Après les tests, quel est l'IDS le plus "sympa" ?

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar stevethx » 13 Sep 2003 15:40

Bonjour, je désire poser quelques questions concernant les IDS. <BR> <BR>J'ai d'abord lu des articles sur Prelude, Snort et Portsentry et je trouvais le dernier sympa car actif..par exemple il peut rajouter une règle à netfilter contre l'attaquant, ce qui produit une rupture du scan. <BR> <BR>Seulement pour les autres j'ai vu qu'ils informaient juste des attaques et ne "contre-attaquait" pas ...ou alors je me suis perdu dans la doc. <BR> <BR>Alors je voudrais savoir si parmis vous il y a des utilisateurs d'IDS comme Prelude ou Snort et avoir leur avis sur leurs cotés "actif"...peuvent-ils par exemple rajouter des règles à Netfilter, y-a-t-il d'autres moyens de parades ou de "contre-attaques" (pas touch au Ewoks !)....et enfin sur leur préférence. <BR> <BR>Merci pour votre participation au sujet et @ Bientôt ! <BR> <BR>Steve
Vous cherchez votre IP ? http://www.mon-ip.biz ...et la pin-ip du jour sera avec vous...
Avatar de l’utilisateur
stevethx
Premier-Maître
Premier-Maître
 
Messages: 64
Inscrit le: 24 Mai 2003 00:00

Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron