Sécurité des infrastructures réseau et LAN
Sécurité des infrastructures réseau et LAN
Infrastructure
Sécurité
Sécurité des infrastructures réseau
Sécurité LAN
Les réseaux locaux facilitent le stockage et
récupération des programmes et des données utilisées par un groupe de
Les personnes. Le logiciel LAN et les pratiques doivent également être
Sécurité Client-Serveur
Techniques de contrôle en place
Sécuriser l'accès aux données ou à l'application
Authentication systems
Utilisation des programmes de contrôle d'accès au niveau application
Sécurité de l'infrastructure réseau
Sécurité Client/Serveur
• Risques et problèmes client/serveur
Les contrôles d'accès peuvent être faibles dans un client-serveur.
environnement.
Contrôle des changements et gestion des changements
procédures.
La perte de disponibilité du réseau peut avoir des conséquences graves.
impact sur l'entreprise ou le service.
Obsolescence des composants du réseau
L'utilisation de modems pour connecter le réseau à d'autres
réseaux
Sécurité de l'infrastructure réseau
Sécurité Client/Serveur
Risques et problèmes client/serveur
Non-répudiation
Responsabilité
Disponibilité du réseau
Sécurité de l'infrastructure réseau
• Attaques actives
attaque par force brute
Se déguiser
Relecture de paquet
Hameçonnage
Modification de message
Accès non autorisé par Internet ou services basés sur le web
Déni de service
Attaques de pénétration par appel
Bombardement d'e-mails et spam
Usurpation d'e-mail
Sécurité de l'infrastructure réseau
Menaces et sécurité sur Internet
Impact de la menace
Perte de revenus
Augmentation du coût de récupération
Types de pare-feu
Filtrage de paquets par le routeur
Inspection d'état
Sécurité de l'infrastructure réseau
Systèmes de sécurité de pare-feu
Problèmes de pare-feu
Le contournement de pare-feu
Pare-feu mal configurés
Qu'est-ce qui constitue un pare-feu
base
Politiques de pare-feu
Sécurité de l'infrastructure réseau
anomalies.
IDS basés sur le réseau
Components:
Des capteurs responsables de la collecte de données
Analyseurs qui reçoivent des entrées de capteurs et
déterminer l'activité intrusive
Une console d'administration
Une interface utilisateur
Sécurité des infrastructures réseau
Caractéristiques :
Détection d'intrusion
Rassembler des preuves sur l'activité intrusive
Réponse automatisée
Surveillance de la sécurité
Limitations :
Faiblesses dans la définition de la politique
Honeypots et Honeynets
Algorithme de chiffrement
Clé de cryptage
Longueur de clé
Chiffrement (Suite)
Signatures numériques
Intégrité des données
Authentification
Non-répudiation
Protection contre les replays
Sécurité des infrastructures de réseau
Enveloppe numérique
Utilisé pour envoyer des informations chiffrées
et la clé pertinente qui l'accompagne.
Le message à envoyer peut être
chiffré en utilisant soit :
Clé asymétrique
Clé symétrique
Sécurité de l'infrastructure réseau
Chiffrement (Suite)
Infrastructure à clé publique
Certificats numériques
Autorité de certification (AC)
Virus
Contrôles de virus et de vers
Contrôles techniques
Stratégies de mise en œuvre de logiciels anti-virus
Sécurité de l'infrastructure réseau
VOIX SUR IP
- Avantages
Contrairement à la téléphonie traditionnelle, l'innovation VoIP
progresse aux taux du marché
Des coûts réduits par appel, voire des appels gratuits, en particulier pour
appels longue distance
Réduire les coûts d'infrastructure. Une fois l'infrastructure IP
installé, peu ou pas d'infrastructure téléphonique supplémentaire
est nécessaire.
Sécurité de l'infrastructure réseau
VOIX SUR IP
-Problèmes de sécurité VoIP
Sécurité intrinsèquement faible
. L'architecture
actuelle de l'Internet ne
fournir la même sécurité physique par câble que le
lignes téléphoniques.