Liens connexes

Dépêche modérée par

: IDS en Open Source

Posté par Olivier (). Modéré le 11 avril 2003.
0
Un ancien collègue est en train de développer une solution en Open Source qui permet le déploiement facile d'une solution de détection d'intrusion (IDS en bon anglais ;o)

Il recherche de l'aide pour faire avancer son projet.

> Lire la suite (13 commentaires, moyenne: 5,8).   [dépêche : 495 caractères]

La détection d'intrusion est une composante importante de la sécurité des réseaux. Loin des solutions imposantes commerciales, d'autres alternatives sont disponibles en Open Source. La difficulté est de bien installer les différents composants et de les gérer efficacement.

La solution ici proposée est basée sur une distribution Red Hat 7.2 avec les outils comme Snort, Acid, etc ...

Un forum a également été mis en place afin de recueillir des avis, des commentaires, des suggestions ...

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: IDS en Open Source

Posté par Brice Favre (page perso, ) le 11/04/2003 à 08:44. (lien). Évalué à 16.

Il faudrait peut-être se rapprocher d'un projet comme prelude :
http://www.prelude-ids.org/(...)

Mon exp de snort

Posté par Cédric Foll (page perso, ) le 11/04/2003 à 09:46. (lien). Évalué à 13.

Je suis admin d'un parc assez important (une 30 de machines en DMZ), g un serveur avec MySQL dessus, g installé acidlab sur mon poste.

Plusieurs machines ont snort d'installés et elle envoient leur alertes sur le serveur MySQL et je visualise/efface les alertes à partir de mon poste grace à ACIDLAB.

Cela fonctionne vraiement super bien. Le pb est par contre le grand nb d'alertes et la difficulter à correler tout ça. Ce qui fait que je regarde juste les trucs graves et passe à coté de pas mals de choses faute de temps.

Qq'un a des experiences avec SnortSnarf, SnortCenter, SnortCon ?

Re: IDS en Open Source

Posté par snihf (page perso, ) le 11/04/2003 à 10:07. (lien). Évalué à 5.

En fait je comprends pas bien l'interet..
Le but c'est de faire une distribution IDS ? mais c'est sense apporter quoi par rapport a une installation "normale" sur laquelle on installe apres un IDS comme Prelude ou Snort ? de la simplicite ? en meme temps je vois pas bien comment on peut faire ca, la configuration d'un IDS dependant completement de l'architecture du reseau, ya pas vraiment de configuration par defaut, ca revient a tout configurer en fait..

Revenir en haut de page