Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
Rapport de stage
4éme Années
Ingénierie des systèmes et Réseaux
informatique
Firewalls
Je dédie ce rapport de
stage: a mes très chers
parents qui ont toujours
été là pour moi tout au
long de mes études et qui
m’ont donné un
magnifique modèle de
labeur et de
persévérance.
J’espère qu’ils trouveront
dans ce travail toute ma
reconnaissance et tout
IGA Marrakech Page 4 2014/2015
mon amour. a mes chers
frères: pour leurs soutiens
qu’ils n’ont cessés
d’apporter au cours de ma
formation.
3 - Présentation de la société :
PRO-TECHNO est une récente société, créé par Mr. Mourad GOUAZIZ. Elle est
spécialisée dans le domaine de l’informatique. Cette société est créative et
indépendante, qui maîtrise en interne l’ensemble des médias et prend en
charge, pour les professionnels :
Installation -vidéo surveillance, détection d'incendie et extinction, détection de
vol et contrôle d'accès -système d'alarme vidéo phonie
4 - Services de la société :
Cartes de visite
Invitations, papier à lettres, affiches, logo…
Plaquette, catalogue, guide…
5 - Organisation de l’entreprise :
Titre du projet :
Mettre en place une étude comparative sur les différents pare-feu existé.
Travail demandé:
Entreprise d’accueil :
PRO TECHNO
Plan du travail :
3 - Planification du stage :
4 - Déroulement du stage :
Parmi les techniques que j’ai apprises dans cette période de stage (le
câblage) les types de câblages, comment sertir un câble que ça soit
droit/croisé.
Le câble contient 8 conducteurs, répartis en paires torsadées, pour améliorer la
réjection du bruit.
Les couleurs des gaines sont normalisées :
orange - orange/blanc
vert - vert/blanc
bleu - bleu/blanc
marron - marron/blanc
7) marron-blanc
8) marron
1) vert-blanc
2) vert
3) orange-blanc
4) bleu
5) bleu-blanc
6) orange
B - Panneau de brassage :
Parmi les techniques que j’ai appris aussi dans cette période de
stage le brassage, comment monter un câble dans le panneau de
brassage.
Le panneau de brassage est le point ou se concentrent tous les câbles de
chaque prise murale Rj45 d’un Figure 7 : Câble croisé
J’ai travaillé sur les configurations de base (hostname, vlan, vtp …), ce
que je trouve nouveau pour moi c’est comment créer une interface web
au Switch. (Voire l’annexe)
Dans le cas où le système pare-feu est fourni dans une boîte noire « clé en
main », on utilise le terme « Appliance ».
2 - Fonctionnement d'un système pare-feu :
La première méthode est sans nul doute la plus sûre, mais elle
impose toutefois une définition précise et contraignante des besoins
en communication.
Le port 23 est par exemple souvent bloqué par défaut par les dispositifs
pare-feu car il correspond au protocole Telnet, permettant d'émuler un
accès par terminal à une machine distante de manière à pouvoir exécuter
des commandes à distance. Les données échangées par Telnet ne sont
pas chiffrées, ce qui signifie qu'un individu est susceptible d'écouter le
réseau et de voler les éventuels mots de passe circulant en clair. Les
administrateurs lui préfèrent généralement le protocole SSH, réputé sûr et
fournissant les mêmes fonctionnalités que Telnet.
4 - Le filtrage dynamique :
Le filtrage simple de paquets ne s'attache qu'à examiner les paquets
IP indépendamment les uns des autres, ce qui correspond au niveau 3
du modèle OSI. Or, la plupart des connexions reposent sur le protocole
TCP, qui gère la notion de session, afin d'assurer le bon déroulement des
échanges. D'autre part, de nombreux services (le FTP par exemple) initient
une connexion sur un port statique, mais ouvrent dynamiquement (c'est-à-
dire de manière aléatoire) un port afin d'établir une session entre la
machine faisant office de serveur et la machine cliente.
Depuis leur création, les firewalls ont grandement évolué. Ils sont
effectivement la première solution technologique utilisée pour la
sécurisation des réseaux. De ce fait, il existe maintenant différentes
catégories de firewall. Chacune d'entre-elles disposent d'avantages et
d'inconvénients qui lui sont propre. Le choix du type d'un type de firewall
plutôt qu'un autre dépendra de l'utilisation que l'on souhaite en faire, mais
aussi des différentes contraintes imposées par le réseau devant être
protégé.
C - Pare-feu applicatif :
B - Pare-feu personnel :
Appelé aussi pare-feu embarqué, il se base sur la notion de sécurité
réduits au système local et à ses applications.
Ses caractéristiques sont les suivantes :
Il peut être un pare-feu sans-état, avec état, ou un proxy.
Il contrôle le trafic entre deux systèmes d’un même réseau local.
Le pare-feu en soit est une application ce qui rend difficile de désolidariser
la gestion de la sécurité de celle de ses applications.
Il rend la gestion fastidieuse même pour un parc de taille moyenne.
Les différents pare-feu que j’ai retenus sont totalement gratuits, sans
limite d’utilisation, pour 99% d’entre eux en français, et destinés à un
usage personnel pour les environnements Windows XP, Vista et bien
entendu Seven et tout aussi bien à destination du PC de bureau que du
portable. Il s’agit pour la plupart de solutions simples d’emploi pour lequel
l’utilisateur néophyte s’appuiera sur les règles automatiques et idéalement
élaborera une stratégie de défense au cas par cas en créant des règles
manuelles fondées et bien réfléchies, dans la mesure du possible.
Dans ce comparatif, je vais passer en revue les meilleurs firewalls gratuits,
Les six logiciels retenus sont:
Comodo Firewall
Jetico Personal Firewall
Online Armor Free
PC Tools Firewal
A - Comodo Firewall :
Avec Comodo, l'utilisateur a le choix d'installer le firewall seul ou avec sa
protection supplémentaire contre les logiciels malveillants. Dans la seconde
optique, le module intégré, "Malware Scan" vérifie avant toute installation s'il y a
traces de virus ou de logiciel espion connus sur le système.
Est un pare-feu gratuit très " actif " qui scanne tout d'abord toutes
vos applications situées dans le menu ‘Démarrer’, dans le démarrage
Windows et les fichiers système et qui crée ensuite les règles les mieux
adaptées, notamment pour les programmes qu'il reconnaît. Pour les
programmes qui ne sont pas d'emblée recensés dans sa base, c'est à vous
qu'il incombera d'agir en les autorisant ou non. Le réseau local, la box
Internet en mode routeur et le serveur de stockage de fichiers, si vous en
disposez, sont identifiés sans aucun problème.
Le firewall ne dispose pas de degrés de paramétrage, autrement dit il est
soit actif soit désactivé. En revanche, il y présente un mode entraînement
qui analyse et propose des règles "intelligentes" pour vos programmes.
Figure 13 : interface de Online Armor Free
D - PC Tools Firewall :
9 - Le Pare-feu ASA :
A - Principales caractéristiques :
Bibliographies
Building Internet Firewalls, (2nd Edition)[Paperback] D.
Brent Chapman (author)
Cisco ASA Configuration (Networking Professional’s
library) [Paperback] David Hucaby (author)
Webographies
https://fr.wikipedia.org
www.commentcamarche.net
www.generation-nt.com/s/comparatif+firewall/
www.zonealarm.com
www.cisco.com
ANNEXE
Configuration de base d’un pare-feu ASA
Interface Web d’un Switch
1 - Configuration de base d'un firewall ASA 5505 :
A - Schéma de travail :
L'interface outside (VLAN2) est configuré par défaut sur le port eth0/0 ; le
DHCP de l'entreprise Erenet lui attribue une adresse la configuration est :
192.168.2.254 255.255.255.0
J - Configuration du VLAN3 (DMZ) :
Je dois saisir les configurations suivantes :
J’attribue une adresse IP au vlan3
La fonction Web Server ou HTTP Server sur un router est désactiver par
défaut pour des raisons de sécurité. Premièrement, il faut vérifier si IOS
Web Server n'est pas activer, alors je tape la commande :
Une chose qu’il ne faut pas oublier. L'accès doit être protégé par un login
et un Mot de Passe alors il faut créer une base de données
d'authentification Local.
Pour ce fait:
Switch (config)#username "username" privilege 15 secret
"password"
Example
switch (config)#access-list 1 permit host 10.10.10.1