3. Mettre en place des systèmes de détection et de prévention d’intrusions
Pour repérer des activités anormales, un IDS
(Intrusion Detection System)
permet de relever des activités suspectes et d’avoir connaissance des tentatives d’intrusions, réussies ou non.
Deux systèmes principaux existent, détectant soit les intrusions réseaux, soit les intrusions des ordinateurs hôtes. Ils servent à repérer les anomalies. Précisons qu’un ordinateur hôte est tout ordinateur relié à un réseau informatique, les intrusions se passent soit sur les réseaux soit sur les ordinateurs.
Pour prendre des mesures de prévention et limiter l’impact des attaques, on utilise un IDS actif. On parle alors de HIPS
(Host-based Intrusion Prevention System)
qui surveille les postes de travail, les processus, les pilotes ou le serveur.
...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Mettre en place des systèmes de détection et de prévention d’intrusions