CAHIER DES CHARGES
Projet
Mise en place d’un VPN Site à Site sécurisé avec FortiGate et
développement d’une plateforme intelligente de supervision réseau pour
PME
1. Présentation du projet
Contexte
Les PME possédant plusieurs sites de travail ont besoin de partager des
ressources informatiques de manière sécurisée. Cependant, les échanges
de données sur Internet exposent les entreprises à différents risques tels
que l’interception des informations, les intrusions ou les interruptions de
service.
Afin de répondre à ces problématiques, ce projet vise à mettre en place
une infrastructure VPN Site à Site sécurisée basée sur des équipements
FortiGate permettant l’interconnexion de deux réseaux distants.
En complément, une plateforme de supervision réseau sera développée
afin de surveiller en temps réel l’état des équipements et de faciliter la
détection des anomalies réseau.
2. Problématique
Comment permettre à deux sites distants d’une PME de communiquer de
façon sécurisée tout en offrant une visibilité permanente sur l’état de
l’infrastructure réseau ?
3. Objectif général
Concevoir et déployer une solution complète permettant :
* La sécurisation des communications entre deux sites distants grâce à un
VPN Site à Site IPsec.
* La supervision en temps réel des équipements réseau via une plateforme
dédiée.
4. Objectifs spécifiques
Réseau et sécurité
* Concevoir l’architecture réseau du projet.
* Configurer deux pare-feux FortiGate.
* Établir un tunnel VPN Site à Site IPsec.
* Mettre en place le routage inter-sites.
* Définir les politiques de sécurité nécessaires.
Développement
* Développer une application de supervision réseau.
* Automatiser la vérification de disponibilité des équipements.
* Afficher les états des équipements sous forme graphique.
* Générer des alertes en cas d’incident.
5. Périmètre du projet
Le projet couvre deux sites distants :
Site A
* FortiGate A
* Switch
* 3 postes clients
* Réseau local
Site B
* FortiGate B
* Switch
* 3 postes clients
* Réseau local
Liaison inter-sites
* Internet
* Tunnel VPN IPsec sécurisé
Plateforme de supervision
* Serveur de supervision
* Interface web
* Tableau de bord
6. Architecture du projet
Description
Chaque site dispose d’un réseau local protégé par un pare-feu FortiGate.
Les deux FortiGate établissent un tunnel VPN Site à Site permettant :
* L’échange sécurisé des données.
* L’accès aux ressources distantes.
* La protection des communications.
La plateforme de supervision collecte les informations de disponibilité des
équipements et les affiche dans une interface graphique.
Emplacement réservé au schéma
Figure 1 : Architecture générale du projet
INSÉRER ICI LE SCHÉMA DE TOPOLOGIE RÉSEAU
7. Fonctionnalités attendues
Partie VPN
Création du tunnel IPsec
* Authentification sécurisée.
* Chiffrement des données.
* Protection contre les interceptions.
Communication inter-sites
* Ping entre les deux réseaux.
* Partage des ressources.
* Échanges sécurisés.
Partie supervision
Surveillance des équipements
* FortiGate.
* Switchs.
* Postes clients.
* Serveurs.
Affichage des états
🟢 Vert : équipement opérationnel
🔴 Rouge : équipement indisponible
Tableau de bord
* Nom de l’équipement.
* Adresse IP.
* Statut.
* Heure du dernier contrôle.
Alertes
* Détection automatique des pannes.
* Notification visuelle.
8. Technologies utilisées
Réseau
* FortiGate
* FortiOS
* VPN IPsec
* GNS3
Développement
* Python
Bibliothèques
* Flask
* Ping3
* Requests
* JSON
* Bootstrap
Interface graphique
* HTML
* CSS
* JavaScript
9. Ressources matérielles
* 2 FortiGate
* 2 Switchs
* 6 PC
* Serveur de supervision
* Connexion Internet
10. Contraintes du projet
* Respect des bonnes pratiques de sécurité.
* Disponibilité des équipements.
* Compatibilité avec GNS3.
* Simplicité d’utilisation.
* Temps de réponse rapide.
11. Livrables
À la fin du projet, les éléments suivants devront être fournis :
* Schéma de topologie réseau.
* Configuration des FortiGate.
* Tunnel VPN fonctionnel.
* Application de supervision.
* Documentation technique.
* Rapport de projet.
12. Critères de validation
Le projet sera validé lorsque :
* Le VPN est opérationnel.
* Les deux sites communiquent correctement.
* Les équipements sont visibles depuis la plateforme.
* Les états sont affichés correctement.
* Les tests de sécurité sont concluants.
* La documentation est complète.
13. Résultats attendus
* Sécurisation des communications entre les sites.
* Amélioration de la disponibilité du réseau.
* Réduction du temps de détection des pannes.
* Centralisation de la supervision.
* Renforcement de la sécurité du système d’information de la PME.