HIDS/NIDS (Host/Network Intrusion Detection System)
hackingDéfinition
Les HIDS (Host-based Intrusion Detection System) et NIDS (Network-based Intrusion Detection System) sont des systèmes de détection d'intrusion qui surveillent respectivement l'activité sur un hôte spécifique ou le trafic réseau pour identifier des comportements malveillants ou des violations de politique de sécurité.
Description
Les HIDS/NIDS surveillent respectivement l'activité d'un hôte ou le trafic réseau pour détecter des comportements malveillants. Les HIDS analysent les journaux système, les intégrités de fichiers et les appels système. Les NIDS capturent et analysent les paquets en temps réel.
Exploitation
Les attaquants cherchent à contourner ces systèmes via des techniques d'évasion : fragmentation de paquets, chiffrement du trafic C2, obfuscation des payloads ou utilisation de protocoles légitimes pour masquer les communications malveillantes.
Défense
- Maintenir les signatures IDS à jour et déployer des règles comportementales complémentaires
- Corréler les alertes HIDS et NIDS dans un SIEM pour détecter les attaques multi-étapes
- Compléter avec des solutions NDR basées sur le machine learning pour détecter les anomalies sans signature
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis