securité reseau
Architecture réseau et Sécurité
Pourquoi la sécurité ?
●
Maladroits, pirates, plaisantins et autres malveillants ●
Protéger ce qu'on a à protéger
●
Continuer à fonctionner
●
Responsabilité morale et légale
La sécurité n'est pas (seulement) un problème technique
●
●
●
Les mesures de sécurité amènent des contraintes Gêne trop grande pour les utilisateurs => stratégies de contournement
Nécessité
–
de sensibiliser les utilisateurs
–
d'établir une politique de sécurité
Les éléments d'une politique
●
Ce qui est obligatoire
–
●
Changer de mot de passe, le garder secret
Ce qui est interdit
–
Ce qui est illégal (évidemment !)
–
WEB pendant les heures de travail, ....
Les éléments d'une politique (suite)
●
Ce qui est autorisé
●
Ce qui est conseillé
●
...
Facteurs de succès d'une politique de sécurité
●
●
Nécessité d'une politique officielle, correspondant à la réalité
Soutien de la hiérarchie
–
●
Avec des moyens correspondant aux besoins
Adhésion des utilisateurs
Sécurité réseau
Les éléments techniques d'une architecture réseau
Éléments techniques
●
Réseaux interne / externe
●
Adresses privées / publiques
●
Routeurs, passerelles, filtrage...
●
Serveurs, Postes-clients, « Bastions »,...
●
Proxy (mandataire, relais)
●
Tunnels, réseaux privés virtuels (VPN)
●
...
Approche fonctionnelle
●
●
Un réseau, avec des machines à intérieur, relié à l'extérieur
Permettre l'accès
–
–
●
De l'intérieur, à certains services extérieurs
De l'extérieur, à certains services hébergés sur des serveurs internes
Protection des machines internes
Approche fonctionnelle (suite)
●
●
●
Bastions : les serveurs « exposés » qui doivent être surveillés particulièrement
En général, on limite l'accès aux services extérieurs (P2P...)
Rappel : responsabilité des