• # snort

    Posté par . En réponse au journal Systèmes de détection d'intrusion libres. Évalué à 1.

    Snort + les signatures de bleeding + baseplus interface;
    Il existe des image vmware avec snort + sguil sous freebsd/openBSD pour tester sans beaucoup d'effort. je crois qu'elle sont en lien depuis le thaosecurity blog.
    Sguil est un set d'application + patch pour snort l'application est coder en TK, c'est pas l'ideal c'est assez lourd a installer mais c'est une bonne console.

    Sinon tu peux faire un IPS a base de squid + clamAV.
    Tshark -z (statistique est aussi tres bon pour detecter et fair de la post analyse) mais bon c'est plus de la detection c'est de l'analyse.

    voila desoler pour le manque de lien mais toutes les informations sont presentes

    http://www.theatre-eibel.fr http://www.isc2chapter-yorkshire.co.uk