Les systèmes de détection d'intrusions
Date de publication : 21/07/2006 , Date de mise à jour : 21/07/2006
Par David Burgermeister (Autres articles) Jonathan Krier (Autres articles)
Si la sécurité devient aujourd'hui un domaine très en vogue, il reste néanmoins très vaste et souvent complexe à prendre en main.
Ce document a pour but de vous aider à distinguer les différents types d'attaques informatiques existantes, mais il vise également
à expliquer le fonctionnement et la mise en place de différents systèmes de détection d'intrusions.
I. But de ce document
II. Introduction III. Document
I. But de ce document
Ce document a été réalisé dans le cadre d'un sujet d'initiation à la recherche en Master Informatique.
Il regroupe de nombreuses heures de recherches, sur les différents types d'attaques, les systèmes de détection d'intrusions,
la mise en oeuvre et comparaison de différents systèmes, ainsi qu'une explication des différents algorithmes de Pattern Matching.
II. Introduction
Les systèmes d'information sont aujourd'hui de plus en plus ouverts sur Internet. Cette
ouverture, a priori bénéfique, pose néanmoins un problème majeur : il en découle un nombre
croissant d'attaques. La mise en place d’une politique de sécurité autour de ces systèmes est
donc primordiale.
Outre la mise en place de pare-feux et de systèmes d'authentification de plus en plus
sécurisés, il est nécessaire, pour compléter cette politique de sécurité, d'avoir des outils de
surveillance pour auditer le système d'information et détecter d'éventuelles intrusions.
Ce que nous appelons intrusion signifie pénétration des systèmes d'information mais
aussi tentatives des utilisateurs locaux d'accéder à de plus hauts privilèges que ceux qui leur
sont attribués, ou tentatives des administrateurs d'abuser de leurs privilèges.
Au cours de ce document nous verrons comment se protéger efficacement face à ces
intrusions, mais aussi les problèmes techniques déduits de ces outils, nouvellement apparus
dans le monde informatique.
Mais avant cela, il est important, pour comprendre le rôle précis de ces systèmes, de
faire un rappel des principales attaques existantes à l’heure actuelle.
III. Document
Vous trouverez l'intégralité de ce document au format pdf via FTP ou HTTP
|