Système de détection d’intrusion – IDS/IPS

Un système de détection d’intrusion (IDS Intrusion Detection System) surveille le trafic ou les activités système pour alerter en cas de comportement malveillant, tandis qu’un système de prévention d’intrusion (IPS Intrusion Prevention System) va plus loin en bloquant automatiquement les menaces en temps réel.

Ensemble, ils renforcent la résilience en offrant visibilité et réaction proactive face aux cyberattaques.

OutilTypePoints forts
SuricataNIDS/NIPSHaute performance, multi-thread, support TLS inspection
WazuhHIDS/HIPS + SIEM légerInterface web, intégration FIM, détection de malware, compatible avec Elastic
ZeekNIDS (analyse sémantique)Génère des logs riches (connexions, fichiers transférés, requêtes DNS) — idéal pour l’analyse forensique
OSSECHIDS (ancêtre de Wazuh)Léger, bon pour systèmes embarqués
Les contenus de définition restent publics. Les ressources (outils, grilles, supports) liées à cette fiche sont disponibles dans l’espace membre.