Système de détection d'intrusion basé sur le réseau (NIDS)

12 février 2020 | Cybrary Système de détection d'intrusion basé sur le réseau (NIDS)

A Système de détection d'intrusion basé sur le réseau (NIDS), Un IDS (système de détection d'intrusion basé sur le réseau) est un matériel de sécurité placé stratégiquement pour surveiller le trafic réseau critique. Un IDS traditionnel analyse le trafic réseau et le compare à une bibliothèque d'attaques connues du système. Les systèmes plus récents utilisent l'intelligence artificielle (heuristique) pour analyser le trafic et identifier des schémas pertinents. Lorsqu'une attaque est identifiée ou qu'un schéma pertinent est détecté, une alerte est généralement envoyée au centre des opérations de sécurité (SOC), qui l'examine et la trie pour en vérifier la validité et la faire remonter.

Source: Systèmes de détection d'intrusion sur le réseau Wiki

Termes connexes:  Reniflage de paquets, Systèmes de prévention des intrusions

Qu’est-ce que cela signifie pour une PME ?

Les services de détection d'intrusion réseau (IDS) constituent une solution avancée et coûteuse pour fonctionner correctement et efficacement dans l'environnement d'une entreprise. Ils sont souvent utilisés dans les centres de données des hébergeurs cloud afin d'assurer un niveau de cybersécurité plus élevé sur leurs réseaux critiques. Cependant, dans le secteur des PME, leur coût est souvent trop élevé pour être pratique. De plus, ils fournissent des services de sécurité qui ne seraient appropriés que si tous les services, processus et politiques de cybersécurité de niveaux 1, 2 et 3 étaient en place. La plupart des PME n'atteignent pas ce niveau de maturité. Par conséquent, je recommande rarement les IDS ou leurs services de prévention d'intrusion (IPS), plus onéreux, pour les réseaux des PME. Des exceptions à ces recommandations générales s'appliquent, notamment dans les secteurs réglementés de la haute finance et des entreprises du secteur de la défense qui recherchent des certifications de haut niveau, par exemple.

Pour plus d'informations, regardez cette vidéo de 5 minutes sur ce terme Cybrary.

Faites-vous suffisamment pour protéger votre entreprise ?

Inscrivez-vous dès aujourd'hui sur CyberHoot et dormez mieux en sachant que votre

les employés sont formés à la cybersécurité et sur leurs gardes !


Inscrivez-vous dès aujourd'hui !

Les derniers blogues :

Restez informé des dernières nouveautés Informations sur la sécurité

Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.

Le ransomware : un modèle d'IA construit sans le vouloir

Le ransomware : un modèle d'IA construit sans le vouloir

Des chercheurs étaient à la recherche d'un faux outil d'amélioration de photos et ont découvert quelque chose d'encore plus étrange : un kit de rançongiciel et un modèle d'IA…

Lire la suite
CyberHoot passe au tout sans mot de passe : la prise en charge native des mots de passe arrive pour les administrateurs

CyberHoot passe au tout sans mot de passe : la prise en charge native des mots de passe arrive pour les administrateurs

Depuis quatre ans, CyberHoot défend la même position sur son blog : les mots de passe constituent une faille majeure. Ils sont réutilisés…

Lire la suite
Évitez de marquer contre votre camp : déjouez les arnaques de la Coupe du monde 2026

Évitez de marquer contre votre camp : déjouez les arnaques de la Coupe du monde 2026

La Coupe du Monde de la FIFA 2026 a débuté le 11 juin aux États-Unis, au Canada et au Mexique. Six millions de supporters…

Lire la suite