THEME : MISE EN PLACE D’UN SYSTEME DE
SUPERVISION RESEAU BASE SUR SNORT POUR LA
DETECTION D’INTRUSIONS DANS UNE
INFRASTRUCTURE INFORMATIQUE
FIATUWO Yawovi giovanni michel
INTRODUCTION
Dans le monde ou les systèmes sont au cœur des activités économiques, sociales et
industrielles, la sécurité des réseaux est devenue une priorité incontournable pour les
organisations. Les menaces informatiques évoluent rapidement, touchant aussi bien
les grandes entreprises que les structures plus modeste, exposées à des attaques
ciblées ou opportunistes : scans de ports, tentatives d’intrusion, déni de service,
injection de code malveillant, etc.
Pour faire face à ces risques croissants, il ne suffit plus de sécuriser les équipements
passivement ; il est désormais crucial d’adopter des mécanismes de supervision
active, capables de détecter et d’alerter en temps réel toute activité suspecte sur le
réseau. C’est dans ce contexte que s’inscrit l’utilisation d’un outil comme SNORT,
un système de détection d’intrusion (IDS) libre et puissant, largement utilisé dans le
monde de la cybersécurité.
Ce rapport s’inscrit dans une démarche pratique, visant à expérimenter la mise en
place d’une solution de supervision basée sur SNORT au sein d’un environnement
réseau. Il présente non seulement les aspects techniques de l’installation et de la
configuration de l’outil, mais également l’analyse des résultats obtenus, les limites
rencontrées, et les perspectives d’amélioration envisageables.
PROBLEMATIQUE
La sécurisation des réseaux ne peut être efficace sans une capacité à détecter
rapidement les activités anormales ou malveillantes. Dans un environnement réseau
réel, parfois complexe et en constante évolution, cette tâche devient difficile à gérer
sans outils spécialisés.
Comment mettre en œuvre de manière pratique une solution de supervision réseau
avec SNORT permettant d’identifier efficacement les intrusions, d’émettre des
alertes pertinentes et d’améliorer la sécurité globale d’une infrastructure
informatique ?
OBJECTIFS
Ce rapport a pour objectifs de :
1. Présenter SNORT en tant qu’outil de supervision et de détection d’intrusions
réseau.
2. Mettre en œuvre concrètement une solution de supervision avec SNORT dans un
environnement réseau réel ou simulé.
3. Surveiller le trafic réseau, identifier les menaces potentielles, et comprendre les
types d’attaques détectées.
4. Analyser et exploiter les alertes générées par SNORT pour renforcer la sécurité du
système d’information.
5. Évaluer les performances, limites et possibilités d’évolution de SNORT dans une
infrastructure organisationnelle.
Chapitre I – Présentation de SNORT et de la supervision réseau
1.1 Définition de la supervision réseau
1.2 Qu’est-ce qu’un IDS (système de détection d’intrusion) ?
1.3 Historique, rôle et architecture de SNORT
1.4 Modes de fonctionnement de SNORT :
Sniffer
Logger
IDS (détection en temps réel)
1.5 Types d’attaques détectables (port scan, DoS, injection, etc.)
Chapitre II – Conception de l’environnement de supervision*
2.1 Description du réseau cible (réel ou simulé)
2.2 Matériel et logiciels utilisés (Linux, machines virtuelles, Wireshark, etc.)
2.3 Préparation du système :
Configuration des interfaces réseau
Déploiement d’un serveur de supervision
2.4 Schéma de l’architecture réseau supervisée
Chapitre III – Installation et configuration de SNORT
3.1 Installation de SNORT sur un système Linux (Ubuntu/Debian/CentOS)
3.2 Dépendances nécessaires et fichiers de configuration
3.3 Configuration du fichier [Link] :
Réseaux surveillés
Chemins de logs
Activation des règles
3.4 Téléchargement et mise à jour des règles ([Link], Emerging Threats)
3.5 Lancement de SNORT en mode IDS
Chapitre IV – Analyse des résultats et alertes générées
4.1 Structure des fichiers de log (alert, log, barnyard2)
4.2 Exemples d’attaques détectées (Nmap, ping flood, SQL injection, etc.)
4.3 Interprétation des alertes SNORT (niveau de gravité, protocoles concernés)
4.4 Outils d’analyse graphique : BASE, Kibana, Snorby, etc.
4.5 Intégration dans une stratégie de supervision global
Chapitre V – Évaluation, limites et perspectives
5.1 Avantages de SNORT (open source, personnalisable, léger)
5.2 Limites identifiées :
Faux positifs
Scalabilité
Maintenance des règles
5.3 Recommandations pour une utilisation en entreprise
5.4 Perspectives d’évolution :
Passage à Suricata
Intégration avec un SIEM (ex : Splunk, ELK)
Automatisation de la réaction aux alerte
Conclusion
Résumé des principales étapes du projet
Bilan sur l’efficacité de SNORT dans un cadre pratique
Importance de la supervision dans une stratégie de sécurité réseau