Liens connexes

Dépêche modérée par

: Sortie de Prelude Hybrid IDS 0.8 !

Posté par Local Batiste (). Modéré le 03 août 2002.
0
L'équipe de développeurs de Prelude vient de sortir la version 0.8 de Prelude Hybrid IDS. Cet IDS est hybride puisqu'il combine les approches host-based et network-based, et distribué puisqu'il peut être répartis sur plusieurs machines. Prelude Hybrid IDS est stable, modulaire, et rapide.

Prelude est distribué selon les termes de la GPLv2 et est composé de:

- libprelude, elle permet de developper des sondes prelude tres rapidement.
- prelude-manager qui gere les alertes emises pas les capteurs et qui est capable de relayer les informations vers d'autres managers pour la replication et le failover
- prelude-nids, necessaire pour observer le reseau et les attaques
- prelude-lml qui permet de detecter les attaques via l'analyse de logs
- la libsafe, les dernieres versions peuvent utiliser la bibliothèque Prelude, les transformant automatiquement en sonde prelude
- prelude-php-frontend qui est un frontend assurant l'analyse de logs (avec l'appui de Mysql ou Postgre Sql) tres simplement.

A noter que Prelude a fait l'objet de conférences aux LSM 2001 et 2002, et d'un article dans MISC 3.

> Lire les commentaires (9 commentaires, moyenne: 11,9).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

[HS] LSM 2002

Posté par zeDek () le 03/08/2002 à 21:03. (lien). Évalué à 22.

A noter que Prelude a fait l'objet de conférences aux LSM 2001 et 2002, et d'un article dans MISC 3.

D'ailleurs au sujet des LSM j'ai trouvé le programme très élaboré et les interlocuteurs très bon. Seul reproche : avoir mis F-CPU et Stallman sur la meme tranche horaire et le même jour. Sinon le dossier "Sécurité" était tout simplement génial. Un vrai régal :)

pour un outil de securité...

Posté par Gauthier Monserand (Jabber id, page perso, ) le 03/08/2002 à 22:11. (lien). Évalué à 20.

...ils pourraient mettre des md5 ou signer leurs tarballs.

pas serieux tous ça.

[HS] ports FreeBSD

Posté par sheepkiller () le 06/08/2002 à 12:39. (lien). Évalué à 2.

Pour ceux que ca interresse, dimanche j'ai fait et proposé, un port de prelude. En attendant que quelqu'un le commit, si vous voulez le tester, voici l'url pour avoir plus d'infos :
http://www.cultdeadsheep.org/FreeBSD/ports/(...)
tout feedback serait apprécié ;o)

PS : pour une fois pas de -1 meme pour le HS ;)

Revenir en haut de page