SOSPC20 : Site gratuit de cours et dépannage informatique en ligne (Maintenance PC, Montage PC, Réseau informatique et Internet,...

Réseaux informatiques : Sécurité réseau

Attaques informatiques : Les chiffres

Des données difficilement vérifiables !

Part des attaques réseaux par entreprise

Il est très difficile de mesurer l'importance des attaques informatiques (attaques réseaux). En effet les sources disponibles proviennent le plus souvent :

  • De la presse à scandale avec des titres comme : Une attaque informatique toutes les 1.5 secondes !
  • Des sociétés de sécurité informatique qui ont un intérêt certain à créer un climat de peur général

Il faut toutefois garder à l'esprit que les attaques et intrusions réseaux existent et qu'il est toujours bon de s'en protéger au maximum sans tomber pour autant dans la paranoïa.

Le rapport 2011 Data Breach Investigations Report montre que :

Se protéger des d'attaques réseau

La majorité des attaques réseaux provenant de l'extérieur ont pour but de pénétrer dans le réseau afin d'y dérober des informations, prendre le contrôle des différents postes,...

Paramétrez le pare-feu

Paramétrer un pare feu (Ex : Livebox)

Exemple de paramétrage du pare-feu de la Livebox

Pour un réseau personnel, le pare-feu de la box ou du routeur ADSL est suffisant pour protéger votre réseau. Pour configurer le pare-feu de la Livebox :

  • Ouvrez la page de configuration de la Livebox (https://192.168.1.1)
  • Identifiez vous. Par défaut admin / admin comme ID et mot de passe
  • Cliquez sur configuration pare-feu sur la gauche de l'onglet configuration avancée
  • Choisissez le niveau de protection moyen

La configuration du pare-feu de votre routeur ADSL ou box dépend du modèle. Référez vous à la notice pour savoir comment faire.

Modifier l'identifiant et le mot de passe de configuration du routeur ADSL - Box

De l'extérieur, une personne qui possède l'adresse IP publique de votre routeur ADSL - Box, pourra s'y connecter facilement (si l'accès à distance n'a pas été désactivé). Sans identifiant et mot de passe, l'attaquant ne pourra rien faire.

Le problème c'est que la majorité des responsables de réseau privé ne change pas l'identifiant et le mot de passe nécessaire pour modifier les paramètres du routeur ADSL.

Le problème majeur c'est que les mots de passe et identifiants par défaut des routeurs ADSL sont connus de tous :

Identifiants et mots de pass par défaut des routeur

Comment se protéger des attaques provenant de l'intérieur du réseau

Les attaques réseaux provenant de l'intérieur, peuvent aussi avoir pour but de dérober des informations, mais aussi de modifier les paramètres des routeurs ADSL pour interdire l'accès au Web à au réseau victime...

Modifier l'identifiant et le mot de passe de configuration du routeur ADSL - Box

Voir ci-dessus...

Limiter les pouvoirs des utilisateurs

Pour que les utilisateurs du réseau n'installent pas de logiciels malveillant type Chevaux de troie, keylogger,... ne pas attribuer des comptes administrateurs à tout le monde !

Des mots de passe solides

Pour ne pas qu'une personne utilise un compte administrateur pour prendre le contrôle du réseau, il faut les protéger avec des mots de passe de qualité.

Éduquer et informer les utilisateurs du réseau sur les risques informatiques

D'une manière générale, il faut expliquer aux utilisateurs du réseau qu'il ne faut jamais divulguer d'informations personnelles suite à une demande par mail ou téléphone. (Le pishing est une technique de piratage redoutable !)

Utiliser un pare-feu matériel pour mieux protéger son réseau

Présentation des pare-feu matériels

Les firewalls matériels assurent la protection du réseau local et permettent de contrôler les flux de données entrants et sortants. L'achat d'un pare-feu matériel s'avère indispensable pour les réseaux de taille importante (réseau d'entreprise) et constitue un élément essentiel pour leur sécurité.

Les autres fonctions proposées par les pare-feu matériels

Filtrage proxy

Si des utilisateurs locaux ont accès à des serveurs proxy WAN, ils peuvent contourner les filtres du périphérique et accéder à des sites bloqués par ce dernier. Si vous activez la fonction Filtrer le proxy, elle bloque l'accès à tous les serveurs proxy WAN.

Filtrage Applets Java

Java est un langage de programmation pour sites Web. Si vous activez la fonction Filtrer les Applets Java, vous risquez de ne pas avoir accès aux sites Internet créés à l'aide de ce langage de programmation.

Filtrages des cookies

Un cookie est un ensemble de données stockées sur votre ordinateur et utilisées par les sites Internet lorsque vous consultez des pages Web. Si vous activez la fonction Filtrer les cookies, elle bloque l'ensemble des cookies.

Filtrage des contrôles ActiveX

ActiveX est un langage de programmation de sites Web utilisé par Microsoft (Internet Explorer). Si vous filtrez ActiveX, vous risquez de ne pas avoir accès aux sites Internet utilisant ce langage de programmation. En outre, le système de mise à jour Windows Update utilisant ActiveX, les mises à jour Windows ne fonctionnent pas lorsque ActiveX est bloqué. Si vous activez la fonction Filtrer ActiveX, elle bloque toute utilisation d'ActiveX.

Blocage des requêtes distantes (WAN)

Si vous activez cette fonction, votre réseau ne peut pas être sondé par test Ping ou détecté par d'autres utilisateurs Internet. La fonction Bloquer les requêtes Internet anonymes masque également vos ports réseau. Ces deux fonctions permettent d'entraver les tentatives d'infiltration de votre réseau par des utilisateurs externes.

Acheter un pare-feu matériel

Cliquez sur l'image pour acheter un pare-feu matériel

Recherche personnalisée