Système de prévention d'intrusion (IPS)

rrrjjjhhh Messages postés 9 Statut Membre -  
 Security -
Bonjour tout le monde,

Je cherche des informations sur les systèmes de prévention d'intrusion (IPS), sur leurs conceptions et la manière de les codés. Si quelqu'un a de la documentation ou sait ou je peux la télecharger je lui en serait reconnaissant car ça fait plusieurs jours déjà que j'ai commencé le travail sur un projet de réalisation d'un IPS mais je ne trouve que des informations trop vague sur le sujet :( .

P.S : j'allais oublier, dans mon projet, il faut que j'utilise un automate programmable de Siemens, mais jusqu'à maintenant je n'arrive pas à comprendre son utilité (pour le projet), donc svp donner moi une idée ou une piste à suivre...

3 réponses

marlin
 
Je ne sais pas s'il existe une système intrusion sûr a 100% et qui le restera. En conséquence si on craint de se faire voler des données par intrusion, le plus sur est de protéger ces données avec un système efficace. A ma connaissance le plus sur et simple d'emploi est winsesame. Je l'utilise depuis longtemps sans problème. Je sais que si quelqu'un me vole des données (par intrusion, par vol du matériel etc) il ne pourra rien en faire. Et comme c'est compatible avec tous les système de sauvegarde sans nuire au niveau de protection le problème est résolu. On peut telecharger ce logiciel a l'adresse suivante :
https://www.aragon-technologies.com/fr/winsesame/
1
rrrjjjhhh Messages postés 9 Statut Membre
 
merci marlin pour ta réponse... oui, je c'est que les systèmes de préventions d'intrusions ne sont pas sûrs à 100% et qu'ils ne forment qu'un complément de sécurité lorsqu'on a déjà un firewall, un antivirus, un anti-spyware, etc... et je sais qu'il y a sur le marché plusieurs bons IPS comme Snort, Bro, Prelude, etc... mais moi ce qui m'intéresse vraiment ici c'est de comprendre un petit peu leurs détails de fonctionnement, la méthode avec laquelle on les conçoit, on les programme, etc... En résumé, je voudrais tout connaitre sur eux...

Alors dans l'attente d'une réponse qui me met sur une piste, sachez Mlles et Ms, que je suis encore entrain de poiroter et que le temps passe (normalement, c'est un projet scolaire que je suis sensées rendre dans un délais bien précis) :'(((
0
Security > rrrjjjhhh Messages postés 9 Statut Membre
 
Bonjour,

je viens de voir cette demande et peut être vais je répondre tardivement... mais peut être pas :)

En Prévention d'Intrusion, le but est de recherché la pro-activité, c'est à dire un outil capable de protéger un réseau a +-0 day au minimum. De plus, le fait est ils vont être (selon les produits) complémentaires aux solutions existantes, l'objectif étant de bloquer ce que eux ne voient pas... (exemple un SQL injection dans un Firewall sur le port 80 autorisé)

l'autre point important, justement au vu de sa complémentarité de l'existant, c'est qu'il soit comme "inexistant" au fonctionnement ou a l'exploitation, simple a utiliser, performant (pour éviter les ralentissement), intuitif avec une vision des événements plus légère et plus clair qu'un IDS (Détection d'intrusion) qui eux généraient 15 jours de Log en 1 journée, pleins de faux positif/Négatif et donc inexploitables !!!

Par rapport a tout cela, aujourd'hui je n'ai vu qu'une seule solution répondant a ces critères, TippingPoint (qui peut couvrir tous les point critiques d'un réseau, le distributeur en France est www.computerlinks.fr).

J'espère que ca vous aidera si vous n'avez pas encore pu avancer sur le sujet.
0
rrrjjjhhh Messages postés 9 Statut Membre
 
Alors les amis, il n'y a personne qui s'y connait un peu dans le domaine?
0
rrrjjjhhh Messages postés 9 Statut Membre
 
S.O.S....... Y a quelqu'un par ici dans ce forum?....... même pas un début de piste pour moi........ Allez les amis, un peu d'aide svp..
0