Info sur IDS (références, documentation, conseils)

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Info sur IDS (références, documentation, conseils)

Messagepar Pegazus » 03 Jan 2006 15:54

Bonjour, je travaille actuellement sur un projet d'intégration d'une sonde IDS dans un réseau. J'aimerais savoir si certains d'entre-vous connaissent ce domaine et si vous aviez éventuellement des références libraires (livres intéressants) voire des documents sur internet à me conseiller pour mieux maîtriser ce domaine. J'ai déjà trouvé quelques documents, mais j'aimerais étoffer un peu mes connaissances. (Eventuellement si vous avez déjà travaillé sur un tel projet, quels sont les points phares à prendre en compte).

:-k

Ps : j'ai posé également cette question sur un autre forum français (un peu moins spécialisé dans la sécu réseau) :oops:

edit : voici ce que j'ai déjà trouvé (si ça peut servir :) à d'autres personnes) :
http://www.snort.org/docs/Architecture% ... S-0.32.pdf
http://www.linuxfocus.org/Francais/May2 ... e292.shtml
http://www.linuxfocus.org/Francais/Arch ... 7-0294.pdf
Pegazus
Matelot
Matelot
 
Messages: 6
Inscrit le: 23 Nov 2005 11:09

Messagepar vanvan » 04 Jan 2006 16:40

Et bien du côté de snort ça me parait un bon début mais tu risques de te retrouver vite avec une tonne de logs à gérer. T'as regardé du côté des ips ?
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar vanvan » 04 Jan 2006 16:41

Sinon un complément sur tes serveurs, tripwire et des roots-kits.
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar Pegazus » 04 Jan 2006 17:29

Ma solution IDS est déjà choisie. Il s'agira d'une appliance (sonde hardware) couplée à un serveur qui gérera les logs envoyés par la sonde et agira sur le réseau. Mon étude se base sur où placer la sonde, quelles attaques traiter, quelle finesse adopter pour ne pas avoir trop de faux positifs ou de faux négatifs, dimensionnement de la sonde en fonction du trafic à gérer etc... C'est à ce sujet que j'aurais aimé trouver des infos :).
Pegazus
Matelot
Matelot
 
Messages: 6
Inscrit le: 23 Nov 2005 11:09

Messagepar S0l0 » 06 Jan 2006 17:09

Si je devais te conseiller un livre http://www.dunod.com/pages/ouvrages/fic ... p?id=47257 l'auteur se connecte regulierement sur le forum de vulnerabilites (desoller pour la pub)
Avatar de l’utilisateur
S0l0
Contre-Amiral
Contre-Amiral
 
Messages: 407
Inscrit le: 01 Déc 2005 20:52
Localisation: 21 55

Messagepar Pegazus » 11 Jan 2006 11:04

Merci du conseil, je vais me renseigner au sujet du livre et sûrement l'acheter :)
Pegazus
Matelot
Matelot
 
Messages: 6
Inscrit le: 23 Nov 2005 11:09


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité