Un système de détection d’intrusion (IDS Intrusion Detection System) surveille le trafic ou les activités système pour alerter en cas de comportement malveillant, tandis qu’un système de prévention d’intrusion (IPS Intrusion Prevention System) va plus loin en bloquant automatiquement les menaces en temps réel.
Ensemble, ils renforcent la résilience en offrant visibilité et réaction proactive face aux cyberattaques.
| Outil | Type | Points forts |
|---|---|---|
| Suricata | NIDS/NIPS | Haute performance, multi-thread, support TLS inspection |
| Wazuh | HIDS/HIPS + SIEM léger | Interface web, intégration FIM, détection de malware, compatible avec Elastic |
| Zeek | NIDS (analyse sémantique) | Génère des logs riches (connexions, fichiers transférés, requêtes DNS) — idéal pour l’analyse forensique |
| OSSEC | HIDS (ancêtre de Wazuh) | Léger, bon pour systèmes embarqués |