BIENVENUE
CHERS
TOUS…!
ETUDE ET FOURNITURE D’UN SERVICE SOC
THÈME: (SECURITY OPERATIONS CENTER): CAS DU
PORT D’ABIDJAN
Présenté par :
OUATTARA Aboulaye
INTRODUCTION
1 PRESENTATION DE
PLAN 2
L’ENTREPRISE
PRESENTATION DU PROJET
3 ETUDE technique
4 MISE EN ŒUVRE DE LA
SOLUTION
CONCLUSION
3
INTRODUCTION
PRESENTATION DU PROJET
5
Architecture
PRESENTATION DU PROJET
Manque de visibilité
global sur SI
EXISTANT DU
PORT Pas de réponse en cas
D’ABIDJAN
d’attaque
Contexte Pas de centralisation
desCritique
données
6
ETUDE DE
7
L’EXISTANT
Objectifs
Spécifiques
PRESENTATION DU PROJET
Visibilité 360° (Tableau de Bord)
- Collecter les logs Surveillance en temps réel
- Détecter les incidents
L'objectif du projet Anticiper
- Analyser les évènements
consiste à avoir une
visibilité 360° en - Réponse aux incidents
Détection des Menaces
temps réel sur tous - Mettre en place le VPN
les évènements liés à - Création des used cases
la sécurité et réagir Analyse des événements de sécurité
efficacement face
aux cyberattaques. Réponse aux Menaces et incidents
Notification & Alertes
Objectifs Résultats
attendus
8
#Résea
u
RAPPEL SUR
SECURITE
#Sécuri
té
LA
#Informatiqu
es
#Sécurité
informatique 9
#Réseau
Informatique
PRESENTATION
#Sécurité
Ensemble d’équipements reliés entre eux pour
DU PROJET
échanger des informations.
Etat d’esprit – confiant & tranquille – se sentir à l’abri
du danger
# Sécurité
Informatique
Ensemble de mesures de sécurité
physiques, logiques et administratives, et
de mesures
Intégrité d’urgence,– mises
– Disponibilité en place– dans
Confidentialité Non
répuditation - Authentification
une organisation, en vue de sécuriser ses
biens informatiques.
10
ETUDE SUR LE SOC
soc,
qu’est-ce que c’est ?
PRESENTATION
DU PROJET
12
Niveau 2
Attaque non connu
Centre d'appel et service Acceptation des cas du
d'assistance de première niveau 1 Détection avancée des
ligne
EQUIPE
Détermination de menaces
Triage des alertes en l'incident Amélioration des
temps réel.
processus
Gère les incidents
Gestion des
mineurs
vulnérabilités
Niveau 3
Niveau 1
13
14
ANALYSE DES
15
VULNERABILI
TES
REPONSE
AUX
16
INCIDENTS
SIEM ( Gestion d’information et des événements de
sécurité) est une solution de sécurité qui collecte
TECHNOLOGIES
et interprète les données au sein d’une
organisation puis détecte les menaces potentielles
17
ETUDE TECHNIQUE
RAM MEMOIRE
(FORWADER)
COLLECTEUR
CPU LINUX
19
ESTIMATI
VENDU
ONS
EPS
1000 EPS 913 EPS
20
RESEAU DE JOURNALISATION
CHOIX DES
RESEAUX
RESEAU DE MANAGEMENT
21
CENTRALISATION
22
FORTIGATE
23
VPN ET TLS
24
ARCHITECTURE DE
25
JOURNALISATION
Architecture de management
ARCHITECTURE DE
MANAGEMENT
26