9. IDS et IPS pour détecter et réagir aux intrusions
Les
systèmes de détection d’intrusion
ou IDS (
Intrusion Detection System
) permettent de détecter des intrusions sur un réseau par collecte et analyse des données fournies par plusieurs équipements du réseau. Ils ont pour objectif de détecter toute activité anormale, comme les activités de sondage (balayage de ports,
fingerprinting
), des tentatives de compromission de systèmes, des audits de fichiers journaux, etc. Ils reposent sur deux techniques qui peuvent être utilisées de façon complémentaire : des signatures d’attaques connues qui s’appuient entre autres sur la recherche de motifs (suite d’octets), la vérification de conformité vis-à-vis des standards protocolaires... et l’approche comportementale qui détecte tout écart par rapport à un profil préétabli...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
IDS et IPS pour détecter et réagir aux intrusions