0% ont trouvé ce document utile (0 vote)
14 vues26 pages

Étude sur le SOC au Port d'Abidjan

Transféré par

anonymousgeek363
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PPTX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
14 vues26 pages

Étude sur le SOC au Port d'Abidjan

Transféré par

anonymousgeek363
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PPTX, PDF, TXT ou lisez en ligne sur Scribd

BIENVENUE

CHERS
TOUS…!
ETUDE ET FOURNITURE D’UN SERVICE SOC
THÈME: (SECURITY OPERATIONS CENTER): CAS DU
PORT D’ABIDJAN

Présenté par :
OUATTARA Aboulaye
INTRODUCTION
1 PRESENTATION DE
PLAN 2
L’ENTREPRISE
PRESENTATION DU PROJET

3 ETUDE technique
4 MISE EN ŒUVRE DE LA
SOLUTION
CONCLUSION

3
INTRODUCTION
PRESENTATION DU PROJET

5
Architecture

PRESENTATION DU PROJET
Manque de visibilité
global sur SI

EXISTANT DU
PORT Pas de réponse en cas
D’ABIDJAN
d’attaque

Contexte Pas de centralisation


desCritique
données
6
ETUDE DE
7

L’EXISTANT
Objectifs
Spécifiques

PRESENTATION DU PROJET
Visibilité 360° (Tableau de Bord)

- Collecter les logs Surveillance en temps réel

- Détecter les incidents


L'objectif du projet Anticiper
- Analyser les évènements
consiste à avoir une
visibilité 360° en - Réponse aux incidents
Détection des Menaces
temps réel sur tous - Mettre en place le VPN
les évènements liés à - Création des used cases
la sécurité et réagir Analyse des événements de sécurité

efficacement face
aux cyberattaques. Réponse aux Menaces et incidents

Notification & Alertes


Objectifs Résultats
attendus
8
#Résea
u

RAPPEL SUR
SECURITE
#Sécuri

LA
#Informatiqu
es
#Sécurité
informatique 9
#Réseau
Informatique

PRESENTATION
#Sécurité
Ensemble d’équipements reliés entre eux pour

DU PROJET
échanger des informations.
Etat d’esprit – confiant & tranquille – se sentir à l’abri
du danger
# Sécurité
Informatique
Ensemble de mesures de sécurité
physiques, logiques et administratives, et
de mesures
Intégrité d’urgence,– mises
– Disponibilité en place– dans
Confidentialité Non
répuditation - Authentification
une organisation, en vue de sécuriser ses
biens informatiques.
10
ETUDE SUR LE SOC
soc,
qu’est-ce que c’est ?

PRESENTATION
DU PROJET
12
Niveau 2

 Attaque non connu


 Centre d'appel et service  Acceptation des cas du
d'assistance de première niveau 1  Détection avancée des
ligne 

EQUIPE
Détermination de menaces
 Triage des alertes en l'incident  Amélioration des
temps réel.
processus
 Gère les incidents
 Gestion des
mineurs
vulnérabilités

Niveau 3
Niveau 1
13
14
ANALYSE DES
15

VULNERABILI
TES
REPONSE
AUX
16

INCIDENTS
SIEM ( Gestion d’information et des événements de
sécurité) est une solution de sécurité qui collecte

TECHNOLOGIES
et interprète les données au sein d’une
organisation puis détecte les menaces potentielles

17
ETUDE TECHNIQUE
RAM MEMOIRE

(FORWADER)
COLLECTEUR
CPU LINUX

19
ESTIMATI
VENDU
ONS

EPS
1000 EPS 913 EPS

20
RESEAU DE JOURNALISATION

CHOIX DES
RESEAUX
RESEAU DE MANAGEMENT

21
CENTRALISATION
22
FORTIGATE
23
VPN ET TLS
24
ARCHITECTURE DE
25

JOURNALISATION
Architecture de management

ARCHITECTURE DE
MANAGEMENT
26

Vous aimerez peut-être aussi