Prelude
Un article de Wikipédia, l'encyclopédie libre.
Prelude-IDS, est un système de détection d'intrusion (IDS).
Il s'agit en fait d'un IDS hybride, car il est composé de deux types de détecteurs (voir plus) :
- un NIDS : NetWork Intrusion Detection System ;
- un LML : Log Monitoring Lackey.
À la base, le but d'un IDS est de détecter toutes tentatives d'intrusion, réussies ou non, et d'en faire part à l'administrateur pour qu'il puisse réagir en conséquence (cependant il serait prévu dans les prochaines versions de Prelude de lui permettre de réagir automatiquement en cas d'attaque, par exemple en changeant les règles du pare-feu, etc).
Prelude a été conçu dans le but d'être modulaire, souple, et surtout résistant aux attaques. Sa modularité permet notamment de lui rajouter facilement de nouveaux types de détecteurs d'intrusion (notamment une libraire appelée 'libsafe' qui permet de protéger les programmes des buffers overflow en remplaçant certaines fonctions élémentaires, et qui a été modifiée par les concepteurs de Prelude pour en faire aussi un détecteur d'intrusion).
![]() |
Portail de la sécurité informatique – Accédez aux articles de Wikipédia concernant la sécurité informatique. |