Administration et sécurité des réseaux M&K ELHDHILI



Documents pareils
Chap.9: SNMP: Simple Network Management Protocol

L ADMINISTRATION Les concepts

Pratique de le gestion de réseau

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique

Chapitre 7. Le Protocole SNMP 7.1 INTRODUCTION COMPOSANTES POUR L UTILISATION FONCTIONNEMENT LE PAQUET SNMPV1...

Spécialiste Systèmes et Réseaux

Contrôle d accès Centralisé Multi-sites

Guide d installation

Services OSI. if G.Beuchot. Services Application Services Présentation - Session Services Transport - Réseaux - Liaison de Données - Physique

laissez le service en démarrage automatique. Carte de performance WMI Manuel Désactivé Vous pouvez désactiver ce service.

Firewall IDS Architecture. Assurer le contrôle des connexions au. Sécurité 1

Documentation : Réseau

Technicien Supérieur de Support en Informatique

Fiche descriptive de module

NetCrunch 6. Superviser

Hypervision et pilotage temps réel des réseaux IP/MPLS

Supervision de réseau

FORMATION CN01a CITRIX NETSCALER

Cisco Certified Network Associate

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

PACK SKeeper Multi = 1 SKeeper et des SKubes

Sécurité des Systèmes d Information Une politique simple pour parler à la Direction Générale De la théorie à la pratique

Master d'informatique. Réseaux. Supervision réseaux

UltraBackup NetStation 4. Guide de démarrage rapide

UE 8 Systèmes d information de gestion Le programme

Les réseaux de campus. F. Nolot

L état de l ART. Évolution récente des technologies. Denis Szalkowski Formateur Consultant

Fonctions avancées de document dans Word 2003 Options de collaboration dans Word 2003

Cahier des Charges Assistance et maintenance informatique CAHIER DES CHARGES ASSISTANCE ET MAINTENANCE INFORMATIQUE. 28/11/ sur 17

Plan de cours. Fabien Soucy Bureau C3513

PROCEDURE ESX & DHCP LINUX

Ingénierie des réseaux

PROGRAMME DU CONCOURS DE RÉDACTEUR INFORMATICIEN

LINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation

Référentiel ASUR. UE 1 : Enseignement général (132h) MCang = Anglais 30h Session 1 à 4 Anglais technique (en groupe de niveaux) TD 2h

Description des UE s du M2

NOTIONS DE RESEAUX INFORMATIQUES

MOBILITE. Datasheet version 3.0

PROGRAMME DETAILLE. Parcours en première année en apprentissage. Travail personnel CC + ET réseaux

La surveillance réseau des Clouds privés

MSP Center Plus. Vue du Produit

International Master of Science System and Networks Architect

UserLock Quoi de neuf dans UserLock? Version 8.5

Services Réseaux - Couche Application. TODARO Cédric

ADMINISTRATION DE RESEAUX SOUS LOGICIEL «OPEN SOURCE»

Pourquoi installer un domaine Windows Active directory? E. Basier - CNIC S. Maillet - CRPP F. Palencia - ICMCB

Table des matières Nouveau Plan d adressage... 3

Lowinski Marc Mansour Chiguer Dominique N'Diaye SI7. OBJECTIF MISSION 3 : Trouver 2 ou 3 outils gratuits Définir les fonctionnalités de ces outils.

But de cette présentation. Bac à sable (Sandbox) Principes. Principes. Hainaut P

Industrie des cartes de paiement (PCI) Norme de sécurité des données Récapitulatif des modifications de

Projet «Evolution» Référentiel d activités et de compétences : Administrer un parc informatique. Objectifs pédagogiques :

M1101a Cours 4. Réseaux IP, Travail à distance. Département Informatique IUT2, UPMF 2014/2015

LINUX REDHAT, SERVICES RÉSEAUX/INTERNET

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

1. Introduction à la distribution des traitements et des données

Standard. Manuel d installation

Serveur Appliance IPAM et Services Réseaux

Introduction. Adresses

«ASSISTANT SECURITE RESEAU ET HELP DESK»

Diplôme de technicien / Diplôme d'aptitude professionnelle. Technicien(ne) en informatique / Informaticien(ne) qualifié(e)

Caches web. Olivier Aubert 1/35

SCHMITT Année 2012/2014 Cédric BTS SIO TP SPICEWORKS. SpiceWorks propose un logiciel de gestion de parc informatique aux multiples facettes :

Parcours en deuxième année

Administration de systèmes

Infrastructure Management

Fiche Produit. Sauvegarde en ligne Kiwi Online

Licence Pro ASUR Supervision Mai 2013

White Paper - Livre Blanc

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

Les Réseaux Informatiques

RESEAUX TCP/IP: NOTIONS AVANCEES. Preparé par Alberto EscuderoPascual

IDEC. Windows Server. Installation, configuration, gestion et dépannage

Release Notes POM v5

ClariLog - Asset View Suite

Référentiel ASUR Prévisionnel

Métrologie des systèmes et réseaux de la ville de Rezé

ProCurve Manager Plus 2.2

Projet Sécurité des SI

Cisco Certified Network Associate

Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système.

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

1 LE L S S ERV R EURS Si 5

Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer

Annonces internes SONATRACH RECHERCHE POUR SA DIRECTION CENTRALE INFORMATIQUE ET SYSTÈME D INFORMATION :

TD4 - Supervision et métrologie des réseaux. 1 Supervision des applications et services réseaux et des ressources locales

Mise en route d'un Routeur/Pare-Feu

ManageEngine VQManager connaître la qualité de la voix

2. DIFFÉRENTS TYPES DE RÉSEAUX

Adonya Sarl Organisme de Formation Professionnelle 75 Avenue Niel PARIS, France

Cahier des Clauses Techniques Particulières. Convergence Voix - Données

7.1.2 Normes des réseaux locaux sans fil

Management de la sécurité des technologies de l information

ZABBIX est distribué sous licence GNU General Public License Version 2 (GPL v.2).

Ici se présente un petit récapitulatif de ce qu il se passe sur le réseau : les connexions bloquées, le matériel du boitier, les mises à jour, etc.

Devoir Surveillé de Sécurité des Réseaux

Le module SISR1. Les notions abordées sont présentées en entête de chaque séquence proposée. Les outils sont laissés au libre choix des professeurs.

Date : NOM Prénom : TP n /5 ET ADMINISTRATION D'UN

Transcription:

Administration et sécurité des réseaux 1

Plan du cours Chapitre 1: Introduction à l administration des réseaux Domaines d activités Organisation logique (criètères, types de décisions ) Architectures et modèles d administration Chapitre 2: Sécurité des réseaux et cryptographie Chapitre 3 : Mise en place et sécurisation de services réseaux DHCP: fonctionnement, mise en place et sécurisation DNS : fonctionnement, mise en place et sécurisation FTP: fonctionnement, mise en place et sécurisation SMTP: fonctionnement, mise en place et sécurisation Chap3 SNMP et plateformes d'administration réseau Le protocole SNMP Etude de plateformes d administration (Nagios, EON, pfsense) 2

Les TPs TP1: configuration du routage (sous GNS3) Routage statique et routage dynamique TP2: Mise en place et sécurisation de services (sous linux) DHCP: installation, configuration, attaques, sécurisation FTP: installation, configuration, attaques, sécurisation SMTP: installation, configuration, attaques, sécurisation TP3: SNMP (sous linux ou GNS3) SNMP: installation, configuration, attaques, sécurisation TP4: Mise en place d une plateforme d administration ( VM, GNS3, Linux) Mettre en place et tester une plateforme d administration (nagios, EON ) 3

Chapitre 1 Introduction à l Administration des Réseaux principes, modèles et standards 4

Introduction Besoin d une administration des réseaux: pourquoi? Passage d une administration de quelques ordinateurs (multi-utilisateurs) à l administration d un réseau d ordinateurs et d équipements variés (périphériques, commutateurs, ponts, routeurs ) provenant de différents constructeurs et ayant différents systèmes d exploitations De nouveaux services réseaux doivent être mis en place (supports pour le développement d application client serveurs, serveurs de noms, serveurs de disques, serveurs de bases de données...) La nécessité d outils inter-opérables d administration et donc de standards Modèle de l ISO : CMIP, CMISE Modèle de l Internet : SNMP 5

Introduction L administration d un réseau? Ensemble des activités nécessaires afin d offrir aux utilisateurs un service de qualité La qualité s exprime en termes de adéquation des services aux besoins disponibilité performance efficacité Les domaines d activités (selon l OSI) Gestion des pannes Gestion de la comptabilité Gestion des configurations Audit des performances Gestion de la sécurité 6

Les domaines d activités La gestion des pannes: Détection, localisation, isolation, réparation Gestion des configurations Identification des ressources Installation, initialisation, paramétrage, reconfiguration. Collecte des informations utiles et sauvegarde d un historique. Audit des performances Évaluation: collecter les données et établir des statistiques sur les performances (temps de réponse, taux d utilisation, débit, taux d erreur, disponibilité) Gestion de trafic : satisfaire les besoins des users (à qui attribuer un grand dédit ) 7

Les domaines d activités Gestion de la comptabilité: Gérer la charge des ressources pour empêcher toute surcharge (congestion). Gérer le coût d utilisation des ressources et les facturer Gérer le quota d exploitation de la ressources ( imprimante, disques ) Gestion de la sécurité But: protéger les ressources du réseau et du système d administration Comment: Assurer les services de la sécurité (authentification, confidentialité, intégrité, disponibilité et non répudiation). Moyen : cryptographie + logiciel de supervision + audit + firewall + surveillance des journaux d évènements. Journal de sécurité Journal système 8

Critères pour une organisation logique Critères informationnels: Ensembles des informations servant à gérer le réseau Information en provenance des équipements du réseau, des utilisateurs, des mesures effectuées. Informations décrivant les différents composants du système (adresses, comptes utilisateurs, données de droit d accès ) Critères fonctionnels: Ensembles des fonctions servant à gérer le réseau Ajout d utilisateur, définition des droit d accès, autorisation à un port, augmentation du débit d un port 9

Critères pour une organisation logique Critères temporels: Évolution du système (matériel + logiciel) À court terme (journalière) Moyen terme : des jours quelques mois Long terme : des mois année Critères de discipline: Administration des utilisateurs, des fournisseur de services 10

Organisation logique Doit respecter les quatre critères déjà cités Informationnels Fonctionnel Temporel discipline Englobe (plan): Les services de gestion du réseau réel Les services de gestion du réseau logique La gestion des performances La gestion de la planification 11

Organisation logique Les services de gestion du réseau réel : activités à court terme qui gère les données en provenance du système Collecter les données Exécuter toutes les fonctions du service Prendre en compte les alertes et notifier les évènements Déterminer et identifier les problèmes Contrôler la configuration du système Activer/ désactiver un élément du système Assurer la maintenance technique. 12

Organisation logique Les services de gestion du réseau logique : activité à moyen terme basé sur les information stockées Supprimer les information de gestion inutiles Évaluer le niveau de la QOS. Pouvoir maintenir un inventaire complet du système. Gérer et interpréter les problèmes et les anomalies répertoriées Pouvoir évaluer le trafic Contrôler la sécurité (essayer d exécuter des attaques) Faire la comptabilité du système Gérer la modification (conserver des traces). 13

Organisation logique La gestion des performances : Établir et maintenir une BD des performances Analyser et réguler le réseau Définir les indicateurs de performances La gestion de la planification: Établir les besoins Étudier et déterminer une solution Planifier l implantation de cette solution 14

Les types de décisions Décisions opérationnelles : à court terme, journalière suivi du fonctionnement du réseau ajout / retrait / remise en fonctionnement d un service réponse aux besoins des utilisateurs mise en place des contrôles de sécurité et gestion des droits d accès mesure de l état de charge des ressources gestion des évolutions immédiates nécessaires comptabilisation des ressources Décisions tactiques : à moyen terme, concernant l évolution du réseau et l application des politiques de long terme Décisions stratégiques à long terme, stratégie pour le future 15

Caractéristiques d un système d administration Un système de gestion de réseau est une collection d outils pour observer et suivre l état des ressources du réseau contrôler le réseau en modifiant ses paramètres de fonctionnement Ces outils doivent disposer d une seule interface conviviale pour l opérateur et offrant un ensemble de commandes pour exécuter la plupart des tâches d administration minimiser les équipements séparés en intégrant les composantes matérielles et logicielles dans les équipements existants 16

Architecture NMS : «Network Management System» composé d éléments incrémental matériel et logiciel Il doit permettre une vision unifiée et globale du réseau NME «Network Management Entity» extraction et collecte des statistiques relatives aux activités réseau stockage des informations dans une base de données locale réponse aux requêtes provenant d un hôte de contrôle du réseau transmettre les statistiques transmettre la valeur de certains paramètres de fonctionnement changer la valeur d un paramètre générer un trafic artificiel pour effectuer certain test générer des notifications sous certaines conditions 17

Architecture Il est possible de prévoir plusieurs hôte de contrôle dans l optique d une gestion distribuée du réseau 18

Modèles d administration L administration peut être vue au travers de 3 modèles (selon l ISO) Modèle organisationnel Modèle fonctionnel Modèles d information 19

Modèles d administration Modèle organisationnel notion de domaine d administration Utilité : mise à l échelle, sécurité, autonomie d'administration Répartition des agents / «managers» Un domaine peut comporter plusieurs agents / managers Un agent / «manager»peut être partagé entre plusieurs domaines Système d administration coopératif et distribué 20

Modèles d administration Modèle fonctionnel (SMFA «Specific Management Functionnal Areas») Gestion des erreurs : détecter, isoler, corriger les erreurs du réseau Gestion de la configuration : configuration distante d'éléments du réseau Gestion des performances : évaluation des performances Gestion de comptes utilisateurs : faire payer l utilisation du réseau en fonction de son utilisation, limiter l utilisation des ressources Gestion de la sécurité : contrôle d accès, authentification, cryptage 21

Modèles d administration Modèle d information SMI «Structure of Management Information» Ensemble de conventions pour la description et l identification des données Permet à n importe quel type de protocole de manipuler les données (CMIP ou SNMP) Management Information Base (MIB) Dépôt conceptuel d information de gestion Ensemble des informations nécessaires à l'administration Ne se préoccupe pas de l aspect stockage des informations 22

Standards Pourquoi les standards? Pour les utiliser dans une large gamme de produits (terminaux, ponts, routeurs ) et dans un environnement multi-constructeurs. Familles de standards Internet Network Management Framework (IETF) SNMPv1, SNMPv2, SNMPv3 OSI Network Management Framework (ISO/ITU-T) CMISE/CMIP : common Management Information Service Element / CMI Protocol Telecommunication Management Network (ITU-T) TMN (M.3000 Series) Distributed Management Task Force (DMTF) DMI, CIM, WBEM 23