> Concernant les couinements, qu'on appelle >généralement dans le IDS-BuzzWord(tm) des false >positives, c'est là où je vois tout l'intérêt >d'un IDS comme Snort, tunable à souhait ou pour >ceux qui aiment Big-Bucks(tm) Dragon.
Oui mais justement encore faut t'il savoir régler son IDS correctement et savoir interpreter les données. Combien de gens savent faire ca ? très peu comme tu semble le dire. Donc au final tu as un truc qui nécessite beaucoup de compétences pour tourner correctement et qui n'est qu'un "complément". C'est beaucoup je trouve et cette complexité joue contre l'IDS. C'est le même problème avec une PKI : c'est très bien sur le papier mais en pratique ca pose plus de problème que ca n'en résoud.
En fait le principal c'est justement de savoir monter son "architecture de sécurité" comme tu dis en fonction de ses besoins et pas en piochant dans les outils a la mode parcequ'ils peuvent toujours etre utile.
>Network Intrusion Detection, 2E et Intrusion >Signatures and Analysis
[^] # Re: Faut pas non plus croire au père Noël....
Posté par Aza . En réponse à la dépêche L'IDS à l'honneur. Évalué à 10.
Oui mais justement encore faut t'il savoir régler son IDS correctement et savoir interpreter les données. Combien de gens savent faire ca ? très peu comme tu semble le dire. Donc au final tu as un truc qui nécessite beaucoup de compétences pour tourner correctement et qui n'est qu'un "complément". C'est beaucoup je trouve et cette complexité joue contre l'IDS. C'est le même problème avec une PKI : c'est très bien sur le papier mais en pratique ca pose plus de problème que ca n'en résoud.
En fait le principal c'est justement de savoir monter son "architecture de sécurité" comme tu dis en fonction de ses besoins et pas en piochant dans les outils a la mode parcequ'ils peuvent toujours etre utile.
>Network Intrusion Detection, 2E et Intrusion >Signatures and Analysis
Tiens histoire de continuer a pousser ma gueulante (de bon matin ca fait du bien) contre les IDS voici quelques articles symathiques :
http://pulhas.org/phrack/54/P54-10.html(...)
http://www.all.net/journal/netsec/9712.html(...)
http://www.all.net/journal/ntb/index.html(...)