PLAN
1 INTRODUCTION.....................................................................................................................................................................................................................................................3
1.1 OBJECTIF ..........................................................................................................................................................................................................................................................3
1.2 FONCTIONNALITES ............................................................................................................................................................................................................................................3
2 DESCRIPTION TECHNIQUE DE LA PLATE-FORME .......................................................................................................................................................................................4
2.1 ARCHITECTURE .................................................................................................................................................................................................................................................4
2.2 FONCTIONNEMENT ............................................................................................................................................................................................................................................5
2.3 PLATE FORME TECHNIQUE ................................................................................................................................................................................................................................8
3 METHODOLOGIE DE DEPLOIEMENT...............................................................................................................................................................................................................9
4 EQUIPE PROJET.....................................................................................................................................................................................................................................................9
5 ANNEXES...............................................................................................................................................................................................................................................................10
MODULE 1 : SUPERVISION & MONITORING..........................................................................................................................................................................................................10
FONCTIONNALITES .........................................................................................................................................................................................................................................................10
EXEMPLES DE RESULTATS ...............................................................................................................................................................................................................................................11
MODULE 2: SCANNER DE VULNÉRABILITÉS.........................................................................................................................................................................................................13
FONCTIONNALITES .........................................................................................................................................................................................................................................................13
EXEMPLES DE RESULTATS ..........................................................................................................................................................................................................................................14
MODULE 3: DÉTECTIONS D’INTRUSIONS...............................................................................................................................................................................................................17
FONCTIONNALITES .........................................................................................................................................................................................................................................................17
EXEMPLES DE RESULTATS ...............................................................................................................................................................................................................................................18
MODULE 4: SECURITY INCIDENTS AND EVENTS MANAGEMENT ...................................................................................................................................................................19
FONCTIONNALITES .........................................................................................................................................................................................................................................................20
EXEMPLES DE RESULTATS ...............................................................................................................................................................................................................................................21
Package RSSI Tools Box
______________________________________________________________________________________________
1 Introduction
1.1 Objectif
Dans le cadre de la mise en place d’un SMSI (Système de Management de la Sécurité du Système d’Informations), une composante
technique pour gérer la sécurité des systèmes et du réseau est indispensable. Pour réaliser cette composante nous allons implémenter un
package dédié à l’ RSSI (Responsable Sécurité Système d’Informations) contenant plusieurs modules qui visent tous à assurer la sécurité des
1.2 Fonctionnalités
2. Scan de vulnérabilités
3. Détection d’intrusions
_____________________________________________________________________________
_____________________________________________________________________________
Modèle Agent / Manager SNMP pour le monitoring des équipements réseau et serveurs
Package RSSI Tools Box
______________________________________________________________________________________________
_____________________________________________________________________________
Inspection du trafic réseau sur une zone pour détecter le trafic malicieux
Package RSSI Tools Box
______________________________________________________________________________________________
_____________________________________________________________________________
Un serveur physique rack 1 U sur lequel est installé un environnement de virtualisation avec un hyperviseur et des appliances virtualisés
_____________________________________________________________________________
Plate forme technique: physical rack server with hypervisor and virtualized appliances
Package RSSI Tools Box
______________________________________________________________________________________________
3 Méthodologie de déploiement
Phase Nombre de jours
Etude de l’existant 3
Installation et configurations 5
Formation 4
Assistance à l’exploitation 4
4 Equipe projet
Membre Interventions
Consultant, chef projet, certifié CEH, Security+, ISO27005 Etude de l’existant, Intégration et mise en exploitation, Formation
5 Annexes
MODULE 1 : SUPERVISION & MONITORING
FONCTIONNALITES
Gestion de la saturation
EXEMPLES DE RESULTATS
FONCTIONNALITES
EXEMPLES DE RESULTATS
FONCTIONNALITES
Détection d’intrusions
EXEMPLES DE RESULTATS
FONCTIONNALITES
Détection d’intrusions