HIDS/NIDS
generalDéfinition
Systèmes de détection d'intrusion surveillant respectivement l'activité sur un hôte (HIDS) ou le trafic réseau (NIDS) pour identifier des comportements malveillants.
HIDS
Le HIDS surveille les modifications de fichiers, entrées de registre suspectes, tentatives de connexion anormales et processus inhabituels. OSSEC/Wazuh est l'exemple le plus connu de HIDS open source, offrant la surveillance d'intégrité des fichiers et la corrélation de logs.
NIDS
Le NIDS analyse le trafic réseau en temps réel pour détecter les signatures d'attaques (signature-based) ou les anomalies comportementales (anomaly-based). Suricata et Snort sont les NIDS open source de référence.
Évolution et intégration
En 2026, les HIDS sont intégrés dans les agents EDR, les NIDS dans les solutions NDR. Les règles Sigma permettent de créer des signatures portables entre plateformes. La combinaison HIDS + NIDS offre une visibilité complémentaire essentielle pour la détection globale.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis