Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 31/01/2008, 11h39   #1
Invité de passage
 
Inscription : janvier 2008
Messages : 1
Détails du profil
Informations forums :
Inscription : janvier 2008
Messages : 1
Points : 0
Points : 0
Par défaut la détection d'intrusion

bonjour tous le monde,
je suis étudiante en informatique et je travaille sur les systèmes de détection d'intrusions dans les réseaux ad hoc. je veux avoir un exemple (un petit programme) d'un ids pour voir comment démarrer mon application
merci de me répondre.
mouassia est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/02/2008, 11h30   #2
Membre Expert
 
Avatar de Manumation
 
Inscription : mai 2007
Messages : 1 161
Détails du profil
Informations personnelles :
Localisation : Suisse

Informations forums :
Inscription : mai 2007
Messages : 1 161
Points : 1 184
Points : 1 184
Salut,

un exemple ?

Le seul exemple que je puisse te donner est Snort.
__________________

--> Heureux est l'étudiant, qui comme la rivière, peut suivre son cours sans jamais quitter son lit...
--> Il n'y a que dans le dictionnaire que "succès" précède "travail"...

Pas de MP techniques, svp !

Psst...Ici, viens voir par là...


Des questions sur Hijackthis ?
Manumation est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/02/2008, 09h35   #3
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 474
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 474
Points : 10 994
Points : 10 994
D'abord, il existe 2 sorte d'IDS : les Network IDS et les Host IDS

Le network est plus orienté détection d'intrusion sur le réseau et le host IDS est plus orienté détection d'intrusion sur la machine.

Dans ton cas, je suppose que c'est Network IDS et dans ce cas, le logiciel SNORT est une référence (les sources sont disponibles). Par contre, ce n'est pas un "petit" logiciel et il n'est pas si simple que cela à configurer et surtout à "tuner".

Globalement, un IDS, c'est :
1/ un ensemble de signatures (option IP source route positionnée par exemple) correspondant à un ensemble de tentatives d'intrusions (tentative de détournement de la politique de routage dans le cas de cet exemple). Si ces signatures sont visibles sur le réseau alors on peut en déduire qu'une tentative d'intrusion est en cours.
2/ un ensemble de comportements "à risque". Par exemple, 10 tentatives de connexions successives avec une erreur, cela sent la tentative d'intrusion par brute force ou par dictionnaire.

Est ce que tu peux compléter un peu ton besoin car en relisant ton post, je ne suis pas sûr si tu veux développer un IDS ou alors écrire une application et voir comment elle interagit avec un IDS. Il faut aussi préciser si tu parles de Network IDS ou de Host IDS.
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 18h17.


 
 
 
 
Partenaires

Hébergement Web