CHAP1&2
CHAP1&2
CHAP1&2
Le projet METACONN'X, prend forme dans le contexte actuel des activités liées à
l'installation, l'optimisation et la sécurisation des réseaux d'entreprise.Cette initiative se
concentre particulièrement sur les défis cruciaux liés aux infrastructures, à la sécurité, et à la
stabilité des opérations réseau dans les entreprises. L'observation attentive des entreprises
camerounaises disposant ou pas d’infrastructure réseau révèle des besoins récurrents, tels
que la protection des données sensibles, la gestion des perturbations des services, le
déploiement et la maintenance des réseaux entre sites distants. Ces problèmes, s'ils persistent,
peuvent entraîner des conséquences graves sur le plan social, économique et financier.
Face à ces réalités, l'idée de METACONN'X a émergé comme une initiative qui
embrasse l'éventail des technologies et du numérique pour stimuler des changements
significatifs. L'interconnexion des sites d’entreprises, le déploiement initial et la maintenance
continue de l'efficacité des services entre ces sites distants constituent une priorité,
garantissant une continuité opérationnelle et une qualité de service optimale. La gestion des
perturbations des services dans un réseau interconnecté entre sites d'entreprises est également
au cœur des préoccupations de Metaconn'x, avec une attention particulière portée à l'étude
des mécanismes de protection des données dans les infrastructures réseau de ces agences.
En tant que contributeur, mon rôle spécifique est d'adapter des stratégies pour gérer
efficacement les perturbations de service spécifiques aux entreprises financières et
d'assurances. Ceci permettant à ces dernières de garantir une continuité opérationnelle,
renforcer la satisfaction client, réduire les coûts liés aux interruptions d'activité, aux
réparations d'urgence et à la récupération après incidents, et de préserver leur réputation. En
minimisant les temps d'arrêt, elle favorise la fidélité des clients et la confiance des
partenaires, renforçant ainsi la position concurrentielle.
CHAPITRE 1: SYNTHÈSE METACONN’X
1. Généralités
Le projet METACONN'X a pris son essor en 2021, initié dans le cadre de l'UE Projet
Professionnel à l'université Inter État Congo Cameroun sous la direction du Professeur Nlong
Jean Michel. Fondé par deux étudiants passionnés, ANGO Brinda et Prince Mveng, le projet
a connu plusieurs évolutions, passant par différentes dénominations telles que "Mise en place,
optimisation, audit et sécurité des réseaux et systèmes informatiques," puis "Audit RX," pour
aboutir à son nom actuel, METACONN'X.
2. Analyse du marché
Notre marché est celui des services réseaux. Nous comptons pour un début lancer nos
activités dans les villes du Cameroun (Yaoundé, Douala, Sangmélima) et dans l’avenir faire
une extension dans la zone CEMAC.
➢ Caractéristiques du marché
Notre marché se caractérise par une demande de plus en plus croissante des services
réseaux due à l’impact des NTIC (Nouvelles technologies de l'information et de la
communication) sur les entreprises publiques et privées et à la digitalisation des services.
Cette augmentation s’observe par les résultats publiés d’une étude menée par le
MINPOSTEL qui a révélé près de 79% des entreprises au Cameroun disposent d’un réseau
informatique selon la répartition suivante en secteur : 76.5% pour le secteur primaire, 84.2%
pour le secteur secondaire et 75.5% pour secteur tertiaire.
➢ Acteurs du marché
Différents acteurs interagissent dans notre marché, chacun avec des apports
spécifiques. nous pouvons les catégoriser de la manière suivante:
Les différents offreurs dans notre marché constituent les entreprises offrants des
services dans le marché, ce sont nos principaux concurrents. Nous pouvons citer entre autres
Groupe de génie (depuis 2016), ECS Informatique (depuis 2015), NSS SPACE LTD (depuis
2015), le Tableau 2 de la section analyse de la concurrence, donne une brève description de
leurs activités.
Les consommateurs qui exploitent et bénéficient des services proposés par l’offre.
Nos consommateurs ici sont toutes les entreprises publiques ou privées disposant ou désirant
disposer d'une installation réseau. Comme potentiels clients nous pouvons citer: les Banques
et les micros finances (pour la sécurité et l’audit de leurs systèmes), les autres entreprises de
service tels que santé, éducation, le transport (installation et optimisation des réseaux).
➢ Découpage du marché
Notre marché est un grand ensemble dans lequel on retrouvait plusieurs sous marchés
Cela dit, nous visons pénétrer ce grand marché à partir des sous marchés
d’installations des réseaux, sécurité, et optimisation des réseaux. Nous visons dans une
optique de satisfaction de tous nos clients et dans une optique d’adéquation de la qualité avec
les prix établis sur le marché, offrir plusieurs options de nos services dont chacune sera
adaptée à un profil d’entreprise choisit le profil pouvant être petite entreprise ,moyenne,
grande entreprise.
ECS Informatique Installation, audit et maintenance des réseaux Création et hébergement de sites web des
informatiques, Sécurisation des Systèmes entreprises Conception de business plan des
d’information et mise sur pied des politiques porteurs de projet
de sécurité informatique
NSS SPACE LTD Audit des systèmes d’informations, Sécurité Création d’applications, Hébergement de
informatique et réseau, sites web, Maintenance des applications,
Supervision/administration réseau, Infogérance, Référencement des sites web,
Installation et câblage réseau Caméra de vidéosurveillance, Systèmes
d’alarmes, Biométrie domotique Back-up
La connaissance obtenue dans le cadre de notre formation est aussi un atout majeur
que d'autres entreprises ont acquises avec l'expérience.
Afin de faire connaître METACONN’X sur le marché, nous comptons faire des
affiches publicitaires sur les panneaux des grandes villes, nous prévoyons également des
flyers et des brochures pour prospecter auprès des entreprises. Internet étant le moyen de
diffusion d’informations par excellence, nous allons mettre sur pied un site web et créer des
pages sur les réseaux sociaux tels que : Facebook, Twitter, LinkedIn.
CHAPITRE 2: DESCRIPTION TECHNIQUE ET
DÉTAILLÉE
2.1 Protection des données sensibles dans les établissements financiers et d’assurances
interconnectés
de notre infrastructure de sécurité, nous ainsi assurons une gestion efficace et sécurisée des
robuste et flexible, capable de répondre aux exigences de sécurité les plus strictes.
Protection périmétrique et
Serveur de sécurité pfSense
gestion du trafic
● pfSense : utilisé comme serveur de sécurité pour fournir une protection périmétrique
et gérer le trafic réseau;
● VirtualBox/VMware : fournit l’isolation nécessaire pour tester et déployer des
environnements sécurisés;
● Ordinateurs personnels : servent à exécuter les environnements virtuels et les outils de
développement;
● Réseau local : assure la connectivité entre les différents composants de
l'infrastructure.
● Évaluation des besoins : identifier les données sensibles et les risques associés au sein
des établissements financiers et d’assurances;
● Sélection des outils : choisir des solutions de chiffrement, gestion des accès, et pare-
feu pour la protection des données sensibles;
● Configuration initiale : déployer PfSense pour la gestion du trafic et la sécurité
périmétrique, configurer les environnements virtuels pour les tests;
● Déploiement des services : installer et configurer pfSense, ainsi que les solutions de
sécurité complémentaires;
● Surveillance continue : utiliser pfSense pour la surveillance en temps réel et
l'application des politiques de sécurité;
Environnement de développement
Node.js, React Développement rapide et efficace des interfaces utilisateur
web
● Déploiement.
2.3 Gestion des perturbations des services dans un réseau interconnecté entre sites
distants d'entreprises financières / d’assurances
Environnement de
Docker Isolation et portabilité des services
conteneurisation
Outil de surveillance de la
Wazuh déployé via Docker Gestion des logs et détection des intrusions
sécurité
Outils de surveillance du
Suricata déployé sur VMware Détection des intrusions et surveillance du réseau
réseau
● Accès internet : permet la communication avec des sites distants et l'accès aux
services cloud;
● Docker : utilisé pour déployer Wazuh, Prometheus et Grafana, offrant une isolation et
une portabilité des services;
● Assurer un accès internet stable pour les communications avec des services
distants.
● Wazuh et Grafana :
● Configurer les alertes dans les tableaux de bord Wazuh et Grafana pour
surveiller les métriques et les événements de sécurité;
● Configurer des notifications par e-mail pour les alertes critiques afin de
garantir une réaction rapide;
2.4 Déploiement et maintenance de l’efficacité des services offerts entre sites distants
d'entreprises financières/d’assurances
Outils de gestion des services Jenkins, Docker Swarm Déploiement et gestion automatisée des services
● Suivi des performances : analyse des données pour optimiser les campagnes de
communication.
2.7 Implémentation d’une connexion sécurisé vpn entre deux sites interconnectés d’une
entreprise
● Test de sécurité : utilisation des outils de sniff pour vérifier si l’écoute non autorisée
dans le réseau est possible.
Composant Description
Deux caméras IP HIKVISION FIXED IR Caméras extérieures et intérieures pour la capture des images et
BULLET vidéos
Composant Description
● Évaluation des risques: Analyse des risques potentiels pour l'installation, tels
que les vols, les cambriolages, le vandalisme ou les comportements dangereux;
● Définition des zones à surveiller: Identifier les zones critiques qui nécessitent
une surveillance vidéo particulière, comme les entrées, les sorties, les zones de
stockage ou les zones de travail sensibles;
● Spécification des actions à contrôler: Définir les appareils que le système doit
commander, comme des lumières, des ventilateurs, des électrovannes, des
pompes, etc;
● Définition des conditions d'alerte: Déterminer les seuils de déclenchement des
alertes en cas de dépassement des valeurs mesurées;
● Sélection des caméras: Choix des caméras adaptées aux conditions d'éclairage,
à la portée de surveillance souhaitée et aux fonctionnalités requises (vision
nocturne, zoom, etc.);
● Carte Arduino: Sélection d’une carte Arduino compatible avec les capteurs et
les actionneurs prévus;
● Câbles et connecteurs: Choix des câbles et des connecteurs adaptés aux types
de capteurs et d'actionneurs utilisés;
● Intégration des interfaces utilisateur pour visualiser les données brutes, les
résultats de l'analyse et les alertes en temps réel.
○ Système d'alerte
○ Tests et validation
2.9 Gestion de la qualité du réseau et optimisation des performances des services offerts
PRTG Monitoring Outil de surveillance réseau Supervision en temps réel des performances réseau
Routeurs virtuels Routeurs simulés dans GNS3 Connectivité réseau et routage dans les simulations
● Optimisation continue :
2.10 Mise en place et configuration d’une infrastructure réseau adéquate pour un SOC
(Centre Opérationnel de Sécurité).
Composant
Spécifications Importance
Routeur
Pour gérer le trafic entre différents segments du réseau
Planification et Conception
VPN, etc.);
nécessaires;
● Acheter les licences logicielles pour les outils de sécurité (SIEM, IDS/IPS,
performance;
initiale.
Tests et Validation
différents composants.
aux besoins.
2.11 Aspects normatifs et réglementaires sur les processus d'interconnexions aux
réseaux d'opérateurs
Documentations de conformité
● Offres d'interconnexion : Conditions techniques, tarifaires et contractuelles
conformément au Règlement n° 003/ART/DG/2013.
● Procédures de résolution des litiges : Documentées pour régler les différends liés à
l'interconnexion.
Réglementations locales
● Loi n° 2010/014 du 17 juillet 2010 : Code des télécommunications, principes
régissant les télécommunications au Cameroun.
Réglementations internationales
● Recommandations de l'UIT : Normes et recommandations de l'Union Internationale
des Télécommunications pour l'interconnexion.
● Suivi et audit régulier : contrôle continu pour garantir le respect des normes et
identifier les points d’amélioration.
L’analyse de la faisabilité est une partie très importante dans la mise en place d’un
projet. Elle permet en effet de s'assurer que le projet dispose du potentiel pour être élaboré et
que la solution produite aura un intérêt pour la communauté. Dans le contexte spécifique du
projet METACONN’X, une analyse approfondie de la faisabilité a été réalisée, abordant
plusieurs aspects essentiels.
❖ Faisabilité commerciale
Le marché camerounais offre un terrain propice à notre projet de services liés aux
installations, à l'optimisation, et à la sécurité des réseaux et systèmes d'information. L'analyse
détaillée du marché montre une demande significative, notamment :
❖ Installation réseau :
➢ Selon le MINPOSTEL, près de 48,2% des entreprises camerounaises
ne disposent pas de réseau local, créant une opportunité majeure.
➢ La demande est particulièrement forte chez les petites et très petites
entreprises, représentant 51,5%.
❖ Optimisation des réseaux :
➢ Plus de la moitié des entreprises (51,8%) disposent déjà d'un réseau
local, mais il existe des besoins d'optimisation, surtout dans les
domaines de l'intranet (19%) et de l'extranet (7,1%).
➢ La stratégie de ciblage se concentrera sur les petites entreprises, tandis
que les moyennes et grandes entreprises seront visées pour les services
d'audit et de sécurité.
Forces :
Faiblesses :
❖ Faisabilité légale
L'analyse des normes et lois montre que le projet est en conformité avec les
régulations en vigueur. Les normes de l'ANOR et les lois encadrant les services d'installation,
d'administration, et de sécurité des réseaux sont prises en compte.
❖ Faisabilité organisationnelle
❖ Faisabilité financière
Les besoins du projet, tels que les équipements pour les tests en interne et sur le
terrain, les logiciels, ont été identifiés. Une étude prévisionnelle sur 5 ans sera établie pour
évaluer la rentabilité et la capacité du projet à rembourser les dettes et rémunérer le capital
investi.
❖ Faisabilité économique
● Risque technologique : le projet est soumis à l'évolution rapide des technologies. Il est
important de rester à jour des dernières innovations et de s'assurer que les services
proposés sont à la pointe de la technologie.
● Risque commercial : le marché des services réseaux est concurrentiel. Il est important
de développer une stratégie marketing efficace pour se différencier de la concurrence
et attirer des clients.
● Réaliser des études de marché régulières et approfondies pour identifier les besoins
des clients potentiels.
● Élaborer un plan d'affaires solide, qui inclura une stratégie marketing réactive et une
stratégie financière résilientes.