Bienvenue à la soutenance de
mémoire de fin d’étude
Présenté par:
FADJIANYA P Raymond
sous l’encadrement de:
M. Ibrahima DIAW
12 février 2021
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 1 / 20
Thème :
Etude et mise en place d’un SIEM
pour la gestion des informations
et événements de sécurité du SI
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 2 / 20
Plan de travail
1 Introduction Générale
2 Sécurité Informatique
3 Gestion des journaux dans la sécurité informatique
4 Les SIEMs
5 Déploiement et exploration de Splunk SE
6 Conclusion Générale
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 3 / 20
Plan de travail
1 Introduction Générale
2 Sécurité Informatique
3 Gestion des journaux dans la sécurité informatique
4 Les SIEMs
5 Déploiement et exploration de Splunk SE
6 Conclusion Générale
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 4 / 20
Introduction Générale
Accrue de connectivité à internet
(en milliards d’utilisateur)
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 5 / 20
Introduction Générale
Accrue de connectivité à internet Diversité de profile et d’objets
(en milliards d’utilisateur) connectés (IoT, BYOD...)
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 5 / 20
Introduction Générale
Accrue de connectivité à internet Diversité de profile et d’objets
(en milliards d’utilisateur) connectés (IoT, BYOD...)
Evolution du paysage de la sécurité de l’information, progression de la
cible d’attaque
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 5 / 20
Introduction Générale
Accrue de connectivité à internet Diversité de profile et d’objets
(en milliards d’utilisateur) connectés (IoT, BYOD...)
Evolution du paysage de la sécurité de l’information, progression de la
cible d’attaque
Logs, SIEMs
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 5 / 20
Plan de travail
1 Introduction Générale
2 Sécurité Informatique
3 Gestion des journaux dans la sécurité informatique
4 Les SIEMs
5 Déploiement et exploration de Splunk SE
6 Conclusion Générale
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 6 / 20
Sécurité Informatique
Seul les utilisateurs autorisés ont accès
aux données
Données modifiés uniquement par les
sujets autorisés
Accès aux données en temps voulu et
sans interruption
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 7 / 20
Sécurité Informatique
Seul les utilisateurs autorisés ont accès
aux données
Données modifiés uniquement par les
sujets autorisés
Accès aux données en temps voulu et
sans interruption
Perspective historique
Accès restreint aux outils
Essentiellement réactive et purement technique
Mécanisme de protection de données
Sécurisation du périmètre réseau
Intégré à l’architecture des réseaux
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 7 / 20
Ménaces à la sécurité informatique
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 8 / 20
Plan de travail
1 Introduction Générale
2 Sécurité Informatique
3 Gestion des journaux dans la sécurité informatique
4 Les SIEMs
5 Déploiement et exploration de Splunk SE
6 Conclusion Générale
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 9 / 20
Gestion des journaux dans la sécurité informatique
Catégories des Logs
Logs opérationnels et Logs de sécurité
Logs riches et Logs pauvres
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 10 / 20
Gestion des journaux dans la sécurité informatique
Catégories des Logs
Logs opérationnels et Logs de sécurité
Logs riches et Logs pauvres
Architecture de la gestion des Logs
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 10 / 20
Gestion des journaux dans la sécurité informatique
Catégories des Logs
Logs opérationnels et Logs de sécurité
Logs riches et Logs pauvres
Architecture de la gestion des Logs
...vers les SIEMs
Usage traditionnel de débogage, surveillance de performances, dépannage
Rapports statistiques, veille économique
Processus difficile et complexe
Analyse manuelle
Manque de contextes
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 10 / 20
Plan de travail
1 Introduction Générale
2 Sécurité Informatique
3 Gestion des journaux dans la sécurité informatique
4 Les SIEMs
5 Déploiement et exploration de Splunk SE
6 Conclusion Générale
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 11 / 20
Les SIEMs
Historique et évolution
SIEM = SIM + SEM
SIEM 1.0 vers 2005( évolutivité verticale, données historique partielles, injection manuelle, analyse manuelle...)
SIEM 2.0 vers 2011( évolutivité horizontale, données historique complètes, injection automatisée, analyse manuelle...)
SIEM 3.0 vers 2015( évolutivité illimitée, données historique illimité, injection automatique, apprentissage
automatique...)
SIEM de la nouvelle génération (identification des ménaces complexes, analyse du comportement des entités, detection
sans règles ni signature...)
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 12 / 20
Les SIEMs
Historique et évolution
SIEM = SIM + SEM
SIEM 1.0 vers 2005( évolutivité verticale, données historique partielles, injection manuelle, analyse manuelle...)
SIEM 2.0 vers 2011( évolutivité horizontale, données historique complètes, injection automatisée, analyse manuelle...)
SIEM 3.0 vers 2015( évolutivité illimitée, données historique illimité, injection automatique, apprentissage
automatique...)
SIEM de la nouvelle génération (identification des ménaces complexes, analyse du comportement des entités, detection
sans règles ni signature...)
Architecture et fonctionnement
Collecte de données
Enrechissement et stockage de
données
Corrélation et analyse de données
Reporting sur les données
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 12 / 20
Les SIEMs
Historique et évolution
SIEM = SIM + SEM
SIEM 1.0 vers 2005( évolutivité verticale, données historique partielles, injection manuelle, analyse manuelle...)
SIEM 2.0 vers 2011( évolutivité horizontale, données historique complètes, injection automatisée, analyse manuelle...)
SIEM 3.0 vers 2015( évolutivité illimitée, données historique illimité, injection automatique, apprentissage
automatique...)
SIEM de la nouvelle génération (identification des ménaces complexes, analyse du comportement des entités, detection
sans règles ni signature...)
Architecture et fonctionnement
Collecte de données
Enrechissement et stockage de
données
Corrélation et analyse de données
Reporting sur les données
Avantage SIEM
Limites
Raccourci le temps d’identification ménaces
Temps de mise en oeuvre long
Vue holistique de la sécurité
Coût de mise en place cher
Variété de cas d’utilisation
Nécéssite une expertise
Détection de ménaces et alerte
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 12 / 20
Tableau comparatif
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 13 / 20
Plan de travail
1 Introduction Générale
2 Sécurité Informatique
3 Gestion des journaux dans la sécurité informatique
4 Les SIEMs
5 Déploiement et exploration de Splunk SE
6 Conclusion Générale
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 14 / 20
Architecture de Splunk SE
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 15 / 20
Pipeline de données
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 16 / 20
Pipeline de données
Composants Splunk
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 16 / 20
Exploration de SPLUNK SE
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 17 / 20
Plan de travail
1 Introduction Générale
2 Sécurité Informatique
3 Gestion des journaux dans la sécurité informatique
4 Les SIEMs
5 Déploiement et exploration de Splunk SE
6 Conclusion Générale
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 18 / 20
Conclusion Générale
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 19 / 20
MERCI DE VOTRE AIMABLE
ATTENTION ! ! !
FADJIANYA P Raymond Etude et mise en place d’un SIEM 12 février 2021 20 / 20