IDS et IPS pour détecter et réagir aux intrusions
Pare-feu - Couteau suisse de la sécurité informatique

Ajouter à la bibliothèque

TE7550 V2 Article de référence

IDS et IPS pour détecter et réagir aux intrusions
Pare-feu - Couteau suisse de la sécurité informatique

Auteur(s) : Maryline LAURENT

Relu et validé le 3 janvier 2024 | Read in english

Ajouter à la bibliothèque Ajouter à la bibliothèque

Logo Techniques de l'Ingenieur Cet article est réservé aux abonnés
Pour explorer cet article plus en profondeur Consulter un extrait gratuit

Déjà abonné ?

9. IDS et IPS pour détecter et réagir aux intrusions

Les systèmes de détection d’intrusion ou IDS ( Intrusion Detection System  ) permettent de détecter des intrusions sur un réseau par collecte et analyse des données fournies par plusieurs équipements du réseau. Ils ont pour objectif de détecter toute activité anormale, comme les activités de sondage (balayage de ports, fingerprinting   ), des tentatives de compromission de systèmes, des audits de fichiers journaux, etc. Ils reposent sur deux techniques qui peuvent être utilisées de façon complémentaire : des signatures d’attaques connues qui s’appuient entre autres sur la recherche de motifs (suite d’octets), la vérification de conformité vis-à-vis des standards protocolaires... et l’approche comportementale qui détecte tout écart par rapport à un profil préétabli...

Cet article est réservé aux abonnés
Logo Techniques de l'Ingenieur

Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.

Cet article est réservé aux abonnés Consulter un extrait gratuit

Déjà abonné ?


Article inclus dans l'offre

"Réseaux Télécommunications"

( 238 articles )

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques.

Services

Quiz, médias, tableaux, formules, vidéos, etc.

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses.

Des avantages inclus

Un ensemble de services exclusifs en complément des ressources.

Voir le détail de l'offre

Dans les ressources documentaires

Technologies VPN

Cet article présente succinctement les principales topologies et technologies utilisées pour mettre en pl...

SecSIP : un environnement de protection pour la voix sur IP

SecSIP est un environnement dédié à la protection des services basés sur le protocole SIP (Session Initia...

Virtualisation des réseaux locaux - Switch, hyperviseur et pare-feu

Le besoin d’hébergement des applications et de données ne cessent de croitre. Mais cette augmentation fai...

Mise en œuvre d’un pare-feu gratuit à base d’IP Filter

Dans les débuts de l’informatique, les méthodes d’accès se faisaient par des liens directs entre des term...

Tous les livres blancs
Article Internet décentralisé : retour au Web 1.0 !
10 octobre 2018
Internet décentralisé : retour au Web 1.0 !

Désinformation, surveillance étatique, fuites de données... Le web actuel souffre de différents maux. Avec des réseaux décentralisés, les utilisateurs garderaie...

Toutes les actualités

Inscrivez-vous aux newsletters !

Contactez-nous