Etude et sécurisation d'une infrastructure cloud computing avec PFsensepar Fares Aissaoui et Hamza Bouhadjila INSFP Abd El Haq ben Hamouda (Boumerdes) - Technicien Supérieur En Systèmes numériques Option : Informatique et Réseaux 2022 |
Conclusion98 CONCLUSIONLe travail que nous avons présenté dans ce mémoire consiste en premier lieu à étudier les failles de sécurité du réseau de notre entreprise. Cette étude nous a permis de proposer une nouvelle architecture dont la sécurité est basée et assurée par l'utilisation d'un pare-feu open source qui est Pfsense. Afin de démontrer la fiabilité de notre solution, nous avons simulé l'architecture réseau sécurisée en utilisant les deux outils GNS3 et VMware. Le premier pour schématiser l'architecture réseau et le deuxième pour simuler les différents équipements composant cette architecture. L'architecture sécurisée est basée sur l'utilisation de deux pare-feu pour assurer la disponibilité. Dans la configuration du pare-feu, nous avons utilisé Pfsense afin de faire le routage et le filtrage des paquets. Ce dernier filtre les connexions entrantes et sortantes et bloque les accès non autorisés vers celle-ci. Les règles de filtrage ont été élaborées pour les Cinq zones: LANadmin, LAN, WAN, Sync et DMZ. En parallèle, pour assurer l'authentification des utilisateurs et la confidentialité des données, on a configuré un serveur VPN, qui permet de créer un tunnel privé virtuel et sécurisé. Les tests effectués confirment que la solution de sécurité proposée est satisfaisante. De plus, les différentes possibilités de configuration proposée par Pfsense démontrent que les firewalls possèdent de multiples capacités d'utilisation qui peuvent différer en fonction du réseau étudié. BibliographieBIBLIOGRAPHIE
9. syloe. [Online] 09 19, 2017. https://www.syloe.com/haute-disponibilite-sous-pfsense/. |
|