0% ont trouvé ce document utile (0 vote)
4 vues9 pages

CDC

Le projet vise à établir un VPN Site à Site sécurisé avec des équipements FortiGate pour permettre aux PME de partager des ressources informatiques en toute sécurité entre plusieurs sites. En parallèle, une plateforme de supervision réseau sera développée pour surveiller en temps réel l'état des équipements et détecter les anomalies. Les livrables incluent la configuration des pare-feux, un tunnel VPN fonctionnel et une application de supervision, avec des critères de validation axés sur la sécurité et la communication entre les sites.

Transféré par

chrisbdk
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
4 vues9 pages

CDC

Le projet vise à établir un VPN Site à Site sécurisé avec des équipements FortiGate pour permettre aux PME de partager des ressources informatiques en toute sécurité entre plusieurs sites. En parallèle, une plateforme de supervision réseau sera développée pour surveiller en temps réel l'état des équipements et détecter les anomalies. Les livrables incluent la configuration des pare-feux, un tunnel VPN fonctionnel et une application de supervision, avec des critères de validation axés sur la sécurité et la communication entre les sites.

Transféré par

chrisbdk
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

CAHIER DES CHARGES

Projet

Mise en place d’un VPN Site à Site sécurisé avec FortiGate et


développement d’une plateforme intelligente de supervision réseau pour
PME

1. Présentation du projet

Contexte

Les PME possédant plusieurs sites de travail ont besoin de partager des
ressources informatiques de manière sécurisée. Cependant, les échanges
de données sur Internet exposent les entreprises à différents risques tels
que l’interception des informations, les intrusions ou les interruptions de
service.

Afin de répondre à ces problématiques, ce projet vise à mettre en place


une infrastructure VPN Site à Site sécurisée basée sur des équipements
FortiGate permettant l’interconnexion de deux réseaux distants.

En complément, une plateforme de supervision réseau sera développée


afin de surveiller en temps réel l’état des équipements et de faciliter la
détection des anomalies réseau.

2. Problématique
Comment permettre à deux sites distants d’une PME de communiquer de
façon sécurisée tout en offrant une visibilité permanente sur l’état de
l’infrastructure réseau ?

3. Objectif général

Concevoir et déployer une solution complète permettant :

* La sécurisation des communications entre deux sites distants grâce à un


VPN Site à Site IPsec.

* La supervision en temps réel des équipements réseau via une plateforme


dédiée.

4. Objectifs spécifiques

Réseau et sécurité

* Concevoir l’architecture réseau du projet.

* Configurer deux pare-feux FortiGate.

* Établir un tunnel VPN Site à Site IPsec.

* Mettre en place le routage inter-sites.

* Définir les politiques de sécurité nécessaires.

Développement

* Développer une application de supervision réseau.


* Automatiser la vérification de disponibilité des équipements.

* Afficher les états des équipements sous forme graphique.

* Générer des alertes en cas d’incident.

5. Périmètre du projet

Le projet couvre deux sites distants :

Site A

* FortiGate A

* Switch

* 3 postes clients

* Réseau local

Site B

* FortiGate B

* Switch

* 3 postes clients

* Réseau local

Liaison inter-sites

* Internet

* Tunnel VPN IPsec sécurisé


Plateforme de supervision

* Serveur de supervision

* Interface web

* Tableau de bord

6. Architecture du projet

Description

Chaque site dispose d’un réseau local protégé par un pare-feu FortiGate.

Les deux FortiGate établissent un tunnel VPN Site à Site permettant :

* L’échange sécurisé des données.

* L’accès aux ressources distantes.

* La protection des communications.

La plateforme de supervision collecte les informations de disponibilité des


équipements et les affiche dans une interface graphique.

Emplacement réservé au schéma


Figure 1 : Architecture générale du projet

INSÉRER ICI LE SCHÉMA DE TOPOLOGIE RÉSEAU

7. Fonctionnalités attendues

Partie VPN

Création du tunnel IPsec

* Authentification sécurisée.

* Chiffrement des données.

* Protection contre les interceptions.

Communication inter-sites

* Ping entre les deux réseaux.

* Partage des ressources.


* Échanges sécurisés.

Partie supervision

Surveillance des équipements

* FortiGate.

* Switchs.

* Postes clients.

* Serveurs.

Affichage des états

🟢 Vert : équipement opérationnel

🔴 Rouge : équipement indisponible

Tableau de bord

* Nom de l’équipement.

* Adresse IP.

* Statut.

* Heure du dernier contrôle.

Alertes

* Détection automatique des pannes.


* Notification visuelle.

8. Technologies utilisées

Réseau

* FortiGate

* FortiOS

* VPN IPsec

* GNS3

Développement

* Python

Bibliothèques

* Flask

* Ping3

* Requests

* JSON

* Bootstrap

Interface graphique

* HTML

* CSS
* JavaScript

9. Ressources matérielles

* 2 FortiGate

* 2 Switchs

* 6 PC

* Serveur de supervision

* Connexion Internet

10. Contraintes du projet

* Respect des bonnes pratiques de sécurité.

* Disponibilité des équipements.

* Compatibilité avec GNS3.

* Simplicité d’utilisation.

* Temps de réponse rapide.

11. Livrables

À la fin du projet, les éléments suivants devront être fournis :

* Schéma de topologie réseau.


* Configuration des FortiGate.

* Tunnel VPN fonctionnel.

* Application de supervision.

* Documentation technique.

* Rapport de projet.

12. Critères de validation

Le projet sera validé lorsque :

* Le VPN est opérationnel.

* Les deux sites communiquent correctement.

* Les équipements sont visibles depuis la plateforme.

* Les états sont affichés correctement.

* Les tests de sécurité sont concluants.

* La documentation est complète.

13. Résultats attendus

* Sécurisation des communications entre les sites.

* Amélioration de la disponibilité du réseau.

* Réduction du temps de détection des pannes.

* Centralisation de la supervision.

* Renforcement de la sécurité du système d’information de la PME.

Vous aimerez peut-être aussi