SlideShare une entreprise Scribd logo
1  sur  17
REPUBLIQUE DU SENEGAL
Un Peuple- Un But- Une Foi
UNIVERSITE CHEIKH ANTA DIOP DE DAKAR
SUJET: FILTRAGE WEB: SQUID – SQUIDGUARD
DOMAINE : SÉCURITÉ DES RÉSEAUX
Année 2016-2017
PRESENTE PAR: MOHAMET LAMINE DIOP
Email: eldiopo@gmail.com
1
PLAN
INTRODUCTION
CONTEXTE GENRALE
ETAT DE L’ART
PROBLEMATIQUE
ARCHITECTURE
OBJECTIFS, METHODOLOGIE ET TEST
CONCLUSION 2
INTRODUCTION
 Aujourd’hui, la sécurité est un enjeu majeur pour les entreprises ainsi que pour l’ensemble des acteurs qui
l’entourent.
 Assurer la sécurité du système d'information est une activité du management du système d'information
 Maintenir la confiance des utilisateurs
 cohérence de l’ensemble du système d’information
 La Filtrage Web est un ensemble de techniques visant à limiter l'accès à certains sites normalement
accessibles sur le réseau Internet. Cela va permettre à de nombreux entreprises de ne pas autorisé leurs
employés à utiliser les réseaux sociaux dans les heures de travail afin de:
 réduire l’occupation en bande passante
 d’augmenter la productivité et le temps de traitement de certains fichiers.
 Permettre à l’entreprise d’être plus performante en termes de temps et d’argent
3
CONTEXTE GENERAL
 Pas d’authentification des utilisateurs
 Pas de règles de filtrage appliquée
 Pas de mise en cache
 Pas de gestion du trafic réseau
4
ETAT DE L’ART
IPCOP
 IpCop est une distribution de pare- feu Linux. Il s’agit d’une solution libre (Open Source). Il est avant tout
un pare feu mais il propose également diverses fonctionnalités:
 Serveur DNS,
 Serveur WEB,
 Serveur DHCP,
 Proxy
 Toutefois, pour assurer un filtrage plus poussé (gestion de plages horaires, priorisation de flux, etc.) un
module Squidguard peut être ajouté et configuré sur la machine IpCop.
5
ETAT DE L’ART
 Solution libre
 Demande peu de performances matérielles.
 Existe un forum interactif IXUS.
 Possibilité d’ajouter des modules
 Ne peut pas être désactivée en cas de besoin.
 L’installation du module Squidguard a tendance
à rendre la machine IPCOP instable
6
AVANTAGES INCONVENIENTS
IPCOP
ETAT DE L’ART
NETASQ
 NETASQ permet de contrôler la navigation Internet de votre entreprise et optimisez la consommation de votre
bande passante en déployant une solution de filtrage URL.
 La solution Cloud de contrôle avancé de la navigation Internet de NETASQ permet également de devancer les
menaces et protéger votre infrastructure
Les clients peuvent bénéficier de la:
 Prévention contre les menaces web
 Productivité des collaborateurs
 Protection de l’image de l’entreprise
7
ETAT DE L’ART
 Prévenir les menaces du Web
 Optimisation de la bande passante
 Contrôler finement la navigation de l’Internet
 Cette solution n’est pas open source
8
AVANTAGES INCONVENIENTS
NETASQ
ETAT DE L’ART
SQUID
 SQUID est un serveur mandataire, en anglais un proxy, entièrement libre et très performant. Squid est capable de
gérer les protocoles FTP, HTTP, HTTPS et Gopher.
 Il est généralement utilisé dans certaines entreprises et universités pour des fonctions de filtrage d'URL ou en tant
que tampon.
 La solution SQUID propose deux fonctions principales :
 optimisation de la bande passante sur le lien Internet ;
 contrôle et filtrage de l'accès à la toile.
 SQUID permet l’identification des utilisateurs notamment par le biais d’Active Directory. SQUIDGUARD peut
être greffé sur SQUID pour améliorer le performances de filtrages
9
ETAT DE L’ART
 Permet une optimisation de la Bande Passante
 Compatible avec les routeurs Zyxel
 Permet l’administration graphique
 Nécessite la maîtrise de Linux et des fichiers de
configuration
 Configuration fastidieuse
10
AVANTAGES INCONVENIENTS
SQUID
ETAT DE L’ART
Dans les lignes qui suivent nous ferons un tableau de comparatif de nos trois solutions
Solutions
Critères Comparaisons
IPCOP NETASQ SQUID
Open Source Oui Non (390.000) Oui
Licence GPL Sans Licence GNU GPL
Système d’Exploitation Linux et RedHat Linux Linux
Supervision à temps réel Non Oui Oui
11
GESTION DES LOGS AVEC SARG
 La gestion des logs se fera avec un analyseur de logs
qui travaille avec Squid. De ce faite, il faut que nous
ayons un proxy Squid opérationnel, que nous avons
déjà installé.
 Les logs sont les fichiers (textes) créés par les proxys
qui y listent et répertorient le comportement des
utilisateurs du réseau. Les flux du réseau local vers
internet sont donc tous capturés et inscrits dans un ou
plusieurs fichiers de logs.
12
PROBLEMATIQUE
13
 Manque de Contrôle sur certains sites malveillants
 Pas de présence d’un mécanisme de supervision
 Consommation accrue de la BP inutilement
 Baisse de la productivité de l’entreprise
ARCHITECTURE
CLIENT A
CLIENT A
SERVEUR
PROXY
SERVEUR
PROXY
INTERNET
INTERNET
ARCHITECTURE
1
ARCHITECTURE
2
14
OBJECTIF ET METHODOLOGIE
Dans le cadre de notre travail nous avons installer un système de proxy cache, principalement pour HTTP. Ce
proxy cache propose deux fonctions principales :
 L'optimisation de la bande passante sur le lien Internet, lorsque de nombreux clients sont connectés et qu'ils
visitent plus ou moins les mêmes sites (à la condition, bien sûr, que ces sites ne soient pas trop dynamiques,
ASP, JSP, PHP…
 Le contrôle et le filtrage de l'accès à la toile, en se servant des URI et, éventuellement, des noms
d'utilisateurs, si l'on fait de l'authentification de ces derniers, autant de choses qu'il est difficile, voire
impossible de faire avec du filtrage de paquets.
15
CONCLUSION
 Ce projet tutoré nous a permis de comprendre le fonctionnement d’un proxy serveur SQUID et SQUIDGUARD
pour assurer la sécurité du réseau informatique de son entreprise.
 Squid est un cache de proxy très utilisé pour les plates-formes Linux et UNIX. Cela signifie qu'il stocke les objets
Internet demandés, sur une machine plus proche du poste de travail demandeur que le serveur.
16
QUESTIONS
17

Contenu connexe

Tendances

Plus de flexibilité et de scalabilité chez Bouygues Télécom grâce à MongoDB
Plus de flexibilité et de scalabilité chez Bouygues Télécom grâce à MongoDBPlus de flexibilité et de scalabilité chez Bouygues Télécom grâce à MongoDB
Plus de flexibilité et de scalabilité chez Bouygues Télécom grâce à MongoDBMongoDB
 
Installer et configurer NAGIOS sous linux
Installer et configurer NAGIOS sous linuxInstaller et configurer NAGIOS sous linux
Installer et configurer NAGIOS sous linuxZakariyaa AIT ELMOUDEN
 
Fujitsu IT Future 2013 : Diminution des coûts opérationnels et du temps de dé...
Fujitsu IT Future 2013 : Diminution des coûts opérationnels et du temps de dé...Fujitsu IT Future 2013 : Diminution des coûts opérationnels et du temps de dé...
Fujitsu IT Future 2013 : Diminution des coûts opérationnels et du temps de dé...Fujitsu France
 
XebiCon'16 : Architecture MicroServices avec Azure par Michel Hubert, CTO de ...
XebiCon'16 : Architecture MicroServices avec Azure par Michel Hubert, CTO de ...XebiCon'16 : Architecture MicroServices avec Azure par Michel Hubert, CTO de ...
XebiCon'16 : Architecture MicroServices avec Azure par Michel Hubert, CTO de ...Publicis Sapient Engineering
 
memoire utilisation de Puppet et Nagios
memoire utilisation de Puppet et Nagiosmemoire utilisation de Puppet et Nagios
memoire utilisation de Puppet et Nagiosabouaalexis
 
Valtech - Décollage d’une plateforme digitale vers le Cloud Azure
Valtech - Décollage d’une plateforme digitale vers le Cloud AzureValtech - Décollage d’une plateforme digitale vers le Cloud Azure
Valtech - Décollage d’une plateforme digitale vers le Cloud AzureValtech
 
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...Microsoft
 
Matthieu Bouilloux - NodeJS dans Azure - - Global Azure Bootcamp 2016 Paris
Matthieu Bouilloux - NodeJS dans Azure -  - Global Azure Bootcamp 2016 ParisMatthieu Bouilloux - NodeJS dans Azure -  - Global Azure Bootcamp 2016 Paris
Matthieu Bouilloux - NodeJS dans Azure - - Global Azure Bootcamp 2016 ParisAZUG FR
 

Tendances (10)

Plus de flexibilité et de scalabilité chez Bouygues Télécom grâce à MongoDB
Plus de flexibilité et de scalabilité chez Bouygues Télécom grâce à MongoDBPlus de flexibilité et de scalabilité chez Bouygues Télécom grâce à MongoDB
Plus de flexibilité et de scalabilité chez Bouygues Télécom grâce à MongoDB
 
Nagios 3
Nagios 3Nagios 3
Nagios 3
 
Installer et configurer NAGIOS sous linux
Installer et configurer NAGIOS sous linuxInstaller et configurer NAGIOS sous linux
Installer et configurer NAGIOS sous linux
 
Fujitsu IT Future 2013 : Diminution des coûts opérationnels et du temps de dé...
Fujitsu IT Future 2013 : Diminution des coûts opérationnels et du temps de dé...Fujitsu IT Future 2013 : Diminution des coûts opérationnels et du temps de dé...
Fujitsu IT Future 2013 : Diminution des coûts opérationnels et du temps de dé...
 
XebiCon'16 : Architecture MicroServices avec Azure par Michel Hubert, CTO de ...
XebiCon'16 : Architecture MicroServices avec Azure par Michel Hubert, CTO de ...XebiCon'16 : Architecture MicroServices avec Azure par Michel Hubert, CTO de ...
XebiCon'16 : Architecture MicroServices avec Azure par Michel Hubert, CTO de ...
 
memoire utilisation de Puppet et Nagios
memoire utilisation de Puppet et Nagiosmemoire utilisation de Puppet et Nagios
memoire utilisation de Puppet et Nagios
 
Valtech - Décollage d’une plateforme digitale vers le Cloud Azure
Valtech - Décollage d’une plateforme digitale vers le Cloud AzureValtech - Décollage d’une plateforme digitale vers le Cloud Azure
Valtech - Décollage d’une plateforme digitale vers le Cloud Azure
 
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
 
Matthieu Bouilloux - NodeJS dans Azure - - Global Azure Bootcamp 2016 Paris
Matthieu Bouilloux - NodeJS dans Azure -  - Global Azure Bootcamp 2016 ParisMatthieu Bouilloux - NodeJS dans Azure -  - Global Azure Bootcamp 2016 Paris
Matthieu Bouilloux - NodeJS dans Azure - - Global Azure Bootcamp 2016 Paris
 
Mini projet Zabbix
Mini projet ZabbixMini projet Zabbix
Mini projet Zabbix
 

Similaire à Filtrage WEB: SQUID ET SQUIDGARD

Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...
Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...
Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...Odel Odeldz
 
Cloud computing et calcul haute performance
Cloud computing et calcul haute performanceCloud computing et calcul haute performance
Cloud computing et calcul haute performanceMouna Maazoun
 
20151119 Tirer le meilleur parti du Cloud pour ses développements
20151119 Tirer le meilleur parti du Cloud pour ses développements20151119 Tirer le meilleur parti du Cloud pour ses développements
20151119 Tirer le meilleur parti du Cloud pour ses développementsObjectif Libre
 
TechDays 2012 - Windows Azure
TechDays 2012 - Windows AzureTechDays 2012 - Windows Azure
TechDays 2012 - Windows AzureJason De Oliveira
 
Méthodes agiles, frameworks javascript: optimisez votre time to market
Méthodes agiles, frameworks javascript: optimisez votre time to marketMéthodes agiles, frameworks javascript: optimisez votre time to market
Méthodes agiles, frameworks javascript: optimisez votre time to marketmichael_bailly
 
Déploiement, orchestration & sécurisation d’APIs
Déploiement, orchestration & sécurisation d’APIsDéploiement, orchestration & sécurisation d’APIs
Déploiement, orchestration & sécurisation d’APIsNicolas Herbaut
 
Ppt 2 a jeanpierre-yle-cleach-hec-05022015_sent2hec
Ppt 2   a jeanpierre-yle-cleach-hec-05022015_sent2hecPpt 2   a jeanpierre-yle-cleach-hec-05022015_sent2hec
Ppt 2 a jeanpierre-yle-cleach-hec-05022015_sent2hecYves LE CLEACH
 
#1 cloud-infra-talk- l ops-du-devops
#1 cloud-infra-talk- l ops-du-devops#1 cloud-infra-talk- l ops-du-devops
#1 cloud-infra-talk- l ops-du-devopsEmmanuel Roldan
 
Virtualisation et intégration des applications d'entreprise en environnement ...
Virtualisation et intégration des applications d'entreprise en environnement ...Virtualisation et intégration des applications d'entreprise en environnement ...
Virtualisation et intégration des applications d'entreprise en environnement ...Kouotou Aboubakar Sidiki, Eng, PMP
 
Retour d'expérience sur DirectAccess, bonnes pratiques, dépannage
Retour d'expérience sur DirectAccess, bonnes pratiques, dépannageRetour d'expérience sur DirectAccess, bonnes pratiques, dépannage
Retour d'expérience sur DirectAccess, bonnes pratiques, dépannageMicrosoft Technet France
 
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Microsoft Décideurs IT
 
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Microsoft Technet France
 
Decouverte de Cloudflare (Cloudflare Introduction in French)
Decouverte de Cloudflare (Cloudflare Introduction in French)Decouverte de Cloudflare (Cloudflare Introduction in French)
Decouverte de Cloudflare (Cloudflare Introduction in French)Caitlin Magat
 
Diaporama sure les couts de l'externalisation informatique
Diaporama sure les couts de l'externalisation informatiqueDiaporama sure les couts de l'externalisation informatique
Diaporama sure les couts de l'externalisation informatiqueITOutcomes
 
Cloud computing cours in power point chap
Cloud computing cours in power point chapCloud computing cours in power point chap
Cloud computing cours in power point chapaichafarahsouelmi
 
M20417 formation-mise-a-jour-des-competences-d-administrateur-sur-windows-ser...
M20417 formation-mise-a-jour-des-competences-d-administrateur-sur-windows-ser...M20417 formation-mise-a-jour-des-competences-d-administrateur-sur-windows-ser...
M20417 formation-mise-a-jour-des-competences-d-administrateur-sur-windows-ser...CERTyou Formation
 
Gestion des LOGS savec syslog+loganalyzer
Gestion des LOGS savec syslog+loganalyzerGestion des LOGS savec syslog+loganalyzer
Gestion des LOGS savec syslog+loganalyzerMohamet Lamine DIOP
 
5 façons de réduire les coûts tout en modernisant votre Infrastructure selon ...
5 façons de réduire les coûts tout en modernisant votre Infrastructure selon ...5 façons de réduire les coûts tout en modernisant votre Infrastructure selon ...
5 façons de réduire les coûts tout en modernisant votre Infrastructure selon ...ITOutcomes
 
XebiCon'17 : Migration d’une application web vers un Paas Openshift - Akram B...
XebiCon'17 : Migration d’une application web vers un Paas Openshift - Akram B...XebiCon'17 : Migration d’une application web vers un Paas Openshift - Akram B...
XebiCon'17 : Migration d’une application web vers un Paas Openshift - Akram B...Publicis Sapient Engineering
 

Similaire à Filtrage WEB: SQUID ET SQUIDGARD (20)

Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...
Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...
Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...
 
Cloud computing et calcul haute performance
Cloud computing et calcul haute performanceCloud computing et calcul haute performance
Cloud computing et calcul haute performance
 
20151119 Tirer le meilleur parti du Cloud pour ses développements
20151119 Tirer le meilleur parti du Cloud pour ses développements20151119 Tirer le meilleur parti du Cloud pour ses développements
20151119 Tirer le meilleur parti du Cloud pour ses développements
 
TechDays 2012 - Windows Azure
TechDays 2012 - Windows AzureTechDays 2012 - Windows Azure
TechDays 2012 - Windows Azure
 
Méthodes agiles, frameworks javascript: optimisez votre time to market
Méthodes agiles, frameworks javascript: optimisez votre time to marketMéthodes agiles, frameworks javascript: optimisez votre time to market
Méthodes agiles, frameworks javascript: optimisez votre time to market
 
Déploiement, orchestration & sécurisation d’APIs
Déploiement, orchestration & sécurisation d’APIsDéploiement, orchestration & sécurisation d’APIs
Déploiement, orchestration & sécurisation d’APIs
 
Ppt 2 a jeanpierre-yle-cleach-hec-05022015_sent2hec
Ppt 2   a jeanpierre-yle-cleach-hec-05022015_sent2hecPpt 2   a jeanpierre-yle-cleach-hec-05022015_sent2hec
Ppt 2 a jeanpierre-yle-cleach-hec-05022015_sent2hec
 
#1 cloud-infra-talk- l ops-du-devops
#1 cloud-infra-talk- l ops-du-devops#1 cloud-infra-talk- l ops-du-devops
#1 cloud-infra-talk- l ops-du-devops
 
Virtualisation et intégration des applications d'entreprise en environnement ...
Virtualisation et intégration des applications d'entreprise en environnement ...Virtualisation et intégration des applications d'entreprise en environnement ...
Virtualisation et intégration des applications d'entreprise en environnement ...
 
Retour d'expérience sur DirectAccess, bonnes pratiques, dépannage
Retour d'expérience sur DirectAccess, bonnes pratiques, dépannageRetour d'expérience sur DirectAccess, bonnes pratiques, dépannage
Retour d'expérience sur DirectAccess, bonnes pratiques, dépannage
 
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
 
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
 
Decouverte de Cloudflare (Cloudflare Introduction in French)
Decouverte de Cloudflare (Cloudflare Introduction in French)Decouverte de Cloudflare (Cloudflare Introduction in French)
Decouverte de Cloudflare (Cloudflare Introduction in French)
 
Diaporama sure les couts de l'externalisation informatique
Diaporama sure les couts de l'externalisation informatiqueDiaporama sure les couts de l'externalisation informatique
Diaporama sure les couts de l'externalisation informatique
 
Adopter le cloud avec microsoft
Adopter le cloud avec microsoftAdopter le cloud avec microsoft
Adopter le cloud avec microsoft
 
Cloud computing cours in power point chap
Cloud computing cours in power point chapCloud computing cours in power point chap
Cloud computing cours in power point chap
 
M20417 formation-mise-a-jour-des-competences-d-administrateur-sur-windows-ser...
M20417 formation-mise-a-jour-des-competences-d-administrateur-sur-windows-ser...M20417 formation-mise-a-jour-des-competences-d-administrateur-sur-windows-ser...
M20417 formation-mise-a-jour-des-competences-d-administrateur-sur-windows-ser...
 
Gestion des LOGS savec syslog+loganalyzer
Gestion des LOGS savec syslog+loganalyzerGestion des LOGS savec syslog+loganalyzer
Gestion des LOGS savec syslog+loganalyzer
 
5 façons de réduire les coûts tout en modernisant votre Infrastructure selon ...
5 façons de réduire les coûts tout en modernisant votre Infrastructure selon ...5 façons de réduire les coûts tout en modernisant votre Infrastructure selon ...
5 façons de réduire les coûts tout en modernisant votre Infrastructure selon ...
 
XebiCon'17 : Migration d’une application web vers un Paas Openshift - Akram B...
XebiCon'17 : Migration d’une application web vers un Paas Openshift - Akram B...XebiCon'17 : Migration d’une application web vers un Paas Openshift - Akram B...
XebiCon'17 : Migration d’une application web vers un Paas Openshift - Akram B...
 

Dernier

conception d'un batiment r+4 comparative de defferente ariante de plancher
conception d'un  batiment  r+4 comparative de defferente ariante de plancherconception d'un  batiment  r+4 comparative de defferente ariante de plancher
conception d'un batiment r+4 comparative de defferente ariante de planchermansouriahlam
 
GAL2024 - Changements climatiques et maladies émergentes
GAL2024 - Changements climatiques et maladies émergentesGAL2024 - Changements climatiques et maladies émergentes
GAL2024 - Changements climatiques et maladies émergentesInstitut de l'Elevage - Idele
 
Algo II : les piles ( cours + exercices)
Algo II :  les piles ( cours + exercices)Algo II :  les piles ( cours + exercices)
Algo II : les piles ( cours + exercices)Sana REFAI
 
GAL2024 - Parcellaire des fermes laitières : en enjeu de compétitivité et de ...
GAL2024 - Parcellaire des fermes laitières : en enjeu de compétitivité et de ...GAL2024 - Parcellaire des fermes laitières : en enjeu de compétitivité et de ...
GAL2024 - Parcellaire des fermes laitières : en enjeu de compétitivité et de ...Institut de l'Elevage - Idele
 
Câblage, installation et paramétrage d’un réseau informatique.pdf
Câblage, installation et paramétrage d’un réseau informatique.pdfCâblage, installation et paramétrage d’un réseau informatique.pdf
Câblage, installation et paramétrage d’un réseau informatique.pdfmia884611
 
GAL2024 - Décarbonation du secteur laitier : la filière s'engage
GAL2024 - Décarbonation du secteur laitier : la filière s'engageGAL2024 - Décarbonation du secteur laitier : la filière s'engage
GAL2024 - Décarbonation du secteur laitier : la filière s'engageInstitut de l'Elevage - Idele
 
GAL2024 - L'élevage laitier cultive la biodiversité
GAL2024 - L'élevage laitier cultive la biodiversitéGAL2024 - L'élevage laitier cultive la biodiversité
GAL2024 - L'élevage laitier cultive la biodiversitéInstitut de l'Elevage - Idele
 
WBS OBS RACI_2020-etunhjjlllllll pdf.pdf
WBS OBS RACI_2020-etunhjjlllllll pdf.pdfWBS OBS RACI_2020-etunhjjlllllll pdf.pdf
WBS OBS RACI_2020-etunhjjlllllll pdf.pdfSophie569778
 
GAL2024 - Situation laitière 2023-2024 : consommation, marchés, prix et revenus
GAL2024 - Situation laitière 2023-2024 : consommation, marchés, prix et revenusGAL2024 - Situation laitière 2023-2024 : consommation, marchés, prix et revenus
GAL2024 - Situation laitière 2023-2024 : consommation, marchés, prix et revenusInstitut de l'Elevage - Idele
 
JTC 2024 La relance de la filière de la viande de chevreau.pdf
JTC 2024 La relance de la filière de la viande de chevreau.pdfJTC 2024 La relance de la filière de la viande de chevreau.pdf
JTC 2024 La relance de la filière de la viande de chevreau.pdfInstitut de l'Elevage - Idele
 
GAL2024 - Consommations et productions d'énergies dans les exploitations lait...
GAL2024 - Consommations et productions d'énergies dans les exploitations lait...GAL2024 - Consommations et productions d'énergies dans les exploitations lait...
GAL2024 - Consommations et productions d'énergies dans les exploitations lait...Institut de l'Elevage - Idele
 
JTC 2024 - Réglementation européenne BEA et Transport.pdf
JTC 2024 - Réglementation européenne BEA et Transport.pdfJTC 2024 - Réglementation européenne BEA et Transport.pdf
JTC 2024 - Réglementation européenne BEA et Transport.pdfInstitut de l'Elevage - Idele
 
GAL2024 - Renouvellement des actifs : un enjeu pour la filière laitière franç...
GAL2024 - Renouvellement des actifs : un enjeu pour la filière laitière franç...GAL2024 - Renouvellement des actifs : un enjeu pour la filière laitière franç...
GAL2024 - Renouvellement des actifs : un enjeu pour la filière laitière franç...Institut de l'Elevage - Idele
 
JTC 2024 - Leviers d’adaptation au changement climatique, qualité du lait et ...
JTC 2024 - Leviers d’adaptation au changement climatique, qualité du lait et ...JTC 2024 - Leviers d’adaptation au changement climatique, qualité du lait et ...
JTC 2024 - Leviers d’adaptation au changement climatique, qualité du lait et ...Institut de l'Elevage - Idele
 
comprehension de DDMRP dans le domaine de gestion
comprehension de DDMRP dans le domaine de gestioncomprehension de DDMRP dans le domaine de gestion
comprehension de DDMRP dans le domaine de gestionyakinekaidouchi1
 
GAL2024 - Méthane 2030 : une démarche collective française à destination de t...
GAL2024 - Méthane 2030 : une démarche collective française à destination de t...GAL2024 - Méthane 2030 : une démarche collective française à destination de t...
GAL2024 - Méthane 2030 : une démarche collective française à destination de t...Institut de l'Elevage - Idele
 
GAL2024 - Traite des vaches laitières : au coeur des stratégies d'évolution d...
GAL2024 - Traite des vaches laitières : au coeur des stratégies d'évolution d...GAL2024 - Traite des vaches laitières : au coeur des stratégies d'évolution d...
GAL2024 - Traite des vaches laitières : au coeur des stratégies d'évolution d...Institut de l'Elevage - Idele
 
JTC 2024 - SMARTER Retour sur les indicateurs de santé .pdf
JTC 2024 - SMARTER Retour sur les indicateurs de santé .pdfJTC 2024 - SMARTER Retour sur les indicateurs de santé .pdf
JTC 2024 - SMARTER Retour sur les indicateurs de santé .pdfInstitut de l'Elevage - Idele
 

Dernier (20)

conception d'un batiment r+4 comparative de defferente ariante de plancher
conception d'un  batiment  r+4 comparative de defferente ariante de plancherconception d'un  batiment  r+4 comparative de defferente ariante de plancher
conception d'un batiment r+4 comparative de defferente ariante de plancher
 
GAL2024 - Changements climatiques et maladies émergentes
GAL2024 - Changements climatiques et maladies émergentesGAL2024 - Changements climatiques et maladies émergentes
GAL2024 - Changements climatiques et maladies émergentes
 
Algo II : les piles ( cours + exercices)
Algo II :  les piles ( cours + exercices)Algo II :  les piles ( cours + exercices)
Algo II : les piles ( cours + exercices)
 
JTC 2024 Bâtiment et Photovoltaïque.pdf
JTC 2024  Bâtiment et Photovoltaïque.pdfJTC 2024  Bâtiment et Photovoltaïque.pdf
JTC 2024 Bâtiment et Photovoltaïque.pdf
 
GAL2024 - Parcellaire des fermes laitières : en enjeu de compétitivité et de ...
GAL2024 - Parcellaire des fermes laitières : en enjeu de compétitivité et de ...GAL2024 - Parcellaire des fermes laitières : en enjeu de compétitivité et de ...
GAL2024 - Parcellaire des fermes laitières : en enjeu de compétitivité et de ...
 
Câblage, installation et paramétrage d’un réseau informatique.pdf
Câblage, installation et paramétrage d’un réseau informatique.pdfCâblage, installation et paramétrage d’un réseau informatique.pdf
Câblage, installation et paramétrage d’un réseau informatique.pdf
 
GAL2024 - Décarbonation du secteur laitier : la filière s'engage
GAL2024 - Décarbonation du secteur laitier : la filière s'engageGAL2024 - Décarbonation du secteur laitier : la filière s'engage
GAL2024 - Décarbonation du secteur laitier : la filière s'engage
 
GAL2024 - L'élevage laitier cultive la biodiversité
GAL2024 - L'élevage laitier cultive la biodiversitéGAL2024 - L'élevage laitier cultive la biodiversité
GAL2024 - L'élevage laitier cultive la biodiversité
 
WBS OBS RACI_2020-etunhjjlllllll pdf.pdf
WBS OBS RACI_2020-etunhjjlllllll pdf.pdfWBS OBS RACI_2020-etunhjjlllllll pdf.pdf
WBS OBS RACI_2020-etunhjjlllllll pdf.pdf
 
GAL2024 - Situation laitière 2023-2024 : consommation, marchés, prix et revenus
GAL2024 - Situation laitière 2023-2024 : consommation, marchés, prix et revenusGAL2024 - Situation laitière 2023-2024 : consommation, marchés, prix et revenus
GAL2024 - Situation laitière 2023-2024 : consommation, marchés, prix et revenus
 
JTC 2024 - DeCremoux_Anomalies_génétiques.pdf
JTC 2024 - DeCremoux_Anomalies_génétiques.pdfJTC 2024 - DeCremoux_Anomalies_génétiques.pdf
JTC 2024 - DeCremoux_Anomalies_génétiques.pdf
 
JTC 2024 La relance de la filière de la viande de chevreau.pdf
JTC 2024 La relance de la filière de la viande de chevreau.pdfJTC 2024 La relance de la filière de la viande de chevreau.pdf
JTC 2024 La relance de la filière de la viande de chevreau.pdf
 
GAL2024 - Consommations et productions d'énergies dans les exploitations lait...
GAL2024 - Consommations et productions d'énergies dans les exploitations lait...GAL2024 - Consommations et productions d'énergies dans les exploitations lait...
GAL2024 - Consommations et productions d'énergies dans les exploitations lait...
 
JTC 2024 - Réglementation européenne BEA et Transport.pdf
JTC 2024 - Réglementation européenne BEA et Transport.pdfJTC 2024 - Réglementation européenne BEA et Transport.pdf
JTC 2024 - Réglementation européenne BEA et Transport.pdf
 
GAL2024 - Renouvellement des actifs : un enjeu pour la filière laitière franç...
GAL2024 - Renouvellement des actifs : un enjeu pour la filière laitière franç...GAL2024 - Renouvellement des actifs : un enjeu pour la filière laitière franç...
GAL2024 - Renouvellement des actifs : un enjeu pour la filière laitière franç...
 
JTC 2024 - Leviers d’adaptation au changement climatique, qualité du lait et ...
JTC 2024 - Leviers d’adaptation au changement climatique, qualité du lait et ...JTC 2024 - Leviers d’adaptation au changement climatique, qualité du lait et ...
JTC 2024 - Leviers d’adaptation au changement climatique, qualité du lait et ...
 
comprehension de DDMRP dans le domaine de gestion
comprehension de DDMRP dans le domaine de gestioncomprehension de DDMRP dans le domaine de gestion
comprehension de DDMRP dans le domaine de gestion
 
GAL2024 - Méthane 2030 : une démarche collective française à destination de t...
GAL2024 - Méthane 2030 : une démarche collective française à destination de t...GAL2024 - Méthane 2030 : une démarche collective française à destination de t...
GAL2024 - Méthane 2030 : une démarche collective française à destination de t...
 
GAL2024 - Traite des vaches laitières : au coeur des stratégies d'évolution d...
GAL2024 - Traite des vaches laitières : au coeur des stratégies d'évolution d...GAL2024 - Traite des vaches laitières : au coeur des stratégies d'évolution d...
GAL2024 - Traite des vaches laitières : au coeur des stratégies d'évolution d...
 
JTC 2024 - SMARTER Retour sur les indicateurs de santé .pdf
JTC 2024 - SMARTER Retour sur les indicateurs de santé .pdfJTC 2024 - SMARTER Retour sur les indicateurs de santé .pdf
JTC 2024 - SMARTER Retour sur les indicateurs de santé .pdf
 

Filtrage WEB: SQUID ET SQUIDGARD

  • 1. REPUBLIQUE DU SENEGAL Un Peuple- Un But- Une Foi UNIVERSITE CHEIKH ANTA DIOP DE DAKAR SUJET: FILTRAGE WEB: SQUID – SQUIDGUARD DOMAINE : SÉCURITÉ DES RÉSEAUX Année 2016-2017 PRESENTE PAR: MOHAMET LAMINE DIOP Email: eldiopo@gmail.com 1
  • 2. PLAN INTRODUCTION CONTEXTE GENRALE ETAT DE L’ART PROBLEMATIQUE ARCHITECTURE OBJECTIFS, METHODOLOGIE ET TEST CONCLUSION 2
  • 3. INTRODUCTION  Aujourd’hui, la sécurité est un enjeu majeur pour les entreprises ainsi que pour l’ensemble des acteurs qui l’entourent.  Assurer la sécurité du système d'information est une activité du management du système d'information  Maintenir la confiance des utilisateurs  cohérence de l’ensemble du système d’information  La Filtrage Web est un ensemble de techniques visant à limiter l'accès à certains sites normalement accessibles sur le réseau Internet. Cela va permettre à de nombreux entreprises de ne pas autorisé leurs employés à utiliser les réseaux sociaux dans les heures de travail afin de:  réduire l’occupation en bande passante  d’augmenter la productivité et le temps de traitement de certains fichiers.  Permettre à l’entreprise d’être plus performante en termes de temps et d’argent 3
  • 4. CONTEXTE GENERAL  Pas d’authentification des utilisateurs  Pas de règles de filtrage appliquée  Pas de mise en cache  Pas de gestion du trafic réseau 4
  • 5. ETAT DE L’ART IPCOP  IpCop est une distribution de pare- feu Linux. Il s’agit d’une solution libre (Open Source). Il est avant tout un pare feu mais il propose également diverses fonctionnalités:  Serveur DNS,  Serveur WEB,  Serveur DHCP,  Proxy  Toutefois, pour assurer un filtrage plus poussé (gestion de plages horaires, priorisation de flux, etc.) un module Squidguard peut être ajouté et configuré sur la machine IpCop. 5
  • 6. ETAT DE L’ART  Solution libre  Demande peu de performances matérielles.  Existe un forum interactif IXUS.  Possibilité d’ajouter des modules  Ne peut pas être désactivée en cas de besoin.  L’installation du module Squidguard a tendance à rendre la machine IPCOP instable 6 AVANTAGES INCONVENIENTS IPCOP
  • 7. ETAT DE L’ART NETASQ  NETASQ permet de contrôler la navigation Internet de votre entreprise et optimisez la consommation de votre bande passante en déployant une solution de filtrage URL.  La solution Cloud de contrôle avancé de la navigation Internet de NETASQ permet également de devancer les menaces et protéger votre infrastructure Les clients peuvent bénéficier de la:  Prévention contre les menaces web  Productivité des collaborateurs  Protection de l’image de l’entreprise 7
  • 8. ETAT DE L’ART  Prévenir les menaces du Web  Optimisation de la bande passante  Contrôler finement la navigation de l’Internet  Cette solution n’est pas open source 8 AVANTAGES INCONVENIENTS NETASQ
  • 9. ETAT DE L’ART SQUID  SQUID est un serveur mandataire, en anglais un proxy, entièrement libre et très performant. Squid est capable de gérer les protocoles FTP, HTTP, HTTPS et Gopher.  Il est généralement utilisé dans certaines entreprises et universités pour des fonctions de filtrage d'URL ou en tant que tampon.  La solution SQUID propose deux fonctions principales :  optimisation de la bande passante sur le lien Internet ;  contrôle et filtrage de l'accès à la toile.  SQUID permet l’identification des utilisateurs notamment par le biais d’Active Directory. SQUIDGUARD peut être greffé sur SQUID pour améliorer le performances de filtrages 9
  • 10. ETAT DE L’ART  Permet une optimisation de la Bande Passante  Compatible avec les routeurs Zyxel  Permet l’administration graphique  Nécessite la maîtrise de Linux et des fichiers de configuration  Configuration fastidieuse 10 AVANTAGES INCONVENIENTS SQUID
  • 11. ETAT DE L’ART Dans les lignes qui suivent nous ferons un tableau de comparatif de nos trois solutions Solutions Critères Comparaisons IPCOP NETASQ SQUID Open Source Oui Non (390.000) Oui Licence GPL Sans Licence GNU GPL Système d’Exploitation Linux et RedHat Linux Linux Supervision à temps réel Non Oui Oui 11
  • 12. GESTION DES LOGS AVEC SARG  La gestion des logs se fera avec un analyseur de logs qui travaille avec Squid. De ce faite, il faut que nous ayons un proxy Squid opérationnel, que nous avons déjà installé.  Les logs sont les fichiers (textes) créés par les proxys qui y listent et répertorient le comportement des utilisateurs du réseau. Les flux du réseau local vers internet sont donc tous capturés et inscrits dans un ou plusieurs fichiers de logs. 12
  • 13. PROBLEMATIQUE 13  Manque de Contrôle sur certains sites malveillants  Pas de présence d’un mécanisme de supervision  Consommation accrue de la BP inutilement  Baisse de la productivité de l’entreprise
  • 15. OBJECTIF ET METHODOLOGIE Dans le cadre de notre travail nous avons installer un système de proxy cache, principalement pour HTTP. Ce proxy cache propose deux fonctions principales :  L'optimisation de la bande passante sur le lien Internet, lorsque de nombreux clients sont connectés et qu'ils visitent plus ou moins les mêmes sites (à la condition, bien sûr, que ces sites ne soient pas trop dynamiques, ASP, JSP, PHP…  Le contrôle et le filtrage de l'accès à la toile, en se servant des URI et, éventuellement, des noms d'utilisateurs, si l'on fait de l'authentification de ces derniers, autant de choses qu'il est difficile, voire impossible de faire avec du filtrage de paquets. 15
  • 16. CONCLUSION  Ce projet tutoré nous a permis de comprendre le fonctionnement d’un proxy serveur SQUID et SQUIDGUARD pour assurer la sécurité du réseau informatique de son entreprise.  Squid est un cache de proxy très utilisé pour les plates-formes Linux et UNIX. Cela signifie qu'il stocke les objets Internet demandés, sur une machine plus proche du poste de travail demandeur que le serveur. 16