0% ont trouvé ce document utile (0 vote)
4 vues5 pages

Theme

Ce document présente la mise en place d'un système de supervision réseau basé sur SNORT pour détecter les intrusions dans une infrastructure informatique. Il aborde les aspects techniques de l'installation, de la configuration et de l'analyse des résultats obtenus, tout en soulignant l'importance d'une supervision active face aux menaces informatiques. Le rapport évalue également les performances et les limites de SNORT, tout en proposant des perspectives d'amélioration.
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
4 vues5 pages

Theme

Ce document présente la mise en place d'un système de supervision réseau basé sur SNORT pour détecter les intrusions dans une infrastructure informatique. Il aborde les aspects techniques de l'installation, de la configuration et de l'analyse des résultats obtenus, tout en soulignant l'importance d'une supervision active face aux menaces informatiques. Le rapport évalue également les performances et les limites de SNORT, tout en proposant des perspectives d'amélioration.
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

THEME : MISE EN PLACE D’UN SYSTEME DE

SUPERVISION RESEAU BASE SUR SNORT POUR LA


DETECTION D’INTRUSIONS DANS UNE
INFRASTRUCTURE INFORMATIQUE

FIATUWO Yawovi giovanni michel


INTRODUCTION
Dans le monde ou les systèmes sont au cœur des activités économiques, sociales et
industrielles, la sécurité des réseaux est devenue une priorité incontournable pour les
organisations. Les menaces informatiques évoluent rapidement, touchant aussi bien
les grandes entreprises que les structures plus modeste, exposées à des attaques
ciblées ou opportunistes : scans de ports, tentatives d’intrusion, déni de service,
injection de code malveillant, etc.
Pour faire face à ces risques croissants, il ne suffit plus de sécuriser les équipements
passivement ; il est désormais crucial d’adopter des mécanismes de supervision
active, capables de détecter et d’alerter en temps réel toute activité suspecte sur le
réseau. C’est dans ce contexte que s’inscrit l’utilisation d’un outil comme SNORT,
un système de détection d’intrusion (IDS) libre et puissant, largement utilisé dans le
monde de la cybersécurité.
Ce rapport s’inscrit dans une démarche pratique, visant à expérimenter la mise en
place d’une solution de supervision basée sur SNORT au sein d’un environnement
réseau. Il présente non seulement les aspects techniques de l’installation et de la
configuration de l’outil, mais également l’analyse des résultats obtenus, les limites
rencontrées, et les perspectives d’amélioration envisageables.
PROBLEMATIQUE
La sécurisation des réseaux ne peut être efficace sans une capacité à détecter
rapidement les activités anormales ou malveillantes. Dans un environnement réseau
réel, parfois complexe et en constante évolution, cette tâche devient difficile à gérer
sans outils spécialisés.
Comment mettre en œuvre de manière pratique une solution de supervision réseau
avec SNORT permettant d’identifier efficacement les intrusions, d’émettre des
alertes pertinentes et d’améliorer la sécurité globale d’une infrastructure
informatique ?
OBJECTIFS
Ce rapport a pour objectifs de :
1. Présenter SNORT en tant qu’outil de supervision et de détection d’intrusions
réseau.
2. Mettre en œuvre concrètement une solution de supervision avec SNORT dans un
environnement réseau réel ou simulé.
3. Surveiller le trafic réseau, identifier les menaces potentielles, et comprendre les
types d’attaques détectées.
4. Analyser et exploiter les alertes générées par SNORT pour renforcer la sécurité du
système d’information.
5. Évaluer les performances, limites et possibilités d’évolution de SNORT dans une
infrastructure organisationnelle.
Chapitre I – Présentation de SNORT et de la supervision réseau
1.1 Définition de la supervision réseau
1.2 Qu’est-ce qu’un IDS (système de détection d’intrusion) ?
1.3 Historique, rôle et architecture de SNORT
1.4 Modes de fonctionnement de SNORT :
 Sniffer
 Logger
 IDS (détection en temps réel)
1.5 Types d’attaques détectables (port scan, DoS, injection, etc.)
Chapitre II – Conception de l’environnement de supervision*

2.1 Description du réseau cible (réel ou simulé)


2.2 Matériel et logiciels utilisés (Linux, machines virtuelles, Wireshark, etc.)
2.3 Préparation du système :
 Configuration des interfaces réseau
 Déploiement d’un serveur de supervision
2.4 Schéma de l’architecture réseau supervisée
Chapitre III – Installation et configuration de SNORT
3.1 Installation de SNORT sur un système Linux (Ubuntu/Debian/CentOS)
3.2 Dépendances nécessaires et fichiers de configuration
3.3 Configuration du fichier [Link] :
 Réseaux surveillés
 Chemins de logs
 Activation des règles
3.4 Téléchargement et mise à jour des règles ([Link], Emerging Threats)
3.5 Lancement de SNORT en mode IDS
Chapitre IV – Analyse des résultats et alertes générées
4.1 Structure des fichiers de log (alert, log, barnyard2)
4.2 Exemples d’attaques détectées (Nmap, ping flood, SQL injection, etc.)
4.3 Interprétation des alertes SNORT (niveau de gravité, protocoles concernés)
4.4 Outils d’analyse graphique : BASE, Kibana, Snorby, etc.
4.5 Intégration dans une stratégie de supervision global
Chapitre V – Évaluation, limites et perspectives
5.1 Avantages de SNORT (open source, personnalisable, léger)
5.2 Limites identifiées :
 Faux positifs
 Scalabilité
 Maintenance des règles
5.3 Recommandations pour une utilisation en entreprise
5.4 Perspectives d’évolution :
 Passage à Suricata
 Intégration avec un SIEM (ex : Splunk, ELK)
 Automatisation de la réaction aux alerte
Conclusion

 Résumé des principales étapes du projet


 Bilan sur l’efficacité de SNORT dans un cadre pratique
 Importance de la supervision dans une stratégie de sécurité réseau

Vous aimerez peut-être aussi