Filtrage WEB: SQUID ET SQUIDGARD

REPUBLIQUE DU SENEGAL
Un Peuple- Un But- Une Foi
UNIVERSITE CHEIKH ANTA DIOP DE DAKAR
SUJET: FILTRAGE WEB: SQUID – SQUIDGUARD
DOMAINE : SÉCURITÉ DES RÉSEAUX
Année 2016-2017
PRESENTE PAR: MOHAMET LAMINE DIOP
Email: eldiopo@gmail.com
1
PLAN
INTRODUCTION
CONTEXTE GENRALE
ETAT DE L’ART
PROBLEMATIQUE
ARCHITECTURE
OBJECTIFS, METHODOLOGIE ET TEST
CONCLUSION 2
INTRODUCTION
 Aujourd’hui, la sécurité est un enjeu majeur pour les entreprises ainsi que pour l’ensemble des acteurs qui
l’entourent.
 Assurer la sécurité du système d'information est une activité du management du système d'information
 Maintenir la confiance des utilisateurs
 cohérence de l’ensemble du système d’information
 La Filtrage Web est un ensemble de techniques visant à limiter l'accès à certains sites normalement
accessibles sur le réseau Internet. Cela va permettre à de nombreux entreprises de ne pas autorisé leurs
employés à utiliser les réseaux sociaux dans les heures de travail afin de:
 réduire l’occupation en bande passante
 d’augmenter la productivité et le temps de traitement de certains fichiers.
 Permettre à l’entreprise d’être plus performante en termes de temps et d’argent
3
CONTEXTE GENERAL
 Pas d’authentification des utilisateurs
 Pas de règles de filtrage appliquée
 Pas de mise en cache
 Pas de gestion du trafic réseau
4
ETAT DE L’ART
IPCOP
 IpCop est une distribution de pare- feu Linux. Il s’agit d’une solution libre (Open Source). Il est avant tout
un pare feu mais il propose également diverses fonctionnalités:
 Serveur DNS,
 Serveur WEB,
 Serveur DHCP,
 Proxy
 Toutefois, pour assurer un filtrage plus poussé (gestion de plages horaires, priorisation de flux, etc.) un
module Squidguard peut être ajouté et configuré sur la machine IpCop.
5
ETAT DE L’ART
 Solution libre
 Demande peu de performances matérielles.
 Existe un forum interactif IXUS.
 Possibilité d’ajouter des modules
 Ne peut pas être désactivée en cas de besoin.
 L’installation du module Squidguard a tendance
à rendre la machine IPCOP instable
6
AVANTAGES INCONVENIENTS
IPCOP
ETAT DE L’ART
NETASQ
 NETASQ permet de contrôler la navigation Internet de votre entreprise et optimisez la consommation de votre
bande passante en déployant une solution de filtrage URL.
 La solution Cloud de contrôle avancé de la navigation Internet de NETASQ permet également de devancer les
menaces et protéger votre infrastructure
Les clients peuvent bénéficier de la:
 Prévention contre les menaces web
 Productivité des collaborateurs
 Protection de l’image de l’entreprise
7
ETAT DE L’ART
 Prévenir les menaces du Web
 Optimisation de la bande passante
 Contrôler finement la navigation de l’Internet
 Cette solution n’est pas open source
8
AVANTAGES INCONVENIENTS
NETASQ
ETAT DE L’ART
SQUID
 SQUID est un serveur mandataire, en anglais un proxy, entièrement libre et très performant. Squid est capable de
gérer les protocoles FTP, HTTP, HTTPS et Gopher.
 Il est généralement utilisé dans certaines entreprises et universités pour des fonctions de filtrage d'URL ou en tant
que tampon.
 La solution SQUID propose deux fonctions principales :
 optimisation de la bande passante sur le lien Internet ;
 contrôle et filtrage de l'accès à la toile.
 SQUID permet l’identification des utilisateurs notamment par le biais d’Active Directory. SQUIDGUARD peut
être greffé sur SQUID pour améliorer le performances de filtrages
9
ETAT DE L’ART
 Permet une optimisation de la Bande Passante
 Compatible avec les routeurs Zyxel
 Permet l’administration graphique
 Nécessite la maîtrise de Linux et des fichiers de
configuration
 Configuration fastidieuse
10
AVANTAGES INCONVENIENTS
SQUID
ETAT DE L’ART
Dans les lignes qui suivent nous ferons un tableau de comparatif de nos trois solutions
Solutions
Critères Comparaisons
IPCOP NETASQ SQUID
Open Source Oui Non (390.000) Oui
Licence GPL Sans Licence GNU GPL
Système d’Exploitation Linux et RedHat Linux Linux
Supervision à temps réel Non Oui Oui
11
GESTION DES LOGS AVEC SARG
 La gestion des logs se fera avec un analyseur de logs
qui travaille avec Squid. De ce faite, il faut que nous
ayons un proxy Squid opérationnel, que nous avons
déjà installé.
 Les logs sont les fichiers (textes) créés par les proxys
qui y listent et répertorient le comportement des
utilisateurs du réseau. Les flux du réseau local vers
internet sont donc tous capturés et inscrits dans un ou
plusieurs fichiers de logs.
12
PROBLEMATIQUE
13
 Manque de Contrôle sur certains sites malveillants
 Pas de présence d’un mécanisme de supervision
 Consommation accrue de la BP inutilement
 Baisse de la productivité de l’entreprise
ARCHITECTURE
CLIENT A
CLIENT A
SERVEUR
PROXY
SERVEUR
PROXY
INTERNET
INTERNET
ARCHITECTURE
1
ARCHITECTURE
2
14
OBJECTIF ET METHODOLOGIE
Dans le cadre de notre travail nous avons installer un système de proxy cache, principalement pour HTTP. Ce
proxy cache propose deux fonctions principales :
 L'optimisation de la bande passante sur le lien Internet, lorsque de nombreux clients sont connectés et qu'ils
visitent plus ou moins les mêmes sites (à la condition, bien sûr, que ces sites ne soient pas trop dynamiques,
ASP, JSP, PHP…
 Le contrôle et le filtrage de l'accès à la toile, en se servant des URI et, éventuellement, des noms
d'utilisateurs, si l'on fait de l'authentification de ces derniers, autant de choses qu'il est difficile, voire
impossible de faire avec du filtrage de paquets.
15
CONCLUSION
 Ce projet tutoré nous a permis de comprendre le fonctionnement d’un proxy serveur SQUID et SQUIDGUARD
pour assurer la sécurité du réseau informatique de son entreprise.
 Squid est un cache de proxy très utilisé pour les plates-formes Linux et UNIX. Cela signifie qu'il stocke les objets
Internet demandés, sur une machine plus proche du poste de travail demandeur que le serveur.
16
QUESTIONS
17
1 sur 17

Recommandé

Présentation de nagios par
Présentation de nagiosPrésentation de nagios
Présentation de nagiosilyassin
3.6K vues19 diapositives
Automatisation et Gestion de Cluster de Bases de Données MariaDB Roadshow par
Automatisation et Gestion de Cluster de Bases de Données MariaDB RoadshowAutomatisation et Gestion de Cluster de Bases de Données MariaDB Roadshow
Automatisation et Gestion de Cluster de Bases de Données MariaDB RoadshowMariaDB Corporation
1.1K vues17 diapositives
[SINS] Présentation de Nagios par
[SINS] Présentation de Nagios[SINS] Présentation de Nagios
[SINS] Présentation de Nagiosjeyg
11.1K vues59 diapositives
Le Cloud IaaS & PaaS, OpenStack réseau et sécurité par
Le Cloud IaaS & PaaS, OpenStack réseau et sécuritéLe Cloud IaaS & PaaS, OpenStack réseau et sécurité
Le Cloud IaaS & PaaS, OpenStack réseau et sécuritéNoureddine BOUYAHIAOUI
19.1K vues97 diapositives
Zabix formation-zabbix-supervision-d-infrastructure par
Zabix formation-zabbix-supervision-d-infrastructureZabix formation-zabbix-supervision-d-infrastructure
Zabix formation-zabbix-supervision-d-infrastructureCERTyou Formation
624 vues2 diapositives
VPN NOMADE AVEC AUTHENTIFICATIO AD SOUS ROUTEUR CISCO par
VPN NOMADE AVEC AUTHENTIFICATIO AD SOUS ROUTEUR CISCOVPN NOMADE AVEC AUTHENTIFICATIO AD SOUS ROUTEUR CISCO
VPN NOMADE AVEC AUTHENTIFICATIO AD SOUS ROUTEUR CISCOManassé Achim kpaya
1.8K vues32 diapositives

Contenu connexe

Tendances

Plus de flexibilité et de scalabilité chez Bouygues Télécom grâce à MongoDB par
Plus de flexibilité et de scalabilité chez Bouygues Télécom grâce à MongoDBPlus de flexibilité et de scalabilité chez Bouygues Télécom grâce à MongoDB
Plus de flexibilité et de scalabilité chez Bouygues Télécom grâce à MongoDBMongoDB
1.6K vues50 diapositives
Nagios 3 par
Nagios 3Nagios 3
Nagios 3Hassan Magribi
825 vues512 diapositives
Installer et configurer NAGIOS sous linux par
Installer et configurer NAGIOS sous linuxInstaller et configurer NAGIOS sous linux
Installer et configurer NAGIOS sous linuxZakariyaa AIT ELMOUDEN
6.6K vues8 diapositives
Fujitsu IT Future 2013 : Diminution des coûts opérationnels et du temps de dé... par
Fujitsu IT Future 2013 : Diminution des coûts opérationnels et du temps de dé...Fujitsu IT Future 2013 : Diminution des coûts opérationnels et du temps de dé...
Fujitsu IT Future 2013 : Diminution des coûts opérationnels et du temps de dé...Fujitsu France
1.2K vues43 diapositives
XebiCon'16 : Architecture MicroServices avec Azure par Michel Hubert, CTO de ... par
XebiCon'16 : Architecture MicroServices avec Azure par Michel Hubert, CTO de ...XebiCon'16 : Architecture MicroServices avec Azure par Michel Hubert, CTO de ...
XebiCon'16 : Architecture MicroServices avec Azure par Michel Hubert, CTO de ...Publicis Sapient Engineering
513 vues35 diapositives
memoire utilisation de Puppet et Nagios par
memoire utilisation de Puppet et Nagiosmemoire utilisation de Puppet et Nagios
memoire utilisation de Puppet et Nagiosabouaalexis
1.9K vues16 diapositives

Tendances(10)

Plus de flexibilité et de scalabilité chez Bouygues Télécom grâce à MongoDB par MongoDB
Plus de flexibilité et de scalabilité chez Bouygues Télécom grâce à MongoDBPlus de flexibilité et de scalabilité chez Bouygues Télécom grâce à MongoDB
Plus de flexibilité et de scalabilité chez Bouygues Télécom grâce à MongoDB
MongoDB1.6K vues
Fujitsu IT Future 2013 : Diminution des coûts opérationnels et du temps de dé... par Fujitsu France
Fujitsu IT Future 2013 : Diminution des coûts opérationnels et du temps de dé...Fujitsu IT Future 2013 : Diminution des coûts opérationnels et du temps de dé...
Fujitsu IT Future 2013 : Diminution des coûts opérationnels et du temps de dé...
Fujitsu France1.2K vues
memoire utilisation de Puppet et Nagios par abouaalexis
memoire utilisation de Puppet et Nagiosmemoire utilisation de Puppet et Nagios
memoire utilisation de Puppet et Nagios
abouaalexis1.9K vues
Valtech - Décollage d’une plateforme digitale vers le Cloud Azure par Valtech
Valtech - Décollage d’une plateforme digitale vers le Cloud AzureValtech - Décollage d’une plateforme digitale vers le Cloud Azure
Valtech - Décollage d’une plateforme digitale vers le Cloud Azure
Valtech1.6K vues
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo... par Microsoft
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
Microsoft500 vues
Matthieu Bouilloux - NodeJS dans Azure - - Global Azure Bootcamp 2016 Paris par AZUG FR
Matthieu Bouilloux - NodeJS dans Azure -  - Global Azure Bootcamp 2016 ParisMatthieu Bouilloux - NodeJS dans Azure -  - Global Azure Bootcamp 2016 Paris
Matthieu Bouilloux - NodeJS dans Azure - - Global Azure Bootcamp 2016 Paris
AZUG FR196 vues

Similaire à Filtrage WEB: SQUID ET SQUIDGARD

Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au... par
Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...
Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...Odel Odeldz
1.9K vues37 diapositives
Cloud computing et calcul haute performance par
Cloud computing et calcul haute performanceCloud computing et calcul haute performance
Cloud computing et calcul haute performanceMouna Maazoun
693 vues25 diapositives
20151119 Tirer le meilleur parti du Cloud pour ses développements par
20151119 Tirer le meilleur parti du Cloud pour ses développements20151119 Tirer le meilleur parti du Cloud pour ses développements
20151119 Tirer le meilleur parti du Cloud pour ses développementsObjectif Libre
467 vues22 diapositives
TechDays 2012 - Windows Azure par
TechDays 2012 - Windows AzureTechDays 2012 - Windows Azure
TechDays 2012 - Windows AzureJason De Oliveira
1.3K vues47 diapositives
Méthodes agiles, frameworks javascript: optimisez votre time to market par
Méthodes agiles, frameworks javascript: optimisez votre time to marketMéthodes agiles, frameworks javascript: optimisez votre time to market
Méthodes agiles, frameworks javascript: optimisez votre time to marketmichael_bailly
902 vues61 diapositives
Déploiement, orchestration & sécurisation d’APIs par
Déploiement, orchestration & sécurisation d’APIsDéploiement, orchestration & sécurisation d’APIs
Déploiement, orchestration & sécurisation d’APIsNicolas Herbaut
315 vues33 diapositives

Similaire à Filtrage WEB: SQUID ET SQUIDGARD(20)

Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au... par Odel Odeldz
Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...
Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...
Odel Odeldz1.9K vues
Cloud computing et calcul haute performance par Mouna Maazoun
Cloud computing et calcul haute performanceCloud computing et calcul haute performance
Cloud computing et calcul haute performance
Mouna Maazoun693 vues
20151119 Tirer le meilleur parti du Cloud pour ses développements par Objectif Libre
20151119 Tirer le meilleur parti du Cloud pour ses développements20151119 Tirer le meilleur parti du Cloud pour ses développements
20151119 Tirer le meilleur parti du Cloud pour ses développements
Objectif Libre467 vues
Méthodes agiles, frameworks javascript: optimisez votre time to market par michael_bailly
Méthodes agiles, frameworks javascript: optimisez votre time to marketMéthodes agiles, frameworks javascript: optimisez votre time to market
Méthodes agiles, frameworks javascript: optimisez votre time to market
michael_bailly902 vues
Déploiement, orchestration & sécurisation d’APIs par Nicolas Herbaut
Déploiement, orchestration & sécurisation d’APIsDéploiement, orchestration & sécurisation d’APIs
Déploiement, orchestration & sécurisation d’APIs
Nicolas Herbaut315 vues
Ppt 2 a jeanpierre-yle-cleach-hec-05022015_sent2hec par Yves LE CLEACH
Ppt 2   a jeanpierre-yle-cleach-hec-05022015_sent2hecPpt 2   a jeanpierre-yle-cleach-hec-05022015_sent2hec
Ppt 2 a jeanpierre-yle-cleach-hec-05022015_sent2hec
Yves LE CLEACH711 vues
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve... par Microsoft Décideurs IT
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve... par Microsoft Technet France
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Decouverte de Cloudflare (Cloudflare Introduction in French) par Caitlin Magat
Decouverte de Cloudflare (Cloudflare Introduction in French)Decouverte de Cloudflare (Cloudflare Introduction in French)
Decouverte de Cloudflare (Cloudflare Introduction in French)
Caitlin Magat282 vues
Diaporama sure les couts de l'externalisation informatique par ITOutcomes
Diaporama sure les couts de l'externalisation informatiqueDiaporama sure les couts de l'externalisation informatique
Diaporama sure les couts de l'externalisation informatique
ITOutcomes644 vues
M20417 formation-mise-a-jour-des-competences-d-administrateur-sur-windows-ser... par CERTyou Formation
M20417 formation-mise-a-jour-des-competences-d-administrateur-sur-windows-ser...M20417 formation-mise-a-jour-des-competences-d-administrateur-sur-windows-ser...
M20417 formation-mise-a-jour-des-competences-d-administrateur-sur-windows-ser...
5 façons de réduire les coûts tout en modernisant votre Infrastructure selon ... par ITOutcomes
5 façons de réduire les coûts tout en modernisant votre Infrastructure selon ...5 façons de réduire les coûts tout en modernisant votre Infrastructure selon ...
5 façons de réduire les coûts tout en modernisant votre Infrastructure selon ...
ITOutcomes630 vues
Java dans Windows Azure: l'exemple de Jonas par Microsoft
Java dans Windows Azure: l'exemple de JonasJava dans Windows Azure: l'exemple de Jonas
Java dans Windows Azure: l'exemple de Jonas
Microsoft611 vues

Filtrage WEB: SQUID ET SQUIDGARD

  • 1. REPUBLIQUE DU SENEGAL Un Peuple- Un But- Une Foi UNIVERSITE CHEIKH ANTA DIOP DE DAKAR SUJET: FILTRAGE WEB: SQUID – SQUIDGUARD DOMAINE : SÉCURITÉ DES RÉSEAUX Année 2016-2017 PRESENTE PAR: MOHAMET LAMINE DIOP Email: eldiopo@gmail.com 1
  • 2. PLAN INTRODUCTION CONTEXTE GENRALE ETAT DE L’ART PROBLEMATIQUE ARCHITECTURE OBJECTIFS, METHODOLOGIE ET TEST CONCLUSION 2
  • 3. INTRODUCTION  Aujourd’hui, la sécurité est un enjeu majeur pour les entreprises ainsi que pour l’ensemble des acteurs qui l’entourent.  Assurer la sécurité du système d'information est une activité du management du système d'information  Maintenir la confiance des utilisateurs  cohérence de l’ensemble du système d’information  La Filtrage Web est un ensemble de techniques visant à limiter l'accès à certains sites normalement accessibles sur le réseau Internet. Cela va permettre à de nombreux entreprises de ne pas autorisé leurs employés à utiliser les réseaux sociaux dans les heures de travail afin de:  réduire l’occupation en bande passante  d’augmenter la productivité et le temps de traitement de certains fichiers.  Permettre à l’entreprise d’être plus performante en termes de temps et d’argent 3
  • 4. CONTEXTE GENERAL  Pas d’authentification des utilisateurs  Pas de règles de filtrage appliquée  Pas de mise en cache  Pas de gestion du trafic réseau 4
  • 5. ETAT DE L’ART IPCOP  IpCop est une distribution de pare- feu Linux. Il s’agit d’une solution libre (Open Source). Il est avant tout un pare feu mais il propose également diverses fonctionnalités:  Serveur DNS,  Serveur WEB,  Serveur DHCP,  Proxy  Toutefois, pour assurer un filtrage plus poussé (gestion de plages horaires, priorisation de flux, etc.) un module Squidguard peut être ajouté et configuré sur la machine IpCop. 5
  • 6. ETAT DE L’ART  Solution libre  Demande peu de performances matérielles.  Existe un forum interactif IXUS.  Possibilité d’ajouter des modules  Ne peut pas être désactivée en cas de besoin.  L’installation du module Squidguard a tendance à rendre la machine IPCOP instable 6 AVANTAGES INCONVENIENTS IPCOP
  • 7. ETAT DE L’ART NETASQ  NETASQ permet de contrôler la navigation Internet de votre entreprise et optimisez la consommation de votre bande passante en déployant une solution de filtrage URL.  La solution Cloud de contrôle avancé de la navigation Internet de NETASQ permet également de devancer les menaces et protéger votre infrastructure Les clients peuvent bénéficier de la:  Prévention contre les menaces web  Productivité des collaborateurs  Protection de l’image de l’entreprise 7
  • 8. ETAT DE L’ART  Prévenir les menaces du Web  Optimisation de la bande passante  Contrôler finement la navigation de l’Internet  Cette solution n’est pas open source 8 AVANTAGES INCONVENIENTS NETASQ
  • 9. ETAT DE L’ART SQUID  SQUID est un serveur mandataire, en anglais un proxy, entièrement libre et très performant. Squid est capable de gérer les protocoles FTP, HTTP, HTTPS et Gopher.  Il est généralement utilisé dans certaines entreprises et universités pour des fonctions de filtrage d'URL ou en tant que tampon.  La solution SQUID propose deux fonctions principales :  optimisation de la bande passante sur le lien Internet ;  contrôle et filtrage de l'accès à la toile.  SQUID permet l’identification des utilisateurs notamment par le biais d’Active Directory. SQUIDGUARD peut être greffé sur SQUID pour améliorer le performances de filtrages 9
  • 10. ETAT DE L’ART  Permet une optimisation de la Bande Passante  Compatible avec les routeurs Zyxel  Permet l’administration graphique  Nécessite la maîtrise de Linux et des fichiers de configuration  Configuration fastidieuse 10 AVANTAGES INCONVENIENTS SQUID
  • 11. ETAT DE L’ART Dans les lignes qui suivent nous ferons un tableau de comparatif de nos trois solutions Solutions Critères Comparaisons IPCOP NETASQ SQUID Open Source Oui Non (390.000) Oui Licence GPL Sans Licence GNU GPL Système d’Exploitation Linux et RedHat Linux Linux Supervision à temps réel Non Oui Oui 11
  • 12. GESTION DES LOGS AVEC SARG  La gestion des logs se fera avec un analyseur de logs qui travaille avec Squid. De ce faite, il faut que nous ayons un proxy Squid opérationnel, que nous avons déjà installé.  Les logs sont les fichiers (textes) créés par les proxys qui y listent et répertorient le comportement des utilisateurs du réseau. Les flux du réseau local vers internet sont donc tous capturés et inscrits dans un ou plusieurs fichiers de logs. 12
  • 13. PROBLEMATIQUE 13  Manque de Contrôle sur certains sites malveillants  Pas de présence d’un mécanisme de supervision  Consommation accrue de la BP inutilement  Baisse de la productivité de l’entreprise
  • 15. OBJECTIF ET METHODOLOGIE Dans le cadre de notre travail nous avons installer un système de proxy cache, principalement pour HTTP. Ce proxy cache propose deux fonctions principales :  L'optimisation de la bande passante sur le lien Internet, lorsque de nombreux clients sont connectés et qu'ils visitent plus ou moins les mêmes sites (à la condition, bien sûr, que ces sites ne soient pas trop dynamiques, ASP, JSP, PHP…  Le contrôle et le filtrage de l'accès à la toile, en se servant des URI et, éventuellement, des noms d'utilisateurs, si l'on fait de l'authentification de ces derniers, autant de choses qu'il est difficile, voire impossible de faire avec du filtrage de paquets. 15
  • 16. CONCLUSION  Ce projet tutoré nous a permis de comprendre le fonctionnement d’un proxy serveur SQUID et SQUIDGUARD pour assurer la sécurité du réseau informatique de son entreprise.  Squid est un cache de proxy très utilisé pour les plates-formes Linux et UNIX. Cela signifie qu'il stocke les objets Internet demandés, sur une machine plus proche du poste de travail demandeur que le serveur. 16