Ca fait pas mal de temps qu'on cause des IDS mais il me semblait que la mode etait passé. On dirait qu'elle revient. C'est rigolo mais dans la sécurité informatique la mode est perpetuelle
- Y'a trois ans c'etait les firewalls : t'avait pas ton firewall t'etais le dernier des cons.
- Y'a deux ans c'etait les IDS : t'avais pas ton IDS t'etais le dernier des cons.
- Y'a un an c'etait les VPN : t'avait pas ton VPN t'etais le dernier des cons.
- Cette année c'etait les PKI : t'avait pas ta PKI t'etais le dernier des cons.
Qu'est-ce qu'ils vont encore nous inventer l'année prochaine ? est-ce qu'on va revenir aux IDS ou au firewall et refaire un tour ?
Soyons clair : un IDS est de par sa conception un truc branlant. Quand on met un IDS pour écouter le vaste monde (Internet) soit il passe son temps a couiner au moindre paquet IP qui ne lui plait pas (et l'admin finit par en avoir marre et ne même plus prendre garde aux couinements) soit il laisse passer les trois quarts des trucs.
Comme me disait un collègue : les systèmes de detection d'intrusions qui marchent vraiment c'est les champs de mines.
En fait une facon d'utiliser un IDS serait de le mettre dans son propre réseau plutot que sur le net : ce qui interresse vraiment c'est les intrusions dans le reseau et pas les 300 tentatives de code red qui de toutes facons ne sont pas passés. Ceci dit l'IDS risque de ne pas servir souvent dans ce cas la.
Bref l'IDS je n'y crois pas trop. C'est mieux que rien mais ca ne suffit pas. Loin de la.
# Faut pas non plus croire au père Noël....
Posté par Aza . En réponse à la dépêche L'IDS à l'honneur. Évalué à 10.
- Y'a trois ans c'etait les firewalls : t'avait pas ton firewall t'etais le dernier des cons.
- Y'a deux ans c'etait les IDS : t'avais pas ton IDS t'etais le dernier des cons.
- Y'a un an c'etait les VPN : t'avait pas ton VPN t'etais le dernier des cons.
- Cette année c'etait les PKI : t'avait pas ta PKI t'etais le dernier des cons.
Qu'est-ce qu'ils vont encore nous inventer l'année prochaine ? est-ce qu'on va revenir aux IDS ou au firewall et refaire un tour ?
Soyons clair : un IDS est de par sa conception un truc branlant. Quand on met un IDS pour écouter le vaste monde (Internet) soit il passe son temps a couiner au moindre paquet IP qui ne lui plait pas (et l'admin finit par en avoir marre et ne même plus prendre garde aux couinements) soit il laisse passer les trois quarts des trucs.
Comme me disait un collègue : les systèmes de detection d'intrusions qui marchent vraiment c'est les champs de mines.
En fait une facon d'utiliser un IDS serait de le mettre dans son propre réseau plutot que sur le net : ce qui interresse vraiment c'est les intrusions dans le reseau et pas les 300 tentatives de code red qui de toutes facons ne sont pas passés. Ceci dit l'IDS risque de ne pas servir souvent dans ce cas la.
Bref l'IDS je n'y crois pas trop. C'est mieux que rien mais ca ne suffit pas. Loin de la.