Sécurité réseau et détection d’intrusion

Filtrer, inspecter et repérer le trafic malveillant.

Risque à ne pas faire

  • Exfiltration de données et canaux de commande passant inaperçus, sans inspection du trafic.
  • Services internes exposés par erreur sur Internet.
  • Intrusions non détectées faute de sonde IDS/IPS.
  • Aucune trace réseau exploitable lors de l’investigation d’un incident.

Pourquoi ce domaine compte

Reconnaissance, propagation, exfiltration, commande et contrôle : une attaque passe par le réseau à chacune de ses étapes. C’est donc là qu’on la voit, à condition de regarder. Filtrer aux frontières contient l’incident ; inspecter le trafic le révèle, souvent bien avant que l’utilisateur ne remarque quoi que ce soit. Les pare-feu et sondes libres tiennent la comparaison avec les boîtiers du marché — la différence porte sur le contrat de support, pas sur la détection.

Les solutions gratuites du domaine