Comment Ca Marche l'informatique ?
 
 Comment Ça Marche - Articles - Sécurité - Détection des incidents
 Accueil
 Forums
 Astuces
 Guide d'achat
 
   
 
 
Livres Comment ça marche?
Tout sur le hardware PC
Tout sur la sécurité
Tout sur le webmastering
Présentation des trois premiers ouvrages de la collection CommentCaMarche.net
Page d'accueil
Ajouter aux favoris
Contribuer à cet article
Ecrire à Jean-Francois Pillou
Sécurité informatique
Introduction
Définition
Définition des besoins
Mise en œuvre
Mise en œuvre
Validation
Audit de sécurité
Tests d'intrusion
Détection
Détection des incidents
Réaction
Réaction aux incidents
Version 2.0.6
 
Détection des incidents de sécurité informatique Page précédente Page suivante Retour à la page d'accueil

Phase de détection d'incidents

Afin d'être complètement fiable, un système d'information sécurisé doit disposer de mesures permettant de détecter les incidents.

Il existe ainsi des systèmes de détection d'intrusion (notés IDS pour Intrusion Detection Systems) chargés de surveiller le réseau et capables de déclencher une alerte lorsqu'une requête est suspecte ou non conforme à la politique de sécurité.

La disposition de ces sondes et leur paramétrage doivent être soigneusement étudiés car ce type de dispositif est susceptible de génèrer de nombreuses fausses alertes.


Page suivante

  Ce document intitulé « Sécurité - Détection des incidents » issu de Comment Ça Marche est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.