From d1a713bc8cb4387953eacd51576a325b04655746 Mon Sep 17 00:00:00 2001 From: Louis DUFOUR Date: Thu, 2 Feb 2023 10:00:07 +0100 Subject: [PATCH] =?UTF-8?q?Mise=20=C3=A0=20jour=20de=20'Documentation/Proj?= =?UTF-8?q?et/Technos-S=C3=A9curit=C3=A9.md'?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- Documentation/Projet/Technos-Sécurité.md | 23 ++++++++++++++-------- 1 file changed, 15 insertions(+), 8 deletions(-) diff --git a/Documentation/Projet/Technos-Sécurité.md b/Documentation/Projet/Technos-Sécurité.md index f7244cd..339a576 100644 --- a/Documentation/Projet/Technos-Sécurité.md +++ b/Documentation/Projet/Technos-Sécurité.md @@ -1,13 +1,20 @@ - Comparatif des différentes technos pour la sécurité -=== +# Comparatif des différentes technos pour la sécurité + +## Point vocabulaire +- NSM : Network and System Management +- IDS : Intrusion Detection System +- IPS : Intrusion Prevention System +- NIDS : Network Intrusion Detection System +- IDMEF : Intrusion Detection Message Exchange Format ## Quelle technos ? -\ | Avantages | Inconvénients - --- | --- | --- -[Snort](https://www.snort.org/#documents) | Pa | Fr -[Suricata](https://suricata.readthedocs.io/en/suricata-6.0.9/) | Fue. | Ado -[Zeek](https://docs.zeek.org/en/master/) | Fue. | Ado -`x` | Fue. | Ado +\ | Avantages | Inconvénients | Description + --- | --- | --- | --- +[Snort](https://www.snort.org/#documents) | - Gratuit et open-source
- Flexibilité *(peut-être configuré pour détecter un grand nombre de types de menaces)*
- Grande communauté
- Performant *(Analyse de grandes quantités de données en temps réel)* | - L'état du sujet observer n'est pas mise à jour en temps réel
- Configuration Complexe
- False positifs *(Peut générer de nombreux faux positifs, ce qui peut entraîner un gaspillage de temps et de ressources pour les administrateurs)*
- Nécessite une maintenance régulière | Ce logiciel a pour principale fonction IDS et IPS. +[Suricata](https://suricata.readthedocs.io/en/suricata-6.0.9/) | Fue. | - L'état du sujet observer n'est pas mise à jour en temps réel
- qsd | Ce logiciel a pour principale fonction IDS, IPS et NSM. +[Zeek (Bro)](https://docs.zeek.org/en/master/) | Fue. | - L'état du sujet observer n'est pas mise à jour en temps réel
- qsd | Ce logiciel a pour principale fonction NIDS et NSM. +`x` | Fue. | Ado | sa `cr`. +