Système de détection d'intrusion
|
26-11-2012, 20h44
(Modification du message : 26-11-2012, 20h47 par gruik.)
Message : #7
|
|
gruik
![]() gouteur de savon ![]() Messages : 757 Sujets : 44 Points: 482 Inscription : Oct 2012 |
RE: Système de détection d'intrusion
la détection d'intrusion ça peut se faire basiquement de deux façons : en avance de phase de manière à bloquer la tentative, ou une fois que c'est trop tard, c'est la différence entre les IPS qui "prevent" les intrusions et les IDS qui ne font que "detect"
on a coutume de dissocier également les systèmes de détection "host based" qui vont preter une attention particulière aux processus lancés sur la machine, l'intégrité de certains binaires, des permissions de certains fichiers etc. des systèmes "network based" qui vont essayer de scanner le traffic reseau à la recherche de motifs spécifiques d'intrusions le sujet est à mon avis très vaste et souvent peut (devrait ?) justifier à lui seul un poste à part entière dans l'entreprise, pour ce qui est des produits les plus connus on peut citer AIDE, Tripwire, OSSEC, dans une moindre mesure des outils comme chkrootkit aussi (...) et sans doute toute la liste des antivirus personnels qui surveille tout ou partie du traffic reseau (comme l'agent reseau d'Avast par exemple) édith : et j'ai oublié Snort aussi ![]() |
|
« Sujet précédent | Sujet suivant »
|
Messages dans ce sujet |
Système de détection d'intrusion - par notfound - 22-11-2012, 18h50
RE: Système de détection d'intrusion - par InstinctHack - 23-11-2012, 12h10
RE: Système de détection d'intrusion - par fr0g - 23-11-2012, 16h32
RE: Système de détection d'intrusion - par supersnail - 23-11-2012, 16h34
RE: Système de détection d'intrusion - par fr0g - 23-11-2012, 16h36
RE: Système de détection d'intrusion - par notfound - 26-11-2012, 20h32
RE: Système de détection d'intrusion - par gruik - 26-11-2012, 20h44
RE: Système de détection d'intrusion - par b0fh - 28-11-2012, 11h15
RE: Système de détection d'intrusion - par notfound - 28-11-2012, 13h29
|
Sujets apparemment similaires… | |||||
Sujet | Auteur | Réponses | Affichages | Dernier message | |
Méthode de détéction par spectre (AV) | Loup | 6 | 475 |
15-10-2013, 23h35 Dernier message: Loup |
Utilisateur(s) parcourant ce sujet : 1 visiteur(s)