• [^] # Re: IDS

    Posté par . En réponse à la dépêche Le futur sur les dénis de service. Évalué à 2.

    Paske, tu peux par ex. connecter les règles de filtrage sur les résultats de l'IDS.

    Ou envoyer un sms à l'admin.

    Tu peux fonder tes décisions sur l'analyse, il y a un exemple intéressant pour snort, il classifie (Markov, recuit simulé)les évènements "anormaux" du réseau (par des dépendance statistique, adresse source, port, temps ...) et s'il trouve un "grumeau" un peu gros de "scories", il déclenche l'alarme.
    Ce type d'analyse, permet de découvrir des trucs imprévus et de 'rallonger' la sauce genre analyse de plusieurs sites (les vers déclenchent des trafics corrélés sur plusieurs sites différents) etc..

    nraynaud, toujours la flemme.