|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Invité de passage
![]() Inscription : janvier 2008 Messages : 1 ![]() |
bonjour tous le monde,
je suis étudiante en informatique et je travaille sur les systèmes de détection d'intrusions dans les réseaux ad hoc. je veux avoir un exemple (un petit programme) d'un ids pour voir comment démarrer mon application merci de me répondre. |
|
|
00
|
|
|
#2 |
|
Membre Expert
![]() Inscription : mai 2007 Messages : 1 161 ![]() |
__________________
--> Heureux est l'étudiant, qui comme la rivière, peut suivre son cours sans jamais quitter son lit... --> Il n'y a que dans le dictionnaire que "succès" précède "travail"... Pas de MP techniques, svp ! Psst...Ici, viens voir par là... Des questions sur Hijackthis ?
|
|
|
00
|
|
|
#3 |
|
Expert Confirmé Sénior
![]() ![]() Raymond Inscription : mai 2007 Messages : 7 474 ![]() |
D'abord, il existe 2 sorte d'IDS : les Network IDS et les Host IDS
Le network est plus orienté détection d'intrusion sur le réseau et le host IDS est plus orienté détection d'intrusion sur la machine. Dans ton cas, je suppose que c'est Network IDS et dans ce cas, le logiciel SNORT est une référence (les sources sont disponibles). Par contre, ce n'est pas un "petit" logiciel et il n'est pas si simple que cela à configurer et surtout à "tuner". Globalement, un IDS, c'est : 1/ un ensemble de signatures (option IP source route positionnée par exemple) correspondant à un ensemble de tentatives d'intrusions (tentative de détournement de la politique de routage dans le cas de cet exemple). Si ces signatures sont visibles sur le réseau alors on peut en déduire qu'une tentative d'intrusion est en cours. 2/ un ensemble de comportements "à risque". Par exemple, 10 tentatives de connexions successives avec une erreur, cela sent la tentative d'intrusion par brute force ou par dictionnaire. Est ce que tu peux compléter un peu ton besoin car en relisant ton post, je ne suis pas sûr si tu veux développer un IDS ou alors écrire une application et voir comment elle interagit avec un IDS. Il faut aussi préciser si tu parles de Network IDS ou de Host IDS.
__________________
Raymond Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.e-verbe Un logiciel de conjugaison des verbes de la langue françaiseMa page personnelle sur DVP |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com