IDS
Signifie « Intrusion Detection System ». Un IDS surveille le trafic d’un réseau afin de détecter toute activité suspecte. Il peut être constitué de matériel, de logiciels ou d’une combinaison des deux. Les IDS sont similaires aux pare-feu, mais sont conçus pour surveiller le trafic qui est entré dans un réseau, plutôt que d’empêcher totalement l’accès à un réseau. Cela permet aux IDS de détecter les attaques provenant de l’intérieur d’un réseau.
Un système de détection d’intrusions peut être configuré pour un réseau ou pour un appareil spécifique. Un système de détection d’intrusions réseau (NIDS) surveille le trafic entrant et sortant, ainsi que les transferts de données entre les systèmes d’un réseau. Les NIDS sont souvent répartis en plusieurs points d’un réseau afin de s’assurer qu’il n’existe aucune faille où le trafic pourrait ne pas être surveillé.
Un IDS configuré pour un seul appareil est appelé système de détection d’intrusions sur hôte, ou HIDS. Il surveille un seul hôte afin de détecter les schémas de trafic anormaux. Par exemple, il peut rechercher des virus ou des logiciels malveillants connus dans le trafic entrant et sortant. Certains HIDS vérifient même les paquets contenant des fichiers système importants afin de s’assurer qu’ils n’ont pas été modifiés ou supprimés.
Les IDS réseau et sur hôte sont tous deux conçus pour détecter les intrusions et déclencher une alerte. Cette alerte peut être envoyée à un administrateur réseau ou traitée par un système automatisé. Un système qui gère automatiquement les alertes d’intrusion est appelé IDS réactif ou système de prévention des intrusions (IPS).
Testez vos connaissances