Sécurité réseau avec Snort et les IDS

  • Nombre de pages : 280 pages
  • Date de parution : 09/12/2004
Snort est un système de détection d'intrusions Open source, qui peut être utilisé pour détecter une grande variété d'attaques. Au-delà des principes de configuration et d'utilisation de Snort, cet ouvrage vous explique comment établir une stratégie de sécurité. Parce qu'une bonne sécurité ne s'improvise pas, il vous livre tous les éléments pour vous protéger efficacement.

Résumé

Tout responsable de réseau se doit d'assurer la sécurité des données et, en cas de problèmes, d'agir en conséquence. Snort est l'un des outils les plus performants de lutte contre l'intrusion et sa maîtrise constitue un pilier fondamental de toute politique de sécurité.

Sécurité réseau avec Snort et les IDS vous donne les clés d'une stratégie de sécurité et du déploiement d'outils adaptés. Snort est un outil open source qui permet de surveiller le trafic réseau, d'être tenu en garde contre les attaques et de veiller aux intrusions.

Cet ouvrage explique comment déployer Snort et les IDS, à savoir les systèmes de détection d'intrusion. Vous y trouverez notamment les sujets suivants :

  • Les principes de l'utilisation de Snort (en tant que renifleur de paquets ou en tant qu'IDS complet).
  • Le déploiement et la configuration de Snort.
  • La détection des attaques réseau.
  • La gestion des règles de Snort.
  • La manière de personnaliser ces règles selon vos besoins ou d'en écrire en vue de répondre à de nouvelles sortes d'attaques.
  • L'utilisation de Snort comme IPS (Intrusion Prévention System).
  • Les consoles de gestion de SNORT (ACID et SnortCenter).
  • Différents outils, tels que Oinkmaster.
  • L'utilisation de Snort sur des réseaux à large bande-passante avec des outils tels que Baynard ou Sguil.

Si vous administrez un réseau, vous êtes déjà au fait de la profusion des attaques qu'il subit. Vous savez de même qu'une bonne sécurité ne s'improvise pas. Cet ouvrage vous donnera les clés pour protéger efficacement votre réseau contre les attaques, d'où qu'elles viennent...

Sommaire

  • Analyser le trafic réseau
  • Installer Snort
  • Connaître votre ennemi
  • Le fichier snort,conf
  • Déployer Snort
  • Créer et maintenir les règles de Snort
  • Prévenir les intrusions
  • Mettre au point et utiliser les seuils
  • ACID, un outil d'administration d'un IDS
  • Autres outils pour administrer un IDS Snort
  • Implémenter Snort sur des réseaux à haut débit

Caractéristiques

  • Type produit : Ouvrage
  •  
  • Editeur(s) : O'Reilly
  • Auteur(s) : Kerry Cox , Christopher Gerg
  •  
  • ISBN13 : 978-2-84177-308-4
  • EAN13 : 9782841773084
  • ISBN10 : 2-84177-308-6
  • Parution : 09/12/2004
  • Edition : 1ère édition
  •  
  • Nb de pages : 280 pages
  • Format : 17,5 x 24
  • Couverture : Broché
  • Poids : 520 g
  • Intérieur : Noir et Blanc
  •  

mentions légales | conditions générales de vente | copyright © 2012
(1) livraison gratuite à partir de 49 € en France métropolitaine