IntroductionLes réseaux de nos jours sont des réseaux ouvert vers l’extérieur d'une entreprise et cela a cause de la multiplication des moyens d’accès d’où la fragilisation des systèmes d’informations. Ses systèmes sont devenus un but d'attaque non seulement au changement d'informations mais aussi sur le systèmes lui-même. La sécurité est devenu un objectif important. On peut distinguer deux type :
L'ouverture des réseaux, la décentralisation des traitements et de données ainsi que la diversité des postes de travail augmentent les menaces qui se groupent en 5 catégories :
d’où deux technique de protection s’impose :
Différents moyens de protection réseauxLe filtrage de trafic est le moyen le plus simple de protection réseau contre les intrusions. Ce filtrage peut être réalise avec les routeurs d’accès. Le routeur fonctionne sur les données protocolaires du niveau 3 donc niveau IP d’où une sécurité faible. La translation d'adresse autre type de protection réseaux qui limite l’accès a l’extérieur au nombre de IP publique attribuées a une entreprise donc une séparation entre adresse internes et adresse publique. Le pare-feu (firewall) est un système de filtrage évoluées. Le pare-feu décide d'accepter ou de rejeter des paquets reçus suivant quelque critères comme :
pour plus d'information sur les pare-feu: http://vrac.cofares.net/www.stielec.ac-aix-marseille.fr/cours/caleca/securite/les_firewalls.htm Sous Linux NetFilter est le plus utilisée, disponible depuis la version 2.4 du Kernel et remplace ipchains des anciennes version. NetFilter est divisée en deux parties : la première affecte le noyau et la deuxième c'est la partie utilisateur ou les commandes iptables IpTables
References
|