créateur de convergence
  • Google
  • Linkedin
  • Twitter
  • Youtube
  • Rss
  • Accueil
  • Infos
    • Emploi
    • Evènements
    • News
  • Formations
    • ACR Centre
    • ACR Distribution Est
    • Dreamtech PACA
    • HBP Rhône-Alpes
    • Immotique Distribution Nord
    • Indis Réseaux IDF
    • Primo IDF
    • Renest Ouest
    • Sodecpa Sud-Ouest
  • Nouveau Produit
    • Câbling
    • Data
    • DECT
    • Energie
    • Impression
    • Péritéléphonie
    • Sonorisation
    • Téléphonie
    • Triple Play / DSLAM
    • Vidéosurveillance
    • Visioconférence
    • VoIP
    • Wifi
  • Outils
  • PCIS
  • Promotions
    • Aastra
    • Alcatel-Lucent
    • Dlink
    • Dymo
    • Fluke Networks
    • GN-Jabra
    • Nexans
    • Panasonic
    • Plantronics
    • ZyXEL
  • Tarif & Catalogue
  • Agenda
Accueil» Glossaire Réseaux et Télécoms » IDS

IDS

IDS – Intrusion Detection System – Système de Détection d’Intrusions – Sentinelle de sécurité en temps réel
(semblable à un détecteur de mouvement) protégeant le périmètre du réseau, les extranets et les réseaux
internes de plus en plus vulnérables. Les systèmes IDS analysent le flux de données du réseau à la
recherche de signatures d’attaques ou d’activités considérées comme non autorisées, déclenchent l’alarme
et lancent les actions nécessaires face à cette activité.
Système alliant des ressources logicielles et matérielles surveillant en temps réel les flux de données entrant
dans un système d’information pour te protéger. Il compare les objets surveillés avec une base de signatures
d’attaques connues et détecte des anomalies de fonctionnement.
Deux principales méthodes sont appliquées pour détecter les intrusions, suivant deux approches : l’approche
comportementale et l’approche par scénarios.

  • L’approche comportementale – Cette approche correspond à chercher à savoir si un utilisateur a un

comportement déviant de ses habitudes. Il existe différentes méthodes mises en oeuvre pour détecter un
utilisateur déviant de ses habitudes. Une méthode statistique se base sur l’observation du comportement
normal d’un utilisateur, en considérant un certain nombre de variables aléatoires, une autre méthode se
base sur le comportement passé de l’utilisateur et une troisième méthode consiste à prévoir la prochaine
commande de l’utilisateur avec une certaine probabilité. L’avantage de cette approche est qu’elle détecte
un très grand nombre d’intrusions. On peut également détecter des intrusions « nouvelles « , c’est à dire des
attaques inconnues jusqu’alors. Par contre, l’inconvénient réside dans les choix des paramètres à prendre
en considération.

  • L’approche par scénarios – Cette deuxième approche se base sur la reconnaissance des signatures des

attaques. Approche la plus utilisée dans les IDS. Les signatures d’attaques sont recherchées dans les
différents audits de sécurité. Les différentes attaques connues sont répertoriées, ainsi que les actions
indispensables à ce type d’attaque. Ces deux points forment ensemble la signature de l’attaque. En
analysant les audits, on compare les actions effectuées sur le système avec les signatures d’attaques
connues afin de les détecter. Si on reconnaît une signature parmi les actions effectuées par un utilisateur,
on peut en déduire qu’il est en train d’attaque le système. Il existe plusieurs méthodes utilisées pour gérer
les signatures des attaques. Tout d’abord, la plus fréquente, est la reconnaissance de signature par pattern
matching (reconnaissance de formes), où les signatures d’attaques sont représentées comme une suite de
lettres d’un alphabet, chaque lettre correspondant à un événement. La deuxième méthode se base sur
l’utilisation des algorithmes génétiques pour analyser les traces des audits. Une troisième méthode est de
considérer la signature d’attaque comme une séquence de changement d’état du système. L’inconvénient
est justement que par cette approche, on ne peut détecter que les attaques déjà connues
Placement des IDS :
On peut placer les IDS à différents endroits sur le réseau, en fonction de la partie du réseau qu’on souhaite
protéger. Néanmoins, il y a des points essentiels à protéger contre les intrusions externes. On place donc
généralement les IDS :
Dans le périmètre du réseau – de préférence de chaque coté du firewall, pour le renforcer. On peut aussi
placer l’IDS sur les connexions aux autres réseaux pour filtrer ce qui arrive et repart du réseau.

  • Sur le backbone du WAN – on renforce ainsi la sécurité sur ce qui passe vers ou en provenance du WAN
  • Dans les « fermes à serveurs » ou sur les « brins du réseau » contenant les serveurs. Il paraît judicieux de

placer un IDS à ce niveau pour protéger les serveurs.

  • Dans les DMZ : les DMZ (de-militarized zone : segment de réseau avec une protection partielle et

contrôlée permettant l’accès entre autres de l’Internet) sont des points particulièrement sensibles sur un
réseau. En effet, la plupart des attaques externes se font par l’intermédiaire des services en ligne,
regroupés dans la DMZ. En plaçant un IDS à cet endroit, on protège l’accès aux services en ligne et on
réduit le nombre d’attaque provenant de ces services.

Nos partenaires

Prochains évènements

   mai  2012 »
LMaMeJVSD
 123456
78910111213
14151617181920
212223
  • Renest : Formation technique AASTRA 400 CPU
    Début: 09:00
    Fin: 24 mai 2012 - 18:00
    Lieu: RENEST - Agence de Nantes
    Détails: Mise en service et exploitation des applicatifs embarqués sur la Carte CPU2 de l’Aastra 400.
    http://www.createurdeconvergence.com/renest-formation-technique-a400-cpu2/
  • formation Technique Expert Certifiante LifeSize
    Début: 10:00
    Fin: 26 mai 2012 - 17:00
    Lieu: Bureau LifeSize à Paris la Défense
24
  • Renest : Formation technique AASTRA 400 CPU
    Début: 09:00
    Fin: 24 mai 2012 - 18:00
    Lieu: RENEST - Agence de Nantes
    Détails: Mise en service et exploitation des applicatifs embarqués sur la Carte CPU2 de l’Aastra 400.
    http://www.createurdeconvergence.com/renest-formation-technique-a400-cpu2/
  • formation Technique Expert Certifiante LifeSize
    Début: 10:00
    Fin: 26 mai 2012 - 17:00
    Lieu: Bureau LifeSize à Paris la Défense
  • HBP associés : Formation commerciale AASTRA 400 R2.0
    Début: 09:00
    Fin: 24 mai 2012 - 16:30
    Lieu: HBPassociés - Agence de Lyon
    Détails: L’agence HBP associés vous propose de participer à une formation Aastra 400 R2.0, Le Jeudi 24 mai à Lyon – chez HBP
    http://www.createurdeconvergence.com/formation-commerciale-aastra-400-r2-0-4/
25
  • formation Technique Expert Certifiante LifeSize
    Début: 10:00
    Fin: 26 mai 2012 - 17:00
    Lieu: Bureau LifeSize à Paris la Défense
26
  • formation Technique Expert Certifiante LifeSize
    Début: 10:00
    Fin: 26 mai 2012 - 17:00
    Lieu: Bureau LifeSize à Paris la Défense
27
2829
  • SODECPA - Formation commerciale AASTRA 400 R2.0
    Début: 09:00
    Fin: 29 mai 2012 - 16:30
    Lieu: SODECPA - Agence de Toulouse
    Détails: L’agence sodecpa vous propose de participer à une formation Aastra 400 R2.0, Le mardi 29 mai à Toulouse ou le jeudi 31 mai à Bordeaux – chez Sodecpa
    http://www.createurdeconvergence.com/formation-commerciale-aastra-400-r2-0-5/
30
  • ACR distribution : Formation Technique FIBRE
    Début: 09:00
    Fin: 31 mai 2012 - 17:00
    Lieu: ACR DISTRIBUTION - Agence de strasbourg
    Détails: Participer à une formation technique FIBRE. Les 30 et 31 mai 2012 , de 09H00 à 17h30 chez ACR DISTRIBUTION.
    http://www.createurdeconvergence.com/formation-technique-fibre/
  • Indis Réseaux & Primo : Formation technique AASTRA 400 CPU
    Début: 09:00
    Fin: 1 juin 2012 - 17:00
    Lieu: Aastra à GUYANCOURT
    Détails: Mise en service et exploitation des applicatifs embarqués sur la Carte CPU2 de l’Aastra 400.
    http://www.createurdeconvergence.com/primo-formation-technique-a400-cpu2/
31
  • ACR distribution : Formation Technique FIBRE
    Début: 09:00
    Fin: 31 mai 2012 - 17:00
    Lieu: ACR DISTRIBUTION - Agence de strasbourg
    Détails: Participer à une formation technique FIBRE. Les 30 et 31 mai 2012 , de 09H00 à 17h30 chez ACR DISTRIBUTION.
    http://www.createurdeconvergence.com/formation-technique-fibre/
  • Indis Réseaux & Primo : Formation technique AASTRA 400 CPU
    Début: 09:00
    Fin: 1 juin 2012 - 17:00
    Lieu: Aastra à GUYANCOURT
    Détails: Mise en service et exploitation des applicatifs embarqués sur la Carte CPU2 de l’Aastra 400.
    http://www.createurdeconvergence.com/primo-formation-technique-a400-cpu2/
  • SODECPA : Formation commerciale AASTRA 400 R2.0
    Début: 09:00
    Fin: 31 mai 2012 - 16:30
    Lieu: SODECPA - Agence de Bordeaux
    Détails: L’agence sodecpa vous propose de participer à une formation Aastra 400 R2.0, Le mardi 29 mai à Toulouse ou le jeudi 31 mai à Bordeaux – chez Sodecpa
    http://www.createurdeconvergence.com/formation-commerciale-aastra-400-r2-0-5/
 

Recherche par technologie

3G Audio Baies Câbling Conférence CTI Data Datacenter DECT Domotique Energie Fax Fibre optique Firewall Hotspot Interphonie IPBX IPTV Micro Microcasque Onduleurs PABX PoE RJ45 Sécurité SIP Softphone Sonorisation Switch Téléphone Téléphonie VDI Vidéosurveillance Visioconférence VoIP Wifi

En savoir plus

  • Les agences du Réseau Alliance-Com
  • Les partenaires du Réseau Alliance-Com
  • Plan du site
  • Qui est le Réseau Alliance-Com

Derniers Tweets

  • Alcatel-Lucent soutient la performance des Data Center http://t.co/rjTmz8Pj
    10 mai 2012 - 14:32
  • Alcatel-Lucent Enterprise - Dynamic Tour 2012 http://t.co/73kcc0OT
    10 mai 2012 - 13:26

Les articles les plus consultés

  • PANASONIC : POSTES SIP, nouvelle gamme KX-UT
  • Alcatel-Lucent : Tutoriaux de démarrage OS6250 / 6400 / 6850
  • Pieuvre de raccordement de PABX sur module
  • Alcatel-Lucent OmniPCX Office RCE Compact Smart TPE
  • PCIS
  • Nos agences
  • Alcatel-Lucent, Dynamic Tour 2012
(c) 2012 créateur de convergence un site du Réseau Alliance-Com