0% ont trouvé ce document utile (0 vote)
26 vues18 pages

Système intelligent de prévention d'intrusions

Transféré par

amht309
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
26 vues18 pages

Système intelligent de prévention d'intrusions

Transféré par

amht309
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Projet de Fin d’Études

En vue de l’obtention du diplôme de Licence en Informatique


Option : Informatique

Conception d’un système intelligent de surveillance et de


prévention des intrusions dans les réseaux informatiques

Présenté par : Encadré par :


Saleh Barkai Chide Dr. Mahamat Charfadine

Année universitaire : 2024 – 2025


Plan de la présentation

1 Introduction

2 Généralités sur les réseaux informatiques et sécurité

3 Systèmes de détection et de prévention d’intrusions (IDS/IPS)

4 Réalisation pratique

5 Conclusion

Projet 2 / 18
Introduction

Introduction
Les réseaux informatiques jouent un rôle essentiel dans le fonctionnement des organisations
modernes, mais ils sont de plus en plus exposés à des menaces complexes et variées. Les
solutions de sécurité classiques, basées sur les signatures, ne suffisent plus à protéger
efficacement les systèmes contre ces nouvelles attaques.

Projet 3 / 18
Problématique

Comment concevoir un système intelligent capable de surveiller, détecter et prévenir les


intrusions dans les réseaux informatiques ?

Projet 4 / 18
Objectif

Objectif :
concevoir un système intelligent capable de surveiller, détecter et prévenir en temps réel les
intrusions dans les réseaux informatiques.

Projet 5 / 18
Définitions et concepts clés

Définitions et concepts clés


Réseau informatique
LAN
WAN
DMZ

Projet 6 / 18
Les attaques les plus courantes

Phishing (hameçonnage)

Figure – Légende de l’image

Projet 7 / 18
Les attaques les plus courantes

DDOS

Figure – Légende de l’image

Projet 8 / 18
Les attaques les plus courantes

1 Scan de ports
2 Flood ICMP
3 Brute force

Projet 9 / 18
Principes de base de la sécurité

Principes de base de la sécurité


Confidentialité
Intégrité
Disponibilité

Solutions classiques
Pare-feu
Antivirus
VPN
Mises à jour
Authentification

Projet 10 / 18
Systèmes de détection et de prévention d’intrusions (IDS/IPS)

Définition et rôle
IDS : détecte les activités suspectes et alerte.
IPS : détecte et bloque automatiquement les attaques.

Méthodes de détection
Basées sur signatures : comparaison avec une base de données d’attaques connues.
Basées sur anomalies : détection de comportements inhabituels dans le réseau.

Projet 11 / 18
Différence IDS vs IPS

Différence IDS vs IPS

Figure – Légende de l’image

Projet 12 / 18
Outils de surveillance

Outils de surveillance
Snort : IDS/IPS open source basé sur signatures
Suricata : IDS/IPS performant et multi-thread

Projet 13 / 18
Architecture proposée du système

Architecture proposée du système

Figure – Légende de l’image

Projet 14 / 18
Technologies et outils utilisés

GNS3 VirtualBox

Pfsense Serveur Wazuh

Projet 15 / 18
Cas Pratique

Projet 16 / 18
Conclusion

Ce travail a permis de créer un système intelligent qui surveille le réseau, détecte et bloque les
attaques en temps réel. Grâce à des outils open source comme pfSense, Suricata et Wazuh, on
obtient une protection efficace avec plusieurs couches de sécurité.

perspectives
Amélioration continue des règles de détection et optimisation pour réduire les faux
positifs.
Intégration d’outils complémentaires basés sur l’intelligence artificielle et le machine
learning.
Renforcement des politiques de sécurité et automatisation des contre-mesures.

Projet 17 / 18
Questions ?

Projet 18 / 18

Vous aimerez peut-être aussi