Chapitre 3 : INTRODUCTION GENERALE
De nos jours, le développement du réseau
Internet, et de ses déclinaisons sous forme d'Intranet etd'Extranet,
soulève des questions essentielles en matière de
sécurité informatique[1]. Toutes les
entreprises, possédant un réseau local disposent aussi d'un
accès à Internet, afin d'accéder à la manne
d'information disponible sur le réseau des réseaux, et de pouvoir
communiquer avec l'extérieur. Cette ouverture vers l'extérieur
est indispensable et dangereuse en même temps. Ouvrir l'entreprise vers
le monde signifie aussi laisser place ouverte aux étrangers pour essayer
de pénétrer le réseau local de l'entreprise, et y
accomplir des actions douteuses (les attaques de vers et virus informatiques,
les chevaux de Troie bancaires,...), de destruction, vol d'informations
confidentielles, perte de périphériques mobiles, ...
Pour parer à ces attaques, une architecture
sécurisée est nécessaire. Pour cela, le coeur d'une telle
architecture doit êtrebasé sur un pare-feu. Cet outil a pour but
de sécuriser au maximum le réseau local de l'entreprise, de
détecter les tentatives d'intrusion et d'y parer au mieux possible. Cela
représente une sécurité supplémentaire rendant le
réseau ouvert sur Internet beaucoup plus sûr. De plus, il peut
permettre de restreindre l'accès interne vers l'extérieur. En
plaçant un pare-feu limitant ou interdisant l'accès à ces
services, l'entreprise peut donc avoir un contrôle sur les
activités se déroulant dans son enceinte. Le pare-feu propose
donc un véritable contrôle sur le trafic réseau de
l'entreprise. Il permet d'analyser, de sécuriser, de gérer le
trafic et ainsi d'utiliser le réseau de la façon pour laquelle il
a été prévu et sans l'encombrer avec des activités
inutiles, et d'empêcher une personne sans autorisation d'accéder
à ce réseau de données. C'est dans le but d'authentifier
et de contrôler les activités des utilisateurs, d'identifier les
sources de menaces et ses dégâts informationnels au sein d'un
réseau informatique, que le thème :«Etude pour
la sécurisation d'un réseau par la mise en place d'un pare-feu
open source », nous a été assigné.
Pfsense est l'outil qui fait l'objet de ce mémoire de fin
d'étude.
Ce présent document comprend cinq chapitres : en
premier lieu nous présenterons notre cadre de formation et de stage,
ensuite nous ferons une étude préalable du projet à la
suite de laquelle nous entamerons les généralités sur la
sécurité des réseaux informatiques ; il s'en suivra
les généralités sur les pare-feu, leur principe de
fonctionnement, leurs composants et architectures suivi d'une étude
technique de Pfsense ;et en dernier chapitre, nous clôturerons par
la mise en oeuvre de Pfsense.
|