CYBERSÉCURITÉ

Firewall Stormshield SNS

Sécurisation périmétrique d'un réseau local avec filtrage, translation d'adresses (NAT) et gestion d'objets.

Stormshield SNS
Filtrage
NAT / PAT
CSNA
🎯 Objectifs de l'atelier

Maîtriser l'administration d'un boîtier de sécurité UTM Stormshield pour protéger une infrastructure réseau.

  • Installation et initialisation du système Stormshield Network Security.
  • Création et organisation des objets réseau (Hôtes, Groupes, Services).
  • Élaboration d'une politique de filtrage granulaire (Stateful Inspection).
  • Mise en place du NAT source (Masquage IP) et destination (Redirection de ports).
  • Analyse des journaux d'activité et monitoring en temps réel des connexions.
👤 Mon intervention

J'ai pris en main l'administration de Stormshield pour comprendre la logique d'un pare-feu UTM : objets, règles de filtrage, NAT et lecture des journaux de sécurité.

  • Installation ou initialisation de la plateforme Stormshield en environnement de lab.
  • Création des objets réseau et services nécessaires à la politique de sécurité.
  • Écriture de règles de filtrage et de translation adaptées au besoin.
  • Contrôle des flux et lecture des logs pour valider ou corriger la configuration.
📸 Preuves de réalisation

Les captures d'interface SNS, la matrice d'objets/regles et les comptes rendus CSNA sont disponibles dans les preuves jointes (dossier docs/AP Stormshield).

Interface Stormshield avec table de filtrage et objets reseau
Interface Stormshield avec table de filtrage et objets reseau
Vue detaillee des regles de filtrage et parametres associes
Vue detaillee des regles de filtrage et parametres associes
Bilan Personnel

La manipulation de l'interface Stormshield m'a familiarisé avec les solutions de sécurité souveraines. J'ai appris à structurer mes règles de filtrage selon le principe du moindre privilège et à diagnostiquer les blocages via les moniteurs en temps réel, ce qui est essentiel pour un administrateur réseau.

AP Suivant : OSPF & HSRP Voir tous les AP
📥 Documents & Ressources
📄 CSNA_v4_Livre_de_formation.pdf 📄 Doc-Install-Plateforme-Stormshield_VirtualBox7-1-6.docx 📄 Pages-97-104.txt 📄 LAB_1_APPR.docx 📄 LAB_2_APPR.docx 📄 vidéo_corrigé.txt 📄 LAB_3.1_APPR.docx 📄 LAB_3.2_APPR.docx 📄 BOUNINI-GHOURABI-Jâsir-14_LAB_4_APPR.docx 📄 16_LAB_5_APPR.docx 📄 Correction_Lab_5.docx 📄 16_LAB_5_APPR_CR.docx 📄 CSNA_v4_Livre_de_formation_avec_annexes_-_Labs_Virtual_Box_2023_02_28.pdf 📄 20260206_STORMSHIELD_OBJETS_REGLES_FILTRAGES_(2).xlsx

🔥 Ingénierie & Déploiement

Analyse de l'architecture et détails de l'implémentation technique réalisés lors de ce projet.

Configuration (Extraits)

root@admin:~#[Policy]
Rule 1: action=pass src=LAN dst=WAN service=HTTP,HTTPS
Rule 2: action=block src=Any dst=LAN service=Any

Ressources & Preuves

Documents, scripts et topologies associés à cette réalisation.