IPSEC pour la protection réseau

par Steve Riley. Mise en ligne 2 Avril 2007. Publication Windows ITPro Magazine : Juillet 2005
IP Security (IPsec) est généralement utilisé pour les VPN. Mais il peut contribuer beaucoup plus à la sécurité du réseau. En effet, IPsec règle trois problèmes courants : stopper les vers, protéger les serveurs, et isoler un domaine. Et aucune de ces techniques n’implique un cryptage susceptible de nuire aux performances. Voyons les étapes de chacune de ces techniques.
Vous pouvez déjouer un code malveillant de trois manières : en l’empêchant de s’installer, en l’empêchant de s’exécuter, ou en l’empêchant de communiquer.
Dans certains cas, vous ne pourrez qu’empêcher le code malveillant de communiquer. Les stratégies IPsec peuvent aider à cet égard en limitant les genres de trafic que l’ordinateur accepte et génère. Il existe des règles dont les actions de filtrage spécifient simplement de bloquer ou d’autoriser le trafic (sans construire la moindre association de sécurité IPsec - c’est-à-dire, en authentifiant ou en cryptant le trafic). Ces règles peuvent filtrer efficacement les paquets sur des ordinateurs individuels. En utilisant les stratégies de groupe pour attribuer ces règles aux ordinateurs, on peut réduire la quantité de trafic malveillant prêt à se propager sur le réseau.
Le choix des stratégies IPsec dépend de l’OS en présence. Windows Server 2003 et Windows XP incluent Windows Firewall, plus efficace que IPsec pour bloquer le trafic entrant. Donc, si vous travaillez avec ces OS et si vous utilisez Windows Firewall, vos stratégies IPsec n’auront plus à bloquer que le trafic sortant. Windows 2000 n’inclut pas de pare-feu basé sur l’hôte, donc il faut songer à des stratégies IPsec qui bloqueront le trafic entrant et sortant pour des systèmes sous Win2K.
Intéressons-nous au ver Slammer. Slammer trouve les ordinateurs fonctionnant sous Microsoft SQL Server ou Microsoft SQL Server Desktop Engine (MSDE) en bombardant le réseau de messages adressé au port UDP 1434. Microsoft a certes diffusé un patch pour ce ver, mais il faut un certain temps pour l’appliquer à tous les ordinateurs. Une excellente demi-mesure provisoire consiste à utiliser les stratégies de groupe pour attribuer rapidement une stratégie IPsec qui bloque le trafic entrant adressé au port vulnérable. Bien entendu, comme cette stratégie bloque le trafic entrant dirigé vers vos systèmes SQL Server, il ne faut pas la laisser activée sur ces systèmes une fois qu’ils ont reçu le correctif.
Pour empêcher Slammer d’infecter un ordinateur, attribuez une stratégie qui bloque tout le trafic entrant de toute provenance, vers la propre adresse IP de l’ordinateur avec le port de destination UDP 1434 :
• Liste de filtres avec un filtre : de anyaddress: any-port à my-address:1434/ udp
• Action de filtrage: blocage
• Règle: Lier la liste à l’action, toutes interfaces, pas de tunnel, toute méthode d’authentification (la méthode est sans importance parce qu’un filtrage de blocs n’a pas d’associations de sécurité IPsec)
Pour créer la stratégie, ouvrez d’abord la console de management IPsec sur l’ordinateur à protéger (le procédé est le même pour Windows 2003, XP ou Win2K) :
1. Double-cliquez sur Local Security Policy dans le dossier Administrative Tools.
2. Cliquez sur IP Security Policies on Local Computer.
Puis créez la liste de filtres :
1. Faites un clic droit dans le panneau de droite de la fenêtre Local Security Settings et sélectionnez l’option de menu Manage IP filter lists and filter actions.
2. Sur l’onglet Manage IP Filter Lists, cliquez sur Add.
3. Entrez Slammer filter list comme nom.
4. Cliquez sur Add puis cliquez sur Next sur le premier écran wizard de filtre IP.
5. Sélectionnez Any IP Address comme source.
6. Sélectionnez My IP Address comme destination.
7. Sélectionnez UDP comme protocole.
8. Cliquez sur l’option To this port et entrez 1434.
9. Cliquez sur Finish pour terminer le wizard.
10. Cliquez sur OK.
Puis créez l’action de filtrage (si vous avez déjà une action appelée Block, sautez cette partie) :
1. Sur l’onglet Manage Filter Actions de la boîte de dialogue Manage IP filter lists and filter actions, cliquez sur Add puis sur Next sur le premier écran wizard d’action de filtrage IP Security.
2. Entrez Block comme nom.
3. Sélectionnez Block comme comportement.
4. Cliquez sur Finish pour terminer le wizard.
5. Cliquez sur Close pour finir la mise en place de la liste et l’action de filtrage.
Puis créez la règle IPsec :
1. Faites un clic droit dans le panneau de droite de la fenêtre Local Security Settings, sélectionnez Create IP Security Policy et cliquez sur Next sur le premier écran du wizard IP Security Policy.
2. Entrez Slammer filter comme nom.
3. Décochez l’option Activate the default response rule puis cliquez sur Next.
4. Laissez l’option Edit properties cochée et cliquez sur Finish pour terminer le wizard.
Puis ajoutez la règle à la stratégie :
1. La boîte de dialogue de la stratégie apparaît. Cliquez sur Add puis sur Next.
2. Laissez les trois écrans wizard suivants avec leurs valeurs par défaut.
3. Dans la liste des listes de filtres, sélectionnez la liste Slammer filter.
4. Dans la liste des actions de filtrage, sélectionnez Block.
5. Cliquez sur Finish pour terminer le wizard et cliquez sur OK pour fermer la boîte de dialogue des propriétés de règles.
6. Cliquez sur Close pour fermer la boîte de dialogue des propriétés de stratégies.
Puis attribuez la stratégie : Faites un clic droit sur la stratégie Slammer filter et sélectionnez Assign.
Nous sommes ouverts à tous les thèmes portant sur les services, les solutions et les technologies informatiques d'entreprise. Notre seule condition sera la qualité de votre contribution, quel que soit votre thème de prédilection, actualités, annonces, lancements, stratégie, tutoriaux, trucs et astuces, bonnes pratiques... cette liste n'étant pas exhaustive, stay tuned, au plaisir de collaborer.
libérez le potentiel de vos données !Découvrez SQL Server 2012, la plate-forme de gestion et d’analyse de l’information la plus complète du marché. Analyses décisionnelles plus rapides et très haute disponibilité… libérez le potentiel de vos données !Découvrez comment libérez le potentiel de vos données !
Ressources Informatiques
Actualités Informatiques
Ciena déploie un réseau 100G de 2 800 km 15/05/2012 | Réseaux | 100G
Dell annonce la deuxième vague de sa 12e génération PowerEdge 15/05/2012 | Dell | Serveur
Scott Thompson, PDG de Yahoo, contraint de démissionner 14/05/2012 | Nomination | Stratégie
Sécurité : Des attaques moins nombreuses mais plus dangereuses selon HP 10/05/2012 | Sécurité | Web
Imagine Cup – Le projet Cap Street en route vers Sydney 07/05/2012 | Imagine Cup | Microsoft
Du script PowerShell à l’interface web avec Poshboard 04/05/2012 | Scripting | PowerShell
SCCM 2012 : « Gérer 100 000 utilisateurs avec un seul serveur » 04/05/2012 | System Center 2012 | TechDays 2012
UseIT 2012 – Open Data, cloud computing et cybercriminalité au programme 04/05/2012 | Salon | Evènement
Hana, mobilité, cloud : Henri van der Vaeren dévoile la stratégie de SAP 04/05/2012 | SAP | Cloud Computing
Citrix Netscaler 10 : un ADC élastique 25/04/2012 | Citrix | Appliances
MMS 2012 - Windows Server 2012 sortira en fin d’année 20/04/2012 | Windows Server 2012 | Microsoft Management Summit
MMS 2012 – System Center 2012 est disponible 18/04/2012 | System Center 2012 | Microsoft Management Summit
Hitachi cible les marchés verticaux avec les solutions NAS de BlueArc 16/04/2012 | NAS | Stockage
À la une d'IT Pro Magazine : Server Core, Archivage, Big Data et Windows Intune 06/04/2012 | Cloud Computing | Big Data
Serena renforce son offre ITSM 05/04/2012 | Administrateur | Développement
Vidéos Informatiques
Travail Collaboratif Présentation du Dell XPS 13
Travail Collaboratif Premiers déploiements massifs de SharePoint Workspace en 2012
Cloud computing « Le cloud ne doit pas être une aire de non-droit »
Windows Server Du script PowerShell à l’interface web avec Poshboard
Liens Informatiques
Ressources iT Pro
1er Guide thématique dédié à la mise œuvre d’un Cloud PrivéIT Pro Magazine | 12 pages
Guide de protection des environnements Hyper-VITPro Magazine | 4 pages
Guide d’optimisation & synchronisation des données SharePointAvepoint | 18 pages
Booster les performances des plates-formes virtuelles ?Diskeeper | 12 pages
IT Pro Magazine Spécial Windows 8IT Pro Magazine | 60 pages
Le guide du stockage signé IT Pro MagazineIT Pro Magazine | 16 pages
Testez Acronis Backup & Recovery 11 Virtual EditionAcronis | 2 pages






















