Home | Publier un mémoire | Une page au hasard

Mise en place d'un SOC base sur une solution SIEM


par Kamba LIKAYA ABOÏNA
N'djamena - Ingénieur en Informatique  2025
Dans la categorie: Informatique et Télécommunications > Sécurité informatique
   
Télécharger le fichier original

précédent sommaire suivant

2.3 Problématique

La transformation numérique des établissements d'enseignement supérieur a considérablement accru leur dépendance aux systèmes d'information et aux services numériques. Les universités utilisent aujourd'hui plusieurs plateformes connectées pour la gestion administrative, les enseignements en ligne, les inscriptions, le stockage des données académiques ainsi que les communications numériques. Cette évolution améliore les services offerts aux étudiants et au personnel administratif, mais expose également les infrastructures informatiques à de nombreuses cybermenaces.

L'Université Numérique du Tchad, en tant qu'établissement fortement dépendant des technolo-

gies numériques pour assurer les activités pédagogiques et administratives, n'échappe pas à cette

réalité. Une compromission de son système d'information pourrait entraîner:

-- la perturbation des services numériques;

-- la perte ou le vol de données académiques;

-- des interruptions des plateformes pédagogiques;

-- une atteinte à la confidentialité des informations;

-- une diminution de la confiance des utilisateurs.

Face à ces risques, il devient nécessaire de mettre en place des mécanismes capables de :

-- surveiller les activités du réseau;

-- centraliser les journaux d'événements;

-- détecter rapidement les comportements suspects;

-- analyser les incidents de sécurité;

-- améliorer la capacité de réaction face aux cyberattaques.

C'est dans cette perspective que s'inscrit l'approche SOC (Security Operations Center), qui

permet d'assurer une supervision continue du système d'information grâce à l'utilisation d'une

solution SIEM (Security Information and Event Management).

2.4 Objectifs

2.4.1 Le SOC dans la stratégie SSI

La sécurité du système d'information d'une organisation repose généralement sur une Politique de Sécurité des Systèmes d'Information (PSSI). Cette politique définit les objectifs de sécurité à atteindre afin de protéger les ressources informatiques, les données et les services numériques de l'organisation.

Dans ce cadre, le Security Operations Center (SOC) constitue un dispositif opérationnel permettant de contribuer à la réalisation de ces objectifs. Son rôle principal est d'assurer la surveillance continue du système d'information, de détecter les activités suspectes et de réagir rapidement en

cas d'incident de sécurité.

La mise en place d'un SOC ne nécessite pas obligatoirement la modification de la politique de sécurité existante. Cependant, ses missions, ses responsabilités et son périmètre d'intervention doivent être clairement définis et documentés afin d'assurer son efficacité.

Dans le cadre de l'Université Numérique du Tchad, un SOC basé sur la solution SIEM permettra d'améliorer la visibilité sur les activités du système d'information grâce à la collecte et à l'analyse centralisée des événements de sécurité.

précédent sommaire suivant