Mise en place d'un pare-feu de nouvelle génération pour centraliser le contrôle, le filtrage et le monitoring du trafic réseau.
L'entreprise, disposant de plusieurs sites et de flux de données croissants, ne disposait pas d'une visibilité suffisante sur son trafic réseau. Le risque était double :
Le département informatique a donc décidé de remplacer l'ancienne solution par un pare-feu de nouvelle génération (NGFW FortiGate) pour centraliser le contrôle et le monitoring.
Paramétrage des zones : Configuration des zones réseau (WAN, LAN, DMZ) et création d'interfaces virtuelles (VLANs) pour segmenter le réseau.
Routage : Vérification de la connectivité et des routes statiques.
Création de catégories : Bloqué (Jeux, P2P) ; Autorisé avec avertissement (Réseaux sociaux).
Conformité : Application de la charte informatique au niveau réseau.
Identification et blocage : Blocage de protocoles spécifiques (BitTorrent, proxies anonymes) pour préserver la bande passante et la sécurité.
Activation des signatures : Blocage des tentatives d'exploitation de vulnérabilités sur les serveurs internes.
Analyse des flux HTTPS : Mise en place d'une inspection "Deep Scan" sur certains postes pour analyser le trafic chiffré.
Déploiement certificat : Distribution du certificat Fortinet via GPO.
Consoles "Sources" et "Applications" : Identification en temps réel des utilisateurs saturant le lien internet.
Surveillance : Monitoring des "Top Sources" et "Top Destinations".
Traffic Shapers : Garantie d'une bande passante minimale pour la visioconférence.
Limitation : Contrôle du flux des mises à jour Windows pour préserver la bande passante.
Alertes mail critiques : Configuration d'alertes pour détection d'attaque par force brute ou panne d'un lien WAN.
Analyse des logs de refus (Deny) : Résolution des problèmes d'accès à des ressources légitimes suite aux tickets helpdesk.
Ajustement des règles : Modification des politiques de firewalling pour traiter les faux positifs.
Cette mission m'a permis de comprendre le fonctionnement d'un Pare-feu de nouvelle génération (NGFW). J'ai appris que la sécurité ne se limite pas à "bloquer ou autoriser", mais qu'elle nécessite une analyse fine des flux applicatifs et une approche en profondeur (inspection SSL, IPS).
Exemple de rapport de menaces bloquées
PDF - Reporting