L’attention
toute particulière que nous portons à nos études de sécurité (analyse
des risques) et notre devoir de conseil nous permettent de vous
proposer des solutions parfaitement adaptées à vos attentes . ipC
traite des deux principales détection d'intrusion:
- détection
d'intrusion dans un système informatisé c'est-à-dire un
mécanisme destiné à repérer des activités anormales ou suspectes sur
la cible analysée (un réseau ou un hôte). Il permet ainsi d'avoir une
connaissance sur les tentatives réussies comme échouées des
intrusions.
- détection
d'intrusion de personnes physiques dans un milieu qui leur est
interdit. Ainsi nos systèmes de détection d'intrusion permettent de
vous protéger contre le vol et l'intrusion
Détection
d'intrusion dans un système informatisé
Les
systèmes de détection d'intrusion : indispensables
Vous pensez être à l'abri bien au
chaud derrière vos firewalls ? Erreur : seuls les systèmes de
détection d'intrusion peuvent garantir la tranquillité aux
administrateurs réseaux avides de sécurité.
Un réseau sécurisé
dépourvu de système de détection d'intrusion, c'est un peu comme une
prison dans laquelle on laisserait entrer et sortir toutes les
personnes habillées en bleu marine - sans plus de contrôle. A
l'entrée d'un réseau, on trouve en effet trop souvent, en guise de
gardien, un simple firewall qui bloque les voies d'accès
inutilisées - les fameux ports 80, 21, 79, etc. Mais attention : un
firewall filtre mal - voire pas du tout - les requêtes
malintentionnées qui passent par les accès restés ouverts. Les
pirates l'ont bien compris, eux qui utilisent à 70 % le port le plus
souvent ouvert - le port 80, celui du web - pour s'infiltrer dans des
systèmes mal protégés.
Un firewall ne
suffit pas,
il faut également opter pour un véritable système de surveillance :
un système de détection d'intrusion - qui contrôle en permanence
l'identité des requêtes en circulation sur le réseau. Ils sont
indispensables pour parvenir à un niveau de sécurité vraiment
optimal.
Pourquoi ?
Car ils sont les seuls à vérifier l'identité de chaque requête en
détail, en pratiquant une véritable fouille au corps. Ils sont par
conséquent capables de repérer l'intrus dans le flot du trafic
courant - qui transite sur les ports laissés ouverts par le firewall.
Est-ce vraiment
utile ?
Sans aucun doute : "Le piratage industriel est une réalité. Certains
de nos clients en ont fait la désagréable expérience. Et je peux vous
dire qu'ils n'ont pas regretté leur investissement".
Au final,
l'efficacité du système demeure redoutable, à condition de veiller
chaque jour au bon fonctionnement du système, et d'installer le bon
système de détection au bon endroit - les attaques proviennent aussi
souvent de l'extérieur que de l'intérieur de l'entreprise. D'où la
nécessité d'en savoir un peu plus sur les deux grandes familles de
systèmes de détection d'intrusion : les Host IDS et les Network IDS.
Ces deux gendarmes travaillent avec des méthodes différentes : le
premier surveille le système et signale toute action suspecte ;
l'autre compare toutes les requêtes au signalement des attaques les
plus connues.
Détection
d'intrusion de personnes physiques
Beaucoup
de posent la question de savoir POURQUOI n'y a t'il pas de détecteurs
pour l'extérieur radio sans fil ?
Voici l'explication :
- les détecteurs pour l'extérieur doivent être fiables et ne pas
se déclencher à tout bout de champ lors du passage d'un oiseau ou de
petits animaux; or, les technologies habituellement utilisées en
alarme radio sans fil sont, de façon générale, les systèmes de
détection à Infrarouge : autant ces détecteurs remplissent
valablement leur rôle à l'intérieur, autant ce sont de vraies sources
d'alarmes intempestives à l'extérieur; c'est le défaut de leurs
qualités.
- A l'extérieur, les détecteurs dits "fiables" doivent être des
détecteurs multi-détection ou multi-technologies, or, pour l'un comme
pour l'autre, la multiplication des sources de détection (double
infrarouge et/ou hyperfréquence) sont consommatrices d'énergie et les
piles n'auraient, de ce fait, qu'une courte durée de vie et devraient
être changées beaucoup trop fréquemment.
La seule solution actuellement réellement fiable consiste donc à
utiliser des détecteurs filaires, les alimenter distinctement et les
combiner à des émetteurs radio.
|