IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Mise en Place d'un IDS


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Nouveau membre du Club
    Inscrit en
    Octobre 2007
    Messages
    8
    Détails du profil
    Informations forums :
    Inscription : Octobre 2007
    Messages : 8
    Par défaut [Résolu] Mise en Place d'un IDS
    Bonjour à tous,

    je suis actuellement en stage dans une université pendant 8 semaines, et je dois mettre en place un système de détections d'intrusions.

    Voici le libellé complet du sujet :

    Sujet proposé:

    Etude de mise en place d'un service de détection d'intrusion (IDS): analyse de l'architecture du réseau du pôle universitaire, des différents équipements, des systèmes d'exploitation utilisés.
    Recherche et comparatif des solutions existantes opensource, proposition du choix le mieux adapté aux besoins exprimés, rédaction de la procédure d'intégration d'un équipement, et des actions à envisager en cas de détection d'intrusion, selon le type et la gravité.
    Associer à ce service des outils de surveillance réseau, de type Nagios.

    Selon l'état d'avancement du projet, le stagiaire pourra étudier la problématique liée aux obligations légales de conservation de fichiers de log: comment gérer la taille croissante des informations à enregistrer ?

    Avantages et inconvénients d'une solution centralisée ?

    Comment en cas de centralisation gérer les différents formats de fichiers de log ?

    Séparer les informations serveur (logs de connexion extérieures) des informations client (logs des authentification).






    J'ai trouvé sur votre site un tutoriel sur les IDS très complet mais un petit peu trop technique pour moi ( je dois bien l'avouer )

    Sur le net j'ai trouvé 2 IDS

    Snort et Prelude ( qui integre Snort ) quelqu'un peut il me faire les avantages et les inconvénients ??

    En ce qui concerne la surveillance réseau réseau, on m'a donc parlé de Nagios mais aussi de Munin, Cacti ou Zabbix.

    Donc je suis un petit peu perdu alors si quelqu'un pouvait m'éclairer sur ce sujet, je lui en serais tres reconnaissant.

    Bonne journée a tous

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    en IDS, tu as aussi Bro... http://www.bro-ids.org/


    pour les outils de monitoring, munin et cacti sont un grapheur... très joli pour les rapports, mais faut pas t'attendre à beaucoup plus
    nagios est selon moi la solution la plus complète (et complexe )

    j'ai entendu beaucoup de bien sur zabbix, mais je ne l'ai jamais vu tourné



    un peu de lecture :
    http://gorgonite.developpez.com/tuto...ystemes/munin/

    http://dbprog.developpez.com/securite/ids/
    http://systeme.developpez.com/articl...nce-intrusion/
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  3. #3
    Nouveau membre du Club
    Inscrit en
    Octobre 2007
    Messages
    8
    Détails du profil
    Informations forums :
    Inscription : Octobre 2007
    Messages : 8
    Par défaut
    Merci à toi Gorgonite pour tes conseils et tes éclaircissements.

    Après diverses réunions avec mon maitre de stage, notre choix s'est porté sur Prelude.

    Si quelqu'un aurait des informations sur son installation détaillée ( de la documentation assez récente avec les derniers paquets a installer )

    De même j'ai vu que Snort s'intégrait avec Prelude, si qulqu'un peut également me donner quelques explications, je l'en remercierait grandement...

    Merci d'avance

  4. #4
    Membre Expert
    Avatar de Manumation
    Profil pro
    Inscrit en
    Mai 2007
    Messages
    1 153
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Mai 2007
    Messages : 1 153
    Par défaut
    J'ai trouvé sur votre site un tutoriel sur les IDS très complet mais un petit peu trop technique pour moi ( je dois bien l'avouer )
    Le soucis à mon avis c'est que mettre en place un IDS c'est de toute façon technique, donc tu auras très vite des problèmes si tu ne te plonges pas complètement dans le sujet...

    Moi j'aurais préféré Snort, mais bon, c'est trop tard...

  5. #5
    Nouveau membre du Club
    Inscrit en
    Octobre 2007
    Messages
    8
    Détails du profil
    Informations forums :
    Inscription : Octobre 2007
    Messages : 8
    Par défaut
    Oh que oui, je suis tout a fait d'accord avec toi Manumation, cahque jour apporte son lot de surprises et de complexité


    Pour les utilisateurs de prelude, j'ai un petit souci lors de l'installation de Prewikka sur ma machine manager.

    J'ai bien installé apache2, j'ai crée un fichier prewikka dans le dossier /etc/apache2/sites-available, j'ai bien désactiver le 000-default et activer mon fichier prewikka et quand je souhaite redemarrer mon serveur apache, voici mon erreur :

    Syntax error on line 6 of /etc/apache2/sites-enabled/prewikka:
    Invalid command 'PythonHandler', perhaps misspelled or defined by a module not included in the server configuration
    httpd not running, trying to start

    Et la ....... je seche


    Merci de vos réponses

  6. #6
    Nouveau membre du Club
    Inscrit en
    Octobre 2007
    Messages
    8
    Détails du profil
    Informations forums :
    Inscription : Octobre 2007
    Messages : 8
    Par défaut
    Tout est bon j'ai reussi a reconfigurer mon serveur Apache et Prewikka fonctionne correctement.

    Par contre pour les outils de détections réseaux que me conseillez vous ?

    Snort ?

    Ou bien un autre outil ??

    merci d'avance

Discussions similaires

  1. Réponses: 3
    Dernier message: 04/08/2010, 16h27
  2. Réponses: 2
    Dernier message: 26/03/2010, 11h52
  3. [C#] Mise en place d'un site multilingue
    Par regbegpower dans le forum ASP.NET
    Réponses: 6
    Dernier message: 19/03/2004, 20h15
  4. mise en place serveur web intranet
    Par gui4593 dans le forum Installation
    Réponses: 7
    Dernier message: 01/01/2004, 19h18
  5. Mise en place d'index....??
    Par liv dans le forum Requêtes
    Réponses: 6
    Dernier message: 18/12/2003, 12h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo