Projet de Fin d’Études
En vue de l’obtention du diplôme de Licence en Informatique
Option : Informatique
Conception d’un système intelligent de surveillance et de
prévention des intrusions dans les réseaux informatiques
Présenté par : Encadré par :
Saleh Barkai Chide Dr. Mahamat Charfadine
Année universitaire : 2024 – 2025
Plan de la présentation
1 Introduction
2 Généralités sur les réseaux informatiques et sécurité
3 Systèmes de détection et de prévention d’intrusions (IDS/IPS)
4 Réalisation pratique
5 Conclusion
Projet 2 / 18
Introduction
Introduction
Les réseaux informatiques jouent un rôle essentiel dans le fonctionnement des organisations
modernes, mais ils sont de plus en plus exposés à des menaces complexes et variées. Les
solutions de sécurité classiques, basées sur les signatures, ne suffisent plus à protéger
efficacement les systèmes contre ces nouvelles attaques.
Projet 3 / 18
Problématique
Comment concevoir un système intelligent capable de surveiller, détecter et prévenir les
intrusions dans les réseaux informatiques ?
Projet 4 / 18
Objectif
Objectif :
concevoir un système intelligent capable de surveiller, détecter et prévenir en temps réel les
intrusions dans les réseaux informatiques.
Projet 5 / 18
Définitions et concepts clés
Définitions et concepts clés
Réseau informatique
LAN
WAN
DMZ
Projet 6 / 18
Les attaques les plus courantes
Phishing (hameçonnage)
Figure – Légende de l’image
Projet 7 / 18
Les attaques les plus courantes
DDOS
Figure – Légende de l’image
Projet 8 / 18
Les attaques les plus courantes
1 Scan de ports
2 Flood ICMP
3 Brute force
Projet 9 / 18
Principes de base de la sécurité
Principes de base de la sécurité
Confidentialité
Intégrité
Disponibilité
Solutions classiques
Pare-feu
Antivirus
VPN
Mises à jour
Authentification
Projet 10 / 18
Systèmes de détection et de prévention d’intrusions (IDS/IPS)
Définition et rôle
IDS : détecte les activités suspectes et alerte.
IPS : détecte et bloque automatiquement les attaques.
Méthodes de détection
Basées sur signatures : comparaison avec une base de données d’attaques connues.
Basées sur anomalies : détection de comportements inhabituels dans le réseau.
Projet 11 / 18
Différence IDS vs IPS
Différence IDS vs IPS
Figure – Légende de l’image
Projet 12 / 18
Outils de surveillance
Outils de surveillance
Snort : IDS/IPS open source basé sur signatures
Suricata : IDS/IPS performant et multi-thread
Projet 13 / 18
Architecture proposée du système
Architecture proposée du système
Figure – Légende de l’image
Projet 14 / 18
Technologies et outils utilisés
GNS3 VirtualBox
Pfsense Serveur Wazuh
Projet 15 / 18
Cas Pratique
Projet 16 / 18
Conclusion
Ce travail a permis de créer un système intelligent qui surveille le réseau, détecte et bloque les
attaques en temps réel. Grâce à des outils open source comme pfSense, Suricata et Wazuh, on
obtient une protection efficace avec plusieurs couches de sécurité.
perspectives
Amélioration continue des règles de détection et optimisation pour réduire les faux
positifs.
Intégration d’outils complémentaires basés sur l’intelligence artificielle et le machine
learning.
Renforcement des politiques de sécurité et automatisation des contre-mesures.
Projet 17 / 18
Questions ?
Projet 18 / 18