0% ont trouvé ce document utile (0 vote)
5 vues25 pages

Sécurité des infrastructures réseau et LAN

Le document traite de la sécurité des infrastructures réseau, en mettant l'accent sur la sécurité des réseaux locaux (LAN) et des environnements client-serveur, ainsi que sur les menaces liées à la sécurité sans fil et sur Internet. Il aborde les risques associés à ces infrastructures, les techniques de contrôle d'accès, les systèmes de détection d'intrusion, et les méthodes de chiffrement pour protéger les données. Enfin, il souligne les défis de sécurité liés à la VoIP et l'importance des pare-feu et des systèmes de sécurité pour atténuer les menaces.

Traduit par

ScribdTranslations
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
5 vues25 pages

Sécurité des infrastructures réseau et LAN

Le document traite de la sécurité des infrastructures réseau, en mettant l'accent sur la sécurité des réseaux locaux (LAN) et des environnements client-serveur, ainsi que sur les menaces liées à la sécurité sans fil et sur Internet. Il aborde les risques associés à ces infrastructures, les techniques de contrôle d'accès, les systèmes de détection d'intrusion, et les méthodes de chiffrement pour protéger les données. Enfin, il souligne les défis de sécurité liés à la VoIP et l'importance des pare-feu et des systèmes de sécurité pour atténuer les menaces.

Traduit par

ScribdTranslations
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Réseau

Infrastructure
Sécurité
Sécurité des infrastructures réseau

Sécurité LAN
Les réseaux locaux facilitent le stockage et
récupération des programmes et des données utilisées par un groupe de
Les personnes. Le logiciel LAN et les pratiques doivent également être

assurer la sécurité de ces programmes et données.


Risques et problèmes de LAN
Contrôles d'accès par connexion commutée
Sécurité des infrastructures réseau

Sécurité Client-Serveur
Techniques de contrôle en place
Sécuriser l'accès aux données ou à l'application

Utilisation des dispositifs de surveillance réseau

Techniques de cryptage des données

Authentication systems
Utilisation des programmes de contrôle d'accès au niveau application
Sécurité de l'infrastructure réseau

Sécurité Client/Serveur
• Risques et problèmes client/serveur
Les contrôles d'accès peuvent être faibles dans un client-serveur.
environnement.
Contrôle des changements et gestion des changements
procédures.
La perte de disponibilité du réseau peut avoir des conséquences graves.
impact sur l'entreprise ou le service.
Obsolescence des composants du réseau
L'utilisation de modems pour connecter le réseau à d'autres
réseaux
Sécurité de l'infrastructure réseau

Sécurité Client/Serveur
Risques et problèmes client/serveur

La connexion du réseau au réseau public commuté


les réseaux téléphoniques peuvent être faibles

Modifications des systèmes ou des données

Accès à des données confidentielles et modification de données


peut être non autorisé
Le code de l'application et les données ne peuvent pas être situés sur
une seule machine enfermée dans un ordinateur sécurisé
chambre, comme avec l'informatique centrale
Sécurité de l'infrastructure réseau

Menaces de sécurité sans fil et atténuation des risques


Catégorisation des menaces :
Erreurs et omissions
Fraude et vol commis par des personnes autorisées ou
utilisateurs non autorisés du système
sabotage des employés
Perte de soutien physique et infrastructurel
Hackers malveillants
Espionnage industriel
Code malveillant
Espionnage par un gouvernement étranger
Menaces à la vie privée personnelle
Sécurité de l'infrastructure réseau

Menaces et risques de sécurité sans fil


Atténuation
Exigences de sécurité
Authenticité

Non-répudiation
Responsabilité
Disponibilité du réseau
Sécurité de l'infrastructure réseau

Internet Threats and Security


• Attaques passives
Analyse de réseau
Écoute clandestine
Analyse du trafic

• Attaques actives
attaque par force brute
Se déguiser
Relecture de paquet
Hameçonnage
Modification de message
Accès non autorisé par Internet ou services basés sur le web
Déni de service
Attaques de pénétration par appel
Bombardement d'e-mails et spam
Usurpation d'e-mail
Sécurité de l'infrastructure réseau
Menaces et sécurité sur Internet
Impact de la menace

Perte de revenus
Augmentation du coût de récupération

Coût accru de la sécurisation rétrospective des systèmes


Perte d'information
Perte de secrets commerciaux
Dommages à la réputation
Non-conformité légale et réglementaire
Non-respect des engagements contractuels
Action en justice par des clients pour perte de données confidentielles
Sécurité des infrastructures réseau

Menaces Internet et Sécurité


Facteurs causaux des attaques informatiques

Disponibilité des outils et techniques sur Internet


Manque de sensibilisation et de formation à la sécurité

Exploitation des vulnérabilités de sécurité


Sécurité insuffisante des pare-feu
Contrôles de sécurité Internet
Sécurité des infrastructures réseau

Systèmes de sécurité des pare-feu

Fonctionnalités générales du pare-feu

Types de pare-feu
Filtrage de paquets par le routeur

Systèmes de pare-feu d'application

Inspection d'état
Sécurité de l'infrastructure réseau
Systèmes de sécurité de pare-feu

Problèmes de pare-feu

Un faux sentiment de sécurité

Le contournement de pare-feu
Pare-feu mal configurés
Qu'est-ce qui constitue un pare-feu

Les activités de surveillance peuvent ne pas se produire régulièrement.

base
Politiques de pare-feu
Sécurité de l'infrastructure réseau

Systèmes de détection d'intrusion (IDS)

Un IDS fonctionne en collaboration avec des routeurs et


les pare-feu en surveillant l'utilisation du réseau

anomalies.
IDS basés sur le réseau

Systèmes de détection d'intrusion basés sur l'hôte


Sécurité de l'infrastructure réseau

Systèmes de Détection d'Intrusion (IDS)

Components:
Des capteurs responsables de la collecte de données
Analyseurs qui reçoivent des entrées de capteurs et
déterminer l'activité intrusive
Une console d'administration
Une interface utilisateur
Sécurité des infrastructures réseau

Systèmes de détection d'intrusion (IDS)


Les types incluent :

Basé sur la signature


Basé sur des statistiques
Réseaux de neurones
Sécurité des infrastructures réseau

Systèmes de Détection d'Intrusion (IDS)

Caractéristiques :
Détection d'intrusion
Rassembler des preuves sur l'activité intrusive

Réponse automatisée
Surveillance de la sécurité

Interface avec les outils système

Gestion de la politique de sécurité


Sécurité des infrastructures réseau

Systèmes de détection d'intrusion (IDS)

Limitations :
Faiblesses dans la définition de la politique

Vulnérabilités au niveau de l'application

Portes dérobées dans les applications

Faiblesses dans l'identification et


schémas d'authentification
Sécurité de l'infrastructure réseau

Honeypots et Honeynets

Haute interactivité – Donnez aux hackers un réel


environnement pour attaquer
Faible interaction – Émuler la production
environnements
Sécurité de l'infrastructure réseau
Chiffrement
Éléments clés des systèmes de cryptographie

Algorithme de chiffrement

Clé de cryptage
Longueur de clé

Systèmes cryptographiques à clé privée

Systèmes cryptographiques à clé publique


Sécurité des infrastructures réseau

Chiffrement (Suite)
Signatures numériques
Intégrité des données

Authentification
Non-répudiation
Protection contre les replays
Sécurité des infrastructures de réseau

Enveloppe numérique
Utilisé pour envoyer des informations chiffrées
et la clé pertinente qui l'accompagne.
Le message à envoyer peut être
chiffré en utilisant soit :
Clé asymétrique
Clé symétrique
Sécurité de l'infrastructure réseau

Chiffrement (Suite)
Infrastructure à clé publique

Certificats numériques
Autorité de certification (AC)

Autorité d'enregistrement (RA)


Liste de révocation des certificats (CRL)

Déclaration de pratique de certification (CPS)


Sécurité de l'infrastructure réseau

Risques de chiffrement et protection par mot de passe

Virus
Contrôles de virus et de vers
Contrôles techniques
Stratégies de mise en œuvre de logiciels anti-virus
Sécurité de l'infrastructure réseau

VOIX SUR IP
- Avantages
Contrairement à la téléphonie traditionnelle, l'innovation VoIP
progresse aux taux du marché
Des coûts réduits par appel, voire des appels gratuits, en particulier pour
appels longue distance
Réduire les coûts d'infrastructure. Une fois l'infrastructure IP
installé, peu ou pas d'infrastructure téléphonique supplémentaire
est nécessaire.
Sécurité de l'infrastructure réseau

VOIX SUR IP
-Problèmes de sécurité VoIP
Sécurité intrinsèquement faible

. L'architecture
actuelle de l'Internet ne
fournir la même sécurité physique par câble que le
lignes téléphoniques.

Vous aimerez peut-être aussi