5. Conclusion
Les outils de détection d’intrusions sont apparus depuis quelques années maintenant et leur usage se répand dans les systèmes d’information et les réseaux. Ils sont sortis du domaine militaire et commencent à être intégrés à la définition des architectures de systèmes d’information commerciaux. Ces systèmes font pour la plupart de l’analyse de trafic (réseau, requêtes) envoyé à un système d’information, et recherchent dans leurs bases de connaissances des éléments identifiant ce trafic comme dangereux. L’évolution naturelle de ces systèmes conduit à prendre en compte des descriptions génériques des mécanismes d’attaque, plutôt que la détection d’attaques spécifiques sur des vulnérabilités connues. Dans un deuxième temps, il pourra apparaître sur le marché des systèmes de détection d’intrusions utilisant des notions de politique de sécurité pour détecter des actions non conformes à celle-ci,...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Conclusion