La présentation est en train de télécharger. S'il vous plaît, attendez

La présentation est en train de télécharger. S'il vous plaît, attendez

Les Firewall DESS Réseaux 2000/2001

Présentations similaires


Présentation au sujet: "Les Firewall DESS Réseaux 2000/2001"— Transcription de la présentation:

1 Les Firewall DESS Réseaux 2000/2001
Christophe LEITIENNE Mathieu TRUCHET Laurent THEVENARD Les Firewall Rôle du firewall Attaques et outils associés Technologie : les différents types de firewall Architecture d’un réseau avec firewall Produits professionnels Exemples Christophe

2 Problématique, Enjeux Problématique Attaques et Outils associés
Technologie Architectures Outils, Coûts Exemples Avenir Christophe

3 Pourquoi un Firewall Problématique Attaques et Outils associés
Technologie Architectures Outils, Coûts Exemples Avenir Christophe

4 Couches de protocoles Problématique Attaques et Outils associés
Technologie Architectures Outils, Coûts Exemples Avenir Christophe

5 Déni de service Problématique Attaques et Outils associés
Spoofing IP Scanners Autres Technologie Architectures Outils, Coûts Exemples Mathieu Avenir

6 Spoofing IP Problématique Attaques et Outils associés Déni de service
Scanners Autres Technologie Architectures Outils, Coûts Exemples Mathieu Avenir

7 Les Scanners Fonctionnement des scanners
Problématique Attaques et Outils associés Déni de service Spoofing IP Fonctionnement des scanners Localiser une machine sur un réseau Détecter les services exécutés sur la machine Détecter d’éventuelles failles Scanners Autres Technologie Architectures Outils, Coûts Exemples Laurent Avenir

8 Autres outils Ping SNMP WhoIs DNS Finger Host TraceRoute Problématique
Attaques et Outils associés Déni de service Ping SNMP WhoIs DNS Finger Host TraceRoute Spoofing IP Scanners Autres Technologie Architectures Outils, Coûts Exemples Laurent Avenir

9 Firewall à filtrage de Paquets
Problématique Attaques et Outils associés Technologie Filtrage de paquets Circuit Level Gateway Proxy Firewall Multi-couches Architectures Outils, Coûts Exemples Mathieu Avenir

10 Fonctionnement du filtrage de paquets
Problématique Fonctionnement Fait souvent partie d’un routeur Chaque paquet est comparé à un certain nombre de règle (filtres), puis est transmis ou rejeté Avantages C’est un firewall transparent Apporte un premier degré de protection s’il est utilisé avec d’autres firewall Inconvénients Définir des filtres de paquets est une tâche complexe Le débit diminue lorsque le nombre de filtres augmente Attaques et Outils associés Technologie Filtrage de paquets Circuit Level Gateway Proxy Firewall Multi-couches Architectures Outils, Coûts Exemples Mathieu Avenir

11 Règles de filtrage Filtrage selon :
Problématique Attaques et Outils associés Filtrage selon : l'adresse IP de la source et de la destination, le protocole, le port source et destination pour les protocoles TCP et UDP, le type de message pour le protocole ICMP, et l’interface physique d’entrée du paquet Technologie Filtrage de paquets Circuit Level Gateway Proxy Firewall Multi-couches Architectures Outils, Coûts Exemples Mathieu Avenir

12 Circuit Level Gateways
Problématique Attaques et Outils associés Technologie Filtrage de paquets Circuit Level Gateway Proxy Firewall Multi-couches Architectures Outils, Coûts Exemples Laurent Avenir

13 Fonctionnement du Circuit Level Gateway
Problématique Attaques et Outils associés Fonctionnement Capte et teste la validité des « handshake » TCP pour savoir si une session peut être ouverte Avantages C’est un firewall transparent Il cache les machines du réseau privé Technologie Filtrage de paquets Circuit Level Gateway Proxy Firewall Multi-couches Architectures Outils, Coûts Exemples Laurent Avenir

14 Proxy Problématique Attaques et Outils associés Technologie
Filtrage de paquets Circuit Level Gateway Proxy Firewall Multi-couches Architectures Outils, Coûts Exemples Christophe Avenir

15 Fonctionnement du Proxy
Problématique Fonctionnement Similaire au « Circuit Level Gateway » Spécifique à une application Avantages Les paquets entrants et sortants ne peuvent accéder aux services pour lesquels il n’y a pas de proxy Permet de filtrer des commandes spécifiques (ex: GET ou POST pour HTTP) Le plus haut degré de sécurité Inconvénients Les performances les plus faibles N’est pas transparent pour les utilisateurs Attaques et Outils associés Technologie Filtrage de paquets Circuit Level Gateway Proxy Firewall Multi-couches Architectures Outils, Coûts Exemples Christophe Avenir

16 Firewall Multi-couches
Problématique Attaques et Outils associés Technologie Filtrage de paquets Circuit Level Gateway Proxy Firewall Multi-couches Architectures Outils, Coûts Exemples Christophe Avenir

17 Routeur à filtrage de paquets
Problématique Attaques et Outils associés Technologie Architectures Routeur à filtrage de paquets Dual Homed Gateway Screened Host Firewall Screened Subnet Firewall Outils, Coûts Mathieu Exemples Avenir

18 Dual Homed Gateway Problématique Attaques et Outils associés
Technologie Architectures Routeur à filtrage de paquets Dual Homed Gateway Screened Host Firewall Screened Subnet Firewall Outils, Coûts Mathieu Exemples Avenir

19 Screened Host Firewall
Problématique Attaques et Outils associés Technologie Architectures Routeur à filtrage de paquets Dual Homed Gateway Screened Host Firewall Screened Subnet Firewall Outils, Coûts Laurent Exemples Avenir

20 Screened Subnet Firewall
Problématique Attaques et Outils associés Technologie Architectures Routeur à filtrage de paquets Dual Homed Gateway Screened Host Firewall Screened Subnet Firewall Outils, Coûts Christophe Exemples Avenir

21 Outils, Coûts Noyau Linux GNU Gratuit Firewall a filtrage de paquets
Problématique Noyau Linux GNU Gratuit Firewall a filtrage de paquets Proxy Squid Proxy FTP/HTTP Check Point Firewall 1 Check Point Software Technologies 56000F (100 utilisateurs) Leader Contrôle Temporel Eagle Family Raptor Systems 45000F (100 utilisateurs) Attaques et Outils associés Technologie Architectures Outils, Coûts Exemples Avenir Laurent. Aller faire un tour sur chacun des sites pour développer.

22 Exemple Firewall et Pont
Problématique Attaques et Outils associés Technologie Architectures Outils, Coûts Exemples Firewall+Pont HOWTO Bat710 Avenir Mathieu

23 Exemple Firewall-HOWTO
Problématique Attaques et Outils associés Technologie Architectures Outils, Coûts Exemples Firewall+Pont HOWTO Bat710 Avenir Christophe

24 Exemple Bat710 Problématique Attaques et Outils associés Technologie
Architectures Outils, Coûts Exemples Firewall+Pont HOWTO Bat710 Avenir Laurent

25 Conclusion Autres éléments de protection VPN IPSec
Problématique Attaques et Outils associés Technologie Architectures Autres éléments de protection VPN IPSec NAT (Network Address Translation) Anti-virus Outils, Coûts Exemples Avenir Mathieu

26 Bibliographie Regroupements d’information sur les firewall en anglais
Problématique Regroupements d’information sur les firewall en anglais Documents sur les firewall en français xtream.online.fr/project/securite.html FAQ sur les firewall HOWTO IPCHAINS Bridge+Firewall Attaques et Outils associés Technologie Architectures Outils, Coûts Exemples Avenir Dernière diapo  Rien à dire.

27 Paquet IP Problématique Rappels techniques Couches IP ICMP TCP
Attaques et Outils associés Technologie Architectures Outils, Coûts A supprimer Exemples Avenir

28 Paquet ICMP Type: 8: Echo 0: Réponse Echo … Problématique
Rappels techniques Couches IP ICMP TCP Attaques et Outils associés Technologie Type: 8: Echo 0: Réponse Echo … Architectures Outils, Coûts A supprimer Exemples Avenir

29 Paquet TCP Problématique Rappels techniques Couches IP ICMP TCP
Attaques et Outils associés Technologie Architectures Outils, Coûts A supprimer Exemples Avenir

30 Connexion TCP Problématique Rappels techniques Couches IP ICMP TCP
Attaques et Outils associés Technologie Architectures Outils, Coûts A supprimer Exemples Avenir


Télécharger ppt "Les Firewall DESS Réseaux 2000/2001"

Présentations similaires


Annonces Google