next up previous contents
Next: Où interviennent les IDS Up: Quelques notions de sécurité Previous: Quelques notions de sécurité   Contents

Présentation

Avant de présenter l'étude de l'outil Prelude-IDS, ou des Systèmes de Détection d'Intrusions de manière plus générale, nous allons présenter notre vision de la sécurité. Nous pouvons découper le domaine de la sécurité de la façon suivante :



Après avoir vu le découpage organisationnel de la sécurité, intéressons-nous aux objectifs. Une bonne politique de sécurité doit préserver les aspects de :


Il existe des sous-définitions comme l'intimité qui est un cas particulier de la confidentialité, ou encore la non-répudiation ou la pérennité...



Toute entrave à la sécurité peut être modélisée de la façon suivante :

CAUSE                            ETAT                            SERVICE
Faute ----------------------- ->Erreur --------------------- ->Défaillance
Afin de garantir une sécurité suffisante, il faut que toute attaque soit bloquée pendant l'une des 3 phases (et surtout avant la fin de la troisième). Généralement, plus on se rapproche de la défaillance, plus le problème sera difficile et long à résoudre ... et que l'on se rapproche de la réussite de l'attaque.
next up previous contents
Next: Où interviennent les IDS Up: Quelques notions de sécurité Previous: Quelques notions de sécurité   Contents
Lehmann Guillaume 2003-04-13