• [^] # Re: IDS

    Posté par . En réponse à la dépêche Le futur sur les dénis de service. Évalué à 3.

    >Dans ce cas, la terminologie IDS (Intrusion Detection System) ne suffit pas, puisqu'il ne s'agit pas uniquement de détecter... ;-)

    En fait, un IDS détecte, oui, mais seul il ne sert à rien d'autre que de dire : "Tiens, on se fait attaquer...".

    C'est pourquoi ils sont généralement liés à un système de réponse automatisée, afin d'être pro-actif sur les actions entrantes douteuses. Mais le Package s'appelle IDS par extension, car le plus gros du travail est l'intelligence artificielle nécessaire à l'IDS pour savoir si un pic de traffic est normal ou pas : il est 08h00 du mat', c'est normal qu'il y ait plus de traffic qu'à 06h00, on est lundi, c'est normal qu'il y ait plus de fréquentation que la veille, on est en septembre, c'est normal qu'il y ait plus de requêtes qu'en août... mais dans quelles mesure est-ce normal ? Voilà l'analyse que l'on demande à un IDS digne de ce nom. appliquer une règle sur le firewall est une action simpliste par rapport à l'analyse effectuée pour en arriver là.