IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Solution sur la détection d'intrusion réseau


Sujet :

Sécurité

  1. #1
    Membre actif Avatar de Masmeta
    Homme Profil pro
    Ing. R&D informatique industrielle
    Inscrit en
    Mai 2006
    Messages
    472
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Ing. R&D informatique industrielle
    Secteur : Industrie

    Informations forums :
    Inscription : Mai 2006
    Messages : 472
    Points : 221
    Points
    221
    Par défaut Solution sur la détection d'intrusion réseau
    Bonjour,

    J'essaye de savoir quoi utiliser comme système de détection des intrusions sur le réseau. N'ayant aucune connaissance en sécurité d'un pc, je me suis renseigné sur le net.
    Il est possible d'avoir :
    - logiciel de détection d'intrusion du genre SNORT, Prelude.
    - Routeur ayant un systeme IPS du genre CISCO 1800.

    Quel est le plus simple à mettre en oeuvre?
    Pour Snort ou prelude, la prise en main est elle facile? (J'aimerais avoir des retours d'expérience)
    Pour Snort, est il possible de configurer des alertes autre que par email?
    Quels sont les opérations de suivies pour ses systèmes autre que mettre à jour la liste de rêgles?

    Cordialement,

  2. #2
    Rédacteur
    Avatar de Benj.
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Septembre 2009
    Messages
    839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Enseignement

    Informations forums :
    Inscription : Septembre 2009
    Messages : 839
    Points : 1 849
    Points
    1 849
    Par défaut
    Bonjour,

    personnellement je te conseille dans un premier temps de faire les manœuvres usuelles à savoir :
    _ regarder quelles applications sont lancées (gestionnaire des tâches aka taskmgr). C'est un premier pas
    _ voir ce que donne ensuite hijackthis (freeware). Plus de détails, un peu usine à gaz si on prend la peine de tout scruter mais c'est une bonne source d'information
    _ désactiver les services qui sont inutiles et/ou qui peuvent sembler étranges et non courant (services.msc)

    Ensuite et c'est surtout ça dans ton cas qui t'intéresse je pense, "analyser" le "réseau" et voir quelles applications utilisent quels ports et quels protocoles.
    Avant de passer à une analyse réseaux poussée, il faut commencer par le plus simple. Je ne peux que te conseiller quelques petites choses :
    _ bloquer les ports non utilisés, inutiles dans ton routeur/box
    _ activer ton firewall et surtout, activer un fichier log. Regarde quelles IPs se connectent, sur quels ports, à quelle fréquences etc.
    _ faire une première analyse avec netstat (dans une invite de commande dos, netstat -n ou netstat -ban sera très utile)

    D'autres solutions existent, bien sûr, mais pour avoir déjà une idée c'est un bon début.

  3. #3
    Membre actif Avatar de Masmeta
    Homme Profil pro
    Ing. R&D informatique industrielle
    Inscrit en
    Mai 2006
    Messages
    472
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Ing. R&D informatique industrielle
    Secteur : Industrie

    Informations forums :
    Inscription : Mai 2006
    Messages : 472
    Points : 221
    Points
    221
    Par défaut
    Je te remercie de ses conseils. Je connais aussi ses principes.
    Je veux surtout avoir des retours d'expériences sur snort ou sur l'installation d'analyseur d'intrusion réseau.

  4. #4
    Candidat au Club
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Juillet 2013
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Mali

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Enseignement

    Informations forums :
    Inscription : Juillet 2013
    Messages : 2
    Points : 3
    Points
    3
    Par défaut
    Salut tout le monde, je suis un étudiant en master. Sur la mémoire j'ai besoin des données qui contiennent des intrusions. si quelqu'un peut m'aider avec ces données. Merci d'avance

Discussions similaires

  1. Réponses: 5
    Dernier message: 20/08/2016, 01h32
  2. Schéma de détection d'intrusion réseau en C
    Par marsupial dans le forum Sécurité
    Réponses: 11
    Dernier message: 02/05/2015, 12h35
  3. Détection d'intrusion réseau
    Par Invité dans le forum Sécurité
    Réponses: 1
    Dernier message: 07/01/2013, 10h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo