et à la professionnalisation des menaces, les
investissements dans les outils de sécurité se multiplient, couvrant la prévention, la détection et la
réponse aux incidents. Les entreprises reconnaissent désormais qu'aucun système n'est invulnérable,
rendant utopique l'idée d'éviter totalement les cyber-attaques. La difficulté croissante d'assurer une
sécurité interne efficace face aux intrusions et vols de données sensibles pousse les entreprises à se
concentrer sur la détection rapide des incidents et les réactions immédiates appropriées.
La gestion des événements et incidents de sécurité des systèmes d'information devient ainsi
cruciale. Elle implique de mettre en place des mesures techniques et organisationnelles pour
centraliser l'exploitation, le filtrage et la corrélation des logs provenant de divers équipements et
applications, afin de protéger le patrimoine informationnel des organisations contre les menaces
persistantes.
La sécurité des systèmes d’information est une priorité pour toute organisation souhaitant disposer
d’outils et de méthodes assurant la gouvernance de son système d’information. Les solutions de
sécurité intégrées dans les activités informatiques quotidiennes permettent de surveiller, analyser et
gérer les anomalies grâce à des alertes reçues par divers moyens tels que scripts, emails, fax ou
SMS.
Le présent rapport est composé de cinq chapitres. Le premier chapitre porte sur l’étude de l’état de
l’art, dans le second chapitre nous présenterons l’administration des switches, tandis qu’au
troisième chapitre nous parlerons du serveur de messagerie. Le quatrième chapitre traitera des
généralités sur la sécurité informatique et les firewalls, et le cinquième chapitre présentera les
notions de base de la sécurité des systèmes d’information, une étude sur les solutions SIEM, et la
mise en place de la solution OSSIM.
Enfin, nous terminerons par une conclusion qui résumera les points développés et ouvrira sur de
potentielles perspectives.
SIBCOM est un installateur de réseaux informatiques de premier plan qui regroupe des experts
expérimentés et des professionnels reconnus pour leurs compétences exceptionnelles.
L'entreprise est reconnue pour son expertise et sa capacité à travailler en étroite collaboration
avec une direction de haut niveau, ce qui garantit des solutions optimales pour les besoins
spécifiques des clients.
SIBCOM propose aux entreprises une gamme complète de solutions informatiques, de sécurité
et d'infrastructure couvrant l'ensemble de leurs opérations. Les services de SIBCOM se
distinguent par leur qualité et leur adaptabilité aux évolutions technologiques. Voici quelques
aspects principaux des services que nous proposons :
Un champ d’application qui s’étend sur la totalité des activités des entreprises.
L’acquisition des compétences techniques est issue des facteurs déterminants tels que :
Une actualisation permanente de nos services.
Une relation étroite avec nos entreprises partenaires.
L’approche selon les dernières évolutions technologiques.
SIBCOM est domiciliée sise 41 rue Iran Lafayette Tunis. Elle est administrativement
structurée comme suit :
Le directeur : il est le premier responsable et veille au bon fonctionnement puis au
respect du règlement.
Responsable unité de vente.
Responsable unité de maintenance.
Responsable unité d’achat.
La figure ci-haut nous donne une vision sur l’organigramme existant de la société SIBCOM.
En effet, cette architecture consiste à relier les services de l’entreprise afin d’obtenir une
interconnexion entre eux.
Effectif de la société
SIBCOM compte environ 50 employés répartis dans différents départements tels que
l'administration, les finances, les ressources humaines, le développement informatique, le
support technique et les ventes. Cette diversité de rôles nécessite une infrastructure réseau
robuste et fiable qui garantit une communication transparente, une collaboration efficace et un
accès sécurisé aux ressources et aux informations de l'entreprise. Chaque service a des besoins
spécifiques en matière de connectivité et de sécurité. Une conception de réseau bien segmentée
et optimisée est donc essentielle pour répondre à ces différentes exigences.
Équipements
L'architecture réseau de SIBCOM est conçue pour répondre aux besoins quotidiens de
l'entreprise tout en assurant une connectivité stable et une sécurité adéquate. Voici une
description détaillée des équipements en place :
1.5.1 Critique du réseau existant (j’espère que c’est pas un titre y-a
pas de 1.5.2 aprés)
Absence de serveur DNS : manque d'un serveur DNS pour la résolution des
noms de domaine, entraînant une dépendance excessive sur des services
externes et une inefficacité potentielle.
Serveur DHCP : déploiement d'un serveur DHCP pour éliminer les conflits
d'adresses IP et les erreurs de configuration manuelle.
1.7 Conclusion
La recherche et l'évaluation de l'infrastructure existante et la collecte de renseignements
commerciaux ont permis la conception d'une architecture réseau sécurisée et optimisée
pour SIBCOM. Les solutions proposées visent à améliorer la sécurité, l'efficacité et la
fiabilité du réseau en réduisant les coûts opérationnels et en facilitant la gestion
administrative.