* Tripwire : Un HIDS qui permet de vérifier l'authenticité de ses fichiers, à partir d'une base de donnée inscriptible sur CD-Rom.
* LogSurfer : Un HIDS qui parcours les logs, et qui réagit (email, fermeture de compte, etc.) suivant les règles que vous lui avez fournis.
* ScanLogd : Un HIDS qui permet de détecter le scanning de port. Fonctionne en bonne combinaison avec logsurfer.
* SWATCH : Père de logsurfer au même possibilitée mais plus limitée.
* Snort : UN HIDS et NIDS, tout dépend de l'utilisation à faire. L'output Snort peut être visible au travers d'une interface Web (php+mysql) ou encore au travers de SnortSnarf. Par contre, SnortSnarf ne permet pas d'avoir une bonne vue journalière des évènements de la journée et vous pouvez vite vous laissez débordé par Nimda ;)
Et encore bien d'autres, la liste est bien longue, mais une chose est sûre, combiné les IDS, vous serez plus efficace.
# Les NIDS et HIDS :)
Posté par Eric Romang . En réponse à la dépêche L'IDS à l'honneur. Évalué à 10.
* Tripwire : Un HIDS qui permet de vérifier l'authenticité de ses fichiers, à partir d'une base de donnée inscriptible sur CD-Rom.
* LogSurfer : Un HIDS qui parcours les logs, et qui réagit (email, fermeture de compte, etc.) suivant les règles que vous lui avez fournis.
* ScanLogd : Un HIDS qui permet de détecter le scanning de port. Fonctionne en bonne combinaison avec logsurfer.
* SWATCH : Père de logsurfer au même possibilitée mais plus limitée.
* Snort : UN HIDS et NIDS, tout dépend de l'utilisation à faire. L'output Snort peut être visible au travers d'une interface Web (php+mysql) ou encore au travers de SnortSnarf. Par contre, SnortSnarf ne permet pas d'avoir une bonne vue journalière des évènements de la journée et vous pouvez vite vous laissez débordé par Nimda ;)
Et encore bien d'autres, la liste est bien longue, mais une chose est sûre, combiné les IDS, vous serez plus efficace.
Cordialement.