Comme d'habitude, il fallait se renseigner avant. Prelude jusqu'au LSM'01 était effectivement un NIDS (très performant, mais juste un NIDS).
Cependant, depuis 1 an le développement s'est orienté vers un IDS complet et extrêmement modulaire.
Prelude possède donc un module nommé prelude-lml qui permet de faire très facilement de la remontée de log (pour PaX par exemple), ainsi qu'une extension à LibSafe permettant de logguer les alertes libsafe dans la db d'un Manager Prelude, en idmef.
Prelude est donc aussi un HIDS, et il ne devrait pas être difficile d'écrire un plugin à prelude-lml pour AIDE, ou directement lui faire envoyer les alertes à un Manager.
[^] # Re: Un autre IDS
Posté par vjm . En réponse à la dépêche Advanced Intrusion Detection Environment. Évalué à 10.
Cependant, depuis 1 an le développement s'est orienté vers un IDS complet et extrêmement modulaire.
Prelude possède donc un module nommé prelude-lml qui permet de faire très facilement de la remontée de log (pour PaX par exemple), ainsi qu'une extension à LibSafe permettant de logguer les alertes libsafe dans la db d'un Manager Prelude, en idmef.
Prelude est donc aussi un HIDS, et il ne devrait pas être difficile d'écrire un plugin à prelude-lml pour AIDE, ou directement lui faire envoyer les alertes à un Manager.
http://www.prelude-ids.org/index.php?langue=&page=19(...)
Prelude et son équipe se trouveront au LSM'02 (plusieurs membres de l'équipe sont de l'ENSEIRB, dont le co-organisateur du topic sécurité)