Avant-propos
L'Institut Supérieur d'Informatique (ISI) est un
Institut d'Enseignement Supérieur qui justifie d'une expérience
de plus de 20 ans dans la formation continue de type académique et
particulièrement dans les domaines de l'informatique, de la gestion, et
du développement web.
Leader dans le domaine de la formation au
Sénégal et dans la sous-région, l'Institut
supérieur d'Informatique ISI, a bâti sa réputation sur
l'excellence, la qualité, la rigueur et la pertinence de ses
enseignements.
L'institut ISI en partenariat avec (Huawei, Cisco) pour aider
les étudiantsà la livraison des équipements de pointes
afin qu'ils puissent maitriser et pratiquer sans difficultés et savoir
utiliser ces technologies modernes.
L'institut assure et aide les étudiants dans leurs
insertions professionnelles età faire des concours afin d'obtenir des
diplômes secondaires, enrichir leur expérience dans leur domaine
précis et faciliter la tâche aux entreprise pour leur
employabilité.
Pour l'obtention de la licence en réseau informatique,
ISI exige aux étudiants la rédaction d'un mémoire de fin
de cycle. C'est dans ce cadre que nous avons élaboré ce document
qui a pour sujet : Etude et Mise en place d'un système de
prévention des intrusions avec alerte.
La supervision va permettre de détecter les actions qui
essaient de compromettre la confidentialité, l'intégrité
ou la disponibilité d'une ressource. La détection d'intrusion
peut être effectuée manuellement ou automatiquement. Dans le
processus de détection d'intrusion manuelle, un analyste humain
procède à l'examen de fichiers de logs à la recherche de
tout signe suspect pouvant indiquer une intrusion. Mais dans le cas d'une
détection d'intrusion automatique le système crée des bips
pour alerter les administrateurs afin qu'ils puissent y remédier.
Ce document constitue mon premier travail de recherche
académique, c'est pourquoi nous sollicitons de la part du jury, beaucoup
d'indulgence pour ce qui concerne son évolution.
Glossaire
CSA: Cisco Security Agent
DOS: Denial of Service
DMZ: Demilitarized Zone
DNS: Domain Name System
EAP:Extensible Authentication Protocol
FTP: File Transfer Protocol
HTTP: Hypertext Transfer Protocol
HIPS: Host Based Intrusion Detection
System
HIDS : System de détection et
intrusion sur les hôtes
IP: Internet Protocol
IPSEC: Internet Protocol Security
ISS: Internet Security System
IPS:Intrusion Prevention System
IDS: Intrusion Detection System
KIPS:Kernel Intrusion Prevention System
LDAP:Lightweight Directory Access Protocol
NIDS: Network Intrusion Detection System
NNIDS:Network Node Intrusion Detection
system
NIPS : System de protection contre les
intrusions en réseaux
OSI: Open system interconnect
SNORT: The Open Source Network Intrusion
Detection System.
SNMP: Simple Network Management
Protocol
TCP: Transmission
Control Protocol
UDP: Unit Datagram Protocol
VPN:Virtual Private Network
|