CM3 - Filtrage et surveillance réseau

François Lesueur (francois.lesueur@insa-lyon.fr, @FLesueur)

Buts

La terminologie des classes d’outils est floue et les limites entre les cases sont poreuses ! Évidemment, ce flou et la grande variété de mécanisme et d’actions entretiennent un marché des appliances pas toujours sain, régulièrement conçus à base de poudre verte. L’objectif de ce cours est de découvrir les mécanismes fondamentaux pour pouvoir appréhender l’analyse critique des outils disponibles.

Une solution simple malheureusement trop peu appliquée par les attaquants : l’evil Bit.

Axes d’étude

Inspecter des paquets selon les axes d’étude :

Classe Niveau Contexte Filtrant In/Out Local/Global Discret/Diffus
Firewall 4 Pré Oui In+Out Local Discret
IDS 7 Oui Non In Global Diffus
IPS 7 Oui Réaction In Global Discret
RProxy 7 Oui Oui In+Out Global Discret
DPI 7 Pré Oui In+Out Local Discret
DCI 7 Oui Oui In+Out Local+Global Discret

Firewall

Modèles :

IDS (Intrusion Detection System)

false

blocklists

Modèle de déploiement :

IPS (Intrusion Prevention System)

Un IDS avec la possibilité de bloquer. Un firewall de niveau 7 ? Challenges :

Reverse proxy

Interfaçage de couche 7 dédié à un protocole :

DPI

DCI

Licence Creative Commons
Ce(tte) œuvre est mise à disposition selon les termes de la Licence Creative Commons Attribution - Pas d’Utilisation Commerciale - Partage dans les Mêmes Conditions 2.0 France.