Table des matières

, ,

IPS : Système de prévention d'intrusion

Un système de prévention d'intrusion (ou IPS, Intrusion Prevention System) est un outil des spécialistes en sécurité des systèmes d'information, similaire aux IDS, sauf que ce système peut prendre des mesures afin de diminuer les risques d'impact d'une attaque. C'est un IDS actif, il détecte un balayage automatisé, l'IPS peut bloquer les ports automatiquement. (wikipedia)

Étant donné le niveaux informatique requis pour mettre en place un IPS, nous déconseillons aux utilisateurs normaux sans grande connaissance en informatique d'essayer.

Les système de prévention d'intrusion sont pour le moment destinés aux entreprises.

Un IPS rentre aujourd'hui dans la nouvelle définition des pare-feux.

IPS réseau

Le mise en place de Snort en tant qu'IPS doit se faire avec réflexion et analyse des impactes de tel ou tel type de règles.

La machine faisant firewall devra avoir 2 cartes réseaux, et avoir suffisamment de RAM.

Source : emergingthreats.net

Anti flood et ddos :

IPS hote -HIPS

Monitoring

Libre

Payant :

Sniffing

Pages connexes

Ressource

Tutoriels

Liens externes

honeypot

Un honeypot (en français pot de miel) est un ordinateur ou un programme volontairement vulnérable destiné à attirer et à piéger les pirates informatiques.

A titre de comparaison

Smooth Sec est une distribution qui implémente suricata et snorby

Honeywall, est une distribution basée sur CentOS, qui collecte les données, analyse et enregistre les communications réseaux jugées anormales. Pour ce faire, Honeywall contient les éléments suivants :

- Librairie de capture de trames réseaux (libpcap) - Un logiciel de détection/prévention d'intrusions réseaux (Snort Inline) - Un outil de capture et analyse des flux applicatifs (Sebek) - Un outil d'analyse de netflow (Argus) - Un outil de détection de prise d'empreinte passif (p0f) - Un outil de fusion des données (Hflow)

Endian (fork d'IPCOP, fork de Smoothwall), distribution destinée à créer un firewall puissant, contenant antivirus (ClamAV antivirus) IPS, snort inline (règle à ajouter soi-même), antispam. Interface d'Administration et de monitoring web. (ainsi que beaucoup d'autres fonctions liés aux services réseaux).

Voir aussi

List of annual hacker conventions : bien entendu une grande partie des hackers présent sur certaine conférence, font partie des forces de l'ordre

Pages en rapport avec IPS

Contributeurs : Psychederic, …

1)
fork de snort2pf