Télécharger la présentation
1
Les Firewall DESS Réseaux 2000/2001
Christophe LEITIENNE Mathieu TRUCHET Laurent THEVENARD Les Firewall Rôle du firewall Attaques et outils associés Technologie : les différents types de firewall Architecture d’un réseau avec firewall Produits professionnels Exemples Christophe
2
Problématique, Enjeux Problématique Attaques et Outils associés
Technologie Architectures Outils, Coûts Exemples Avenir Christophe
3
Pourquoi un Firewall Problématique Attaques et Outils associés
Technologie Architectures Outils, Coûts Exemples Avenir Christophe
4
Couches de protocoles Problématique Attaques et Outils associés
Technologie Architectures Outils, Coûts Exemples Avenir Christophe
5
Déni de service Problématique Attaques et Outils associés
Spoofing IP Scanners Autres Technologie Architectures Outils, Coûts Exemples Mathieu Avenir
6
Spoofing IP Problématique Attaques et Outils associés Déni de service
Scanners Autres Technologie Architectures Outils, Coûts Exemples Mathieu Avenir
7
Les Scanners Fonctionnement des scanners
Problématique Attaques et Outils associés Déni de service Spoofing IP Fonctionnement des scanners Localiser une machine sur un réseau Détecter les services exécutés sur la machine Détecter d’éventuelles failles Scanners Autres Technologie Architectures Outils, Coûts Exemples Laurent Avenir
8
Autres outils Ping SNMP WhoIs DNS Finger Host TraceRoute Problématique
Attaques et Outils associés Déni de service Ping SNMP WhoIs DNS Finger Host TraceRoute Spoofing IP Scanners Autres Technologie Architectures Outils, Coûts Exemples Laurent Avenir
9
Firewall à filtrage de Paquets
Problématique Attaques et Outils associés Technologie Filtrage de paquets Circuit Level Gateway Proxy Firewall Multi-couches Architectures Outils, Coûts Exemples Mathieu Avenir
10
Fonctionnement du filtrage de paquets
Problématique Fonctionnement Fait souvent partie d’un routeur Chaque paquet est comparé à un certain nombre de règle (filtres), puis est transmis ou rejeté Avantages C’est un firewall transparent Apporte un premier degré de protection s’il est utilisé avec d’autres firewall Inconvénients Définir des filtres de paquets est une tâche complexe Le débit diminue lorsque le nombre de filtres augmente Attaques et Outils associés Technologie Filtrage de paquets Circuit Level Gateway Proxy Firewall Multi-couches Architectures Outils, Coûts Exemples Mathieu Avenir
11
Règles de filtrage Filtrage selon :
Problématique Attaques et Outils associés Filtrage selon : l'adresse IP de la source et de la destination, le protocole, le port source et destination pour les protocoles TCP et UDP, le type de message pour le protocole ICMP, et l’interface physique d’entrée du paquet Technologie Filtrage de paquets Circuit Level Gateway Proxy Firewall Multi-couches Architectures Outils, Coûts Exemples Mathieu Avenir
12
Circuit Level Gateways
Problématique Attaques et Outils associés Technologie Filtrage de paquets Circuit Level Gateway Proxy Firewall Multi-couches Architectures Outils, Coûts Exemples Laurent Avenir
13
Fonctionnement du Circuit Level Gateway
Problématique Attaques et Outils associés Fonctionnement Capte et teste la validité des « handshake » TCP pour savoir si une session peut être ouverte Avantages C’est un firewall transparent Il cache les machines du réseau privé Technologie Filtrage de paquets Circuit Level Gateway Proxy Firewall Multi-couches Architectures Outils, Coûts Exemples Laurent Avenir
14
Proxy Problématique Attaques et Outils associés Technologie
Filtrage de paquets Circuit Level Gateway Proxy Firewall Multi-couches Architectures Outils, Coûts Exemples Christophe Avenir
15
Fonctionnement du Proxy
Problématique Fonctionnement Similaire au « Circuit Level Gateway » Spécifique à une application Avantages Les paquets entrants et sortants ne peuvent accéder aux services pour lesquels il n’y a pas de proxy Permet de filtrer des commandes spécifiques (ex: GET ou POST pour HTTP) Le plus haut degré de sécurité Inconvénients Les performances les plus faibles N’est pas transparent pour les utilisateurs Attaques et Outils associés Technologie Filtrage de paquets Circuit Level Gateway Proxy Firewall Multi-couches Architectures Outils, Coûts Exemples Christophe Avenir
16
Firewall Multi-couches
Problématique Attaques et Outils associés Technologie Filtrage de paquets Circuit Level Gateway Proxy Firewall Multi-couches Architectures Outils, Coûts Exemples Christophe Avenir
17
Routeur à filtrage de paquets
Problématique Attaques et Outils associés Technologie Architectures Routeur à filtrage de paquets Dual Homed Gateway Screened Host Firewall Screened Subnet Firewall Outils, Coûts Mathieu Exemples Avenir
18
Dual Homed Gateway Problématique Attaques et Outils associés
Technologie Architectures Routeur à filtrage de paquets Dual Homed Gateway Screened Host Firewall Screened Subnet Firewall Outils, Coûts Mathieu Exemples Avenir
19
Screened Host Firewall
Problématique Attaques et Outils associés Technologie Architectures Routeur à filtrage de paquets Dual Homed Gateway Screened Host Firewall Screened Subnet Firewall Outils, Coûts Laurent Exemples Avenir
20
Screened Subnet Firewall
Problématique Attaques et Outils associés Technologie Architectures Routeur à filtrage de paquets Dual Homed Gateway Screened Host Firewall Screened Subnet Firewall Outils, Coûts Christophe Exemples Avenir
21
Outils, Coûts Noyau Linux GNU Gratuit Firewall a filtrage de paquets
Problématique Noyau Linux GNU Gratuit Firewall a filtrage de paquets Proxy Squid Proxy FTP/HTTP Check Point Firewall 1 Check Point Software Technologies 56000F (100 utilisateurs) Leader Contrôle Temporel Eagle Family Raptor Systems 45000F (100 utilisateurs) Attaques et Outils associés Technologie Architectures Outils, Coûts Exemples Avenir Laurent. Aller faire un tour sur chacun des sites pour développer.
22
Exemple Firewall et Pont
Problématique Attaques et Outils associés Technologie Architectures Outils, Coûts Exemples Firewall+Pont HOWTO Bat710 Avenir Mathieu
23
Exemple Firewall-HOWTO
Problématique Attaques et Outils associés Technologie Architectures Outils, Coûts Exemples Firewall+Pont HOWTO Bat710 Avenir Christophe
24
Exemple Bat710 Problématique Attaques et Outils associés Technologie
Architectures Outils, Coûts Exemples Firewall+Pont HOWTO Bat710 Avenir Laurent
25
Conclusion Autres éléments de protection VPN IPSec
Problématique Attaques et Outils associés Technologie Architectures Autres éléments de protection VPN IPSec NAT (Network Address Translation) Anti-virus Outils, Coûts Exemples Avenir Mathieu
26
Bibliographie Regroupements d’information sur les firewall en anglais
Problématique Regroupements d’information sur les firewall en anglais Documents sur les firewall en français xtream.online.fr/project/securite.html FAQ sur les firewall HOWTO IPCHAINS Bridge+Firewall Attaques et Outils associés Technologie Architectures Outils, Coûts Exemples Avenir Dernière diapo Rien à dire.
27
Paquet IP Problématique Rappels techniques Couches IP ICMP TCP
Attaques et Outils associés Technologie Architectures Outils, Coûts A supprimer Exemples Avenir
28
Paquet ICMP Type: 8: Echo 0: Réponse Echo … Problématique
Rappels techniques Couches IP ICMP TCP Attaques et Outils associés Technologie Type: 8: Echo 0: Réponse Echo … Architectures Outils, Coûts A supprimer Exemples Avenir
29
Paquet TCP Problématique Rappels techniques Couches IP ICMP TCP
Attaques et Outils associés Technologie Architectures Outils, Coûts A supprimer Exemples Avenir
30
Connexion TCP Problématique Rappels techniques Couches IP ICMP TCP
Attaques et Outils associés Technologie Architectures Outils, Coûts A supprimer Exemples Avenir
Présentations similaires
© 2024 SlidePlayer.fr Inc.
All rights reserved.