IDS/IPS (Intrusion Detection/Prevention System)
hackingDéfinition
Un IDS (Intrusion Detection System) est un système qui surveille le trafic réseau ou l'activité système pour détecter des comportements suspects ou des violations de politique de sécurité.
Description
Un IDS détecte les comportements suspects sans agir ; un IPS les détecte et les bloque automatiquement. Ces systèmes s'appuient sur des signatures de menaces connues et des règles comportementales pour analyser le trafic réseau ou l'activité système en temps réel.
Exploitation
Les attaquants utilisent des techniques d'évasion : fragmentation de paquets, encodage polymorphique, tunneling sur des protocoles autorisés, ou utilisation d'outils légitimes (LOL) pour contourner les règles de signature.
Défense
- Combiner IDS/IPS basés sur les signatures avec des solutions comportementales pour réduire les angles morts
- Positionner l'IPS en ligne sur les flux critiques et en mode détection sur les segments moins sensibles
- Maintenir les règles à jour et ajuster régulièrement pour réduire les faux positifs
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis