WOW !! MUCH LOVE ! SO WORLD PEACE !
Fond bitcoin pour l'amélioration du site: 1memzGeKS7CB3ECNkzSn2qHwxU6NZoJ8o
  Dogecoin (tips/pourboires): DCLoo9Dd4qECqpMLurdgGnaoqbftj16Nvp


Home | Publier un mémoire | Une page au hasard

 > 

Mise en place d'un système d'audit et d'inventaire dans une infrastructure réseau d'entreprise

( Télécharger le fichier original )
par David KADIATA
Université Protestante de Lubumbashi - Graduat 2015
  

précédent sommaire suivant

Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy

- TRACE-ROUTE

Trace-route est une commande (qui peut être orthographiée trace-route, traceroute ou tracert selon le système qui est utilisé) qui envoie une séquence de paquets ICMP avec une valeur TTL qui est incrémentée d'un à chaque paquet envoyé. Cela signifie que le premier paquet (TTL=1) atteindra le premier router qui renverra un paquet ICMP, et le second (TTL=2) atteindra le second router qui ...et ainsi de suite. Le résultat sera représenté par la liste des routeurs ou des sauts, nécessaires, pour atteindre la destination, avec une évaluation du  temps de réponse pour chacun.

Le trace-route peut aider à comprendre quel est le chemin emprunté vers une destination et éventuellement où les paquets ont été perdus et le temps de réponse associé à chaque saut.

C. FONCTIONNEMENT DE WINREPORTER

WinReporter, est un logiciel permettant de recenser, d'inventorier, d'auditer et de catégoriser toutes les ressources Microsoft Windows (matériels, logiciels, configurations Windows, journaux d'événements). 

Il permet de détenir à tout instant une vision à jour et exhaustive de l'état du système d'informations.

FONCTIONNALITES DE WINREPORTER

WinReporter présente plusieurs fonctionnalités qui sont :

· Inventaire matériel

· Inventaire logiciel

· Audit de sécurité

· Gestion des comptes utilisateurs

· Analyse et résolution de problèmes

· Surveillance des changements

· Analyse comparative

· Reporting détaillé et automatisé

a. Inventaire matériel

WinReporter collecte toutes les informations relatives aux systèmes Windows : CPU, RAM, BIOS, adaptateurs vidé, cartes réseau (configuration TCP/IP), partitions, disques, numéro de série, modèle constructeur, périphériques, microprocesseur, écrans et emplacements disponibles.Cela permettra de rechercher des ordinateurs possédant des caractéristiques spécifiques, d'identifier les changements intervenus sur l'infrastructure et de suivre l'évolution des ressources matérielles (espace disque ou mémoire disponibles, consommation CPU,...).

Fig. III.3.Suivi de l'évolution des ressources matérielles

b. Inventaire logiciel

WinReporter traque et audite toutes les applications installées et les composants Windows, type d'édition de Windows, fichiers (versions et permissions), clefs de licence pour Windows et Microsoft Office, autoruns, etc.

L'administrateur sera dès lors en mesure de localiser les ordinateurs sur lesquels un logiciel donné est installé ou manquant, de détecter tous les logiciels non autorisés et de garantir le respect de du copyright logiciel dans l'organisation.

Fig. III.4. Suivi de l'évolution des ressources logicielles

c. Audit de sécurité

WinReporter repère les failles de sécurité en nous permettant de :

· identifier les ordinateurs sur lesquels manquent les correctifs appropriés,

· trouver les systèmes comportant des comptes locaux ou administrateur non approuvés,

· afficher les permissions des partages et des répertoires,

· détecter les périphériques et les logiciels non autorisés,

· repérer les comptes utilisateurs dont le mot de passe a expiré,

· obtenir des informations détaillées sur les accès aux fichiers,

· traquer toute l'activité de connexion/déconnexion de votre réseau (y compris les sessions RAS et VPN),

· identifier les services et processus Windows inutiles ou suspects,

· identifier les serveurs comportant des partages non autorisés.

Fig. III.5. Audit de sécurité

d. Gestion des comptes utilisateurs

WinReporter nous permet de réaliser des requêtes sur nos utilisateurs afin de déterminer : à quel(s) groupe(s) ils appartiennent, l'âge ou la validité de leur mot de passe, le statut de leur compte (valide/désactivé) ou leur dernier horaire de connexion.

Nous pouvons également afficher les comptes utilisateurs ajoutés, supprimés, activés ou désactivés sur votre réseau Windows entre deux dates.

Fig. III.6. Gestion de comptes utilisateurs

e. Analyse et résolution de problèmes

WinReporter nous donne un accès immédiat à un ensemble d'informations détaillées qui nous permettront de rapidement isoler et résoudre les problèmes de nos systèmes Windows :

· liste de tous les événements d'erreur ou avertissement (systèmes, services et applications), ou tous les événements en provenance d'une source spécifique,

· détermination des différences entre deux dates/horaires,

· visualisation de l'évolution de la consommation des ressources,

· identification des utilisateurs connectés lors de la survenance d'un incident,

· repérage des processus suspects.

Fig. III.7. Ensemble d'informations détaillées

f. Surveillance des changements

Les rapports WinReporter traquent l'évolution de la disponibilité de l'espace disque, de la mémoire et de la CPU.

Sont également identifiés l'ajout ou la suppression de : logiciels, comptes utilisateur, partages, services, périphériques, imprimantes ainsi que les modifications apportées au matériel.

Fig. III.8. Surveillance de changement

g. Analyse comparative

WinReporter nous permet d'effectuer des analyses comparatives à propos de nos logiciels, services et partages.

Il nous suffit de spécifier les logiciels, services et partages autorisés à partir d'un système « étalon » et les rapports WinReporter compareront les systèmes scannés à l'étalon et détermineront les différences.

Fig. III.9. Analyse comparative

h. Reporting détaillé et automatisé

L'ensemble des informations collectées par WinReporter peuvent être affichées et imprimées en utilisant 58 rapports prêts à l'emploi, comprenant des filtres, des options de tri et des graphiques.

Le processus de reporting peut être entièrement automatisé : il nous suffit de sélectionner les rapports qui nous intéressent, de planifier leur génération et ils seront envoyés par email aux destinataires de notre choix.

Des requêtes SQL personnalisées peuvent également être utilisées lorsque nous avons besoin de rapports sur mesure.

Fig. III.10. Planification des taches

D. CHOIX DE L'OS

Dans le cadre de notre travail nous avons choisit Windows serveur 2008.

B. CONCEPTION PHYSIQUE

1. Choix matériels

Le choix matériels de notre nouveau système exige dans sa configuration minimale que l'ordinateur possède :

· 1 Go RAM ; 100 MB d'espace disque disponible ; Processeur PIV 3 GHz ou Core 2/Athlon 64 2 GHz

· WinReporter est accessible sur les systèmes d'exploitation suivants :
Windows XP, Windows Server 2003, Windows 2000, Windows Server 2008, Windows Vista, Windows NT 4 (Service Pack 6 et Internet Explorer 5 ou plus). Et Pour les ordinateurs à scanner il est accessible sur Windows Vista, Windows XP, Windows 7, Windows Server 2003, Windows Server 2008, Windows 2000, Windows NT 4, Windows 95, 98, Me avec Microsoft Remote Administration et Registry Service installés

2. Intégration de la solution dans l'architecture physique

Cependant avec l'intégration de notre application l'architecture graphique se présentera comme suite :

Fig. III.11. : Nouvelle Architecture réseau Boss Mining de KAKANDA.

précédent sommaire suivant






Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy








"Il ne faut pas de tout pour faire un monde. Il faut du bonheur et rien d'autre"   Paul Eluard