0% ont trouvé ce document utile (0 vote)
6 vues38 pages

Sécurisation d'une architecture réseau scolaire

Le document présente un projet de mastère professionnel visant à implémenter et sécuriser une architecture réseau dans un établissement scolaire. Il aborde les problématiques existantes telles que l'insécurité du réseau et le manque d'espace de stockage sécurisé, tout en spécifiant les besoins fonctionnels et non fonctionnels nécessaires à la réalisation du projet. La conclusion souligne les résultats obtenus et les avantages de la mise en place de cette architecture.

Transféré par

mahmoud abid
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PPTX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
6 vues38 pages

Sécurisation d'une architecture réseau scolaire

Le document présente un projet de mastère professionnel visant à implémenter et sécuriser une architecture réseau dans un établissement scolaire. Il aborde les problématiques existantes telles que l'insécurité du réseau et le manque d'espace de stockage sécurisé, tout en spécifiant les besoins fonctionnels et non fonctionnels nécessaires à la réalisation du projet. La conclusion souligne les résultats obtenus et les avantages de la mise en place de cette architecture.

Transféré par

mahmoud abid
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PPTX, PDF, TXT ou lisez en ligne sur Scribd

Mastère Professionnel en Logiciels

Libres
Implémentation et sécurisation d’une
architecture réseau au sein d’un
établissement scolaire

PRÉSENTÉ PAR: ENCADRÉ PAR:


MAHMOUD ABID MR MOHAMED HOUCINE ELHDHILI
PLAN

 1. Contexte du projet

 2. Problématique

 3. Spécification des besoins

 4. Conception

 5. Réalisation

 6. Conclusion
Contexte du projet :

 Développement considérable de nouvelles technologies informatiques

 Evolution des services informatiques au sein des organisations.

  Evolution des services scolaires


Etude de l’existant

 Réseau non sécurisé.

 Absence d’espace sécurisé pour le stockage des données des


enseignants ou des élèves (devoirs, TP’s, exercices…).

 Problèmes de partage des données sur le réseau (disponibilité,


sécurité…).

 Perte fréquente de la configuration de l’adressage réseau.

 Réseau souvent infecté (Virus, malwares…)

 Pas de mécanismes de d’accès pour les élèves.


Problématique

 Implémentation et sécurisation d’une architecture réseau d’un


établissement scolaire
Besoins fonctionnels

 Résoudre le problème de configuration réseau et d’adressage.

 Établir un système de résolution de noms d‘ordinateurs pour le réseau.

 Mettre en place un service de partage de données

 Établir une solution de messagerie interne.

 Déployer une solution Cloud pour le service de sauvegarde.

 Mettre en place un serveur d’authentification pour les services prévus.

 Sécuriser les serveurs dédiés et le réseau de l’établissement.


Besoins non fonctionnels

 Garantir l’intégrité et la sécurité des données circulant sur le réseau.

 Assurer l’aspect confidentiel de l’identité et des accès des utilisateurs.

 Garantir continuellement la disponibilité et la performance des services du réseau


informatique.

 Remédier aux problèmes liés à la sauvegarde et le partage des fichiers.

 Assurer le maintien de la configuration du réseau en cas de panne.

 Garantir que la sécurité du réseau ne soit touchée ou altérée en relation avec les
utilisateurs et surtout les élèves.
Conception

 Serveurs dédiés : choix

Serveur Serveur Serveur Serveur Système Serveur Serveur


d’authentificat DHCP DNS de de Messageri Cloud
ion Partage fichiers e Privé
réseau
Conception

 DMZ : regrouper les serveurs dédiés.

 Sécurisation :
IDS (Snort), Pfsense (Firewall),
Réalisation

 OpenLDAP: annuaire d’utilisateurs  Base de données utilisateurs d’arborescence hiérarchique.


Réalisation

 Peuplement de l’annuaire :
1) Via fichier LDIFF : 2)
Via PhpLDAPadmin :
Réalisation

 Réplication du serveur LDAP :  Disponibilité

Mise à jour
Réalisation

 Serveur DHCP :
Système d’adressage pour le réseau local.
Réalisation

 Types d’adressage:
 Adressage dynamique.

 Adressage statique (fixe).

 Sécurité du serveur :
 Réplication (serveur maître et serveur esclave)

 Certificat pour le serveur.

 Interdire ou nier : Clients inconnus, « bootp », messages « DECLINE ».

 Propriété « Authoritative »
Réalisation

 Test du serveur DHCP :


Réalisation

 Serveur DNS :

Rôle : Résolution des noms d’ordinateurs conformément aux adresses IP.

 Modes de résolution :
 1. Résolution directe.

 2. Résolution inverse.
 Sécurité du serveur :

1. Réplication.

2. ACL (Access Control List).

3. DNSSEC : signature cryptographique,


Réalisation

 Serveur Samba :

- Rôle : partage de fichiers sur le réseau (Linux et


Windows).

- Utilisateurs Samba ou à partir du serveur LDAP.

 Sécuriser le serveur:

- Mode d’accès (authentifié ou visiteur).

- Liste d’autorisation (utilisateurs ou groupes)


selon mode d’accès (lecture, écriture).

- Cryptage de mots de passe.


Réalisation

 Serveur NFS :

- Rôle : Monter un Système de fichiers sur


réseau (basé sur l’export de chemins)

- Monter le répertoire du serveur chez le


client.
- Possibilité de montage aussi sur
Windows.
Réalisation :

 Sécuriser le serveur NFS :

- Le fichier « [Link] » : définit une interdiction de tous les échanges


vers les services NFS.

- Le fichier « [Link] » : définit les utilisateurs, les groupes ou les


adresses autorisés,

- Crypter les fichiers montés avec « ecryptfs ».


Réalisation :

 Serveur de messagerie Zimbra :

solution de messagerie interne Open


Source la plus fiable.

1. Boite mail :

Envoi et réception de messages avec les


préférences usuelles connues.
Réalisation :

 2. Authentification :

 Locale : sauvegarde locale sur


serveur

 LDAP externe : configuration d’un


serveur OpenLDAP
 3. Sécurité :
 A- Filtres :
 sur les messages  sur
les personnes (liste de confiance)
Réalisation

 B- Protocoles de sécurité :

- Activation TLS/SSL

- Activer et rediriger vers Https


Réalisation

 OwnCloud :
- Open Source
- Moins gourmande en ressources que les autres solutions
- Ergonomique et fiable d’utilisation
- Environnement Web
- Nécessite une base de données MySQL

 Besoins : Stockage et documents collaboratifs


Réalisation :

  Stockage physique   Travail collaboratif :


( espace dédié ou externe
configurable)
Réalisation :

 Partage par lien public :


Réalisation

 Authentification :

 Locale : sur serveur


 LDAP externe
Réalisation

 Sécurité d’OwnCloud  Sécuriser le serveur Web


 Générer de certificat
 Activer l’encryptage côté serveur  fichiers encryptés.
Réalisation

 Firewall :
- PFsense : Routeur /pare-feu à état : « Packet Filter »
- Performant  Les règles (Rules)

Fonctionnalités :
1. Subdivision du réseau :
Réalisation

2. Application de règles
Réalisation

 Sécurité de réseau :

 Mettre en place des moyens spécifiques.

A- Scanneur de vulnérabilités :

Nessus : Solution de scan de vulnérabilité la plus déployée dans la


sécurité informatique.

principe : détecter les vulnérabilités à plusieurs niveaux (failles serveurs,


authentification, application …)

 Présenter des solutions.


Réalisation

Résultats de scan Présentation de solutions


Réalisation

 B- Système de détection d’intrusions (IDS)  basé sur les règles


Réalisation

 Alertes  Console
Réalisation

 Zenmap : Scanneur de ports


Réalisation

 Armitage : Simulateur de cyber-attaques  détermination de failles


 Implémentation graphique de « Metasploit »

1. Connexion à la cible 2. Choix de l’attaque


Conclusion :

 On a mis en place
 Ca a permis de resoudre
 Les avantages

Vous aimerez peut-être aussi