Retour sur le portail  

Vous n'êtes pas connecté. (Attention, le login du forum est différent du login membre Vulnerabilite.com. Il s'agit d'un compte différent.) Pour participer au forum, vous devez donc créer un nouveau compte ou vous enregistrer si vous en possédez déjà un.

#1 2008-03-21 13:57:55

Harakirit
Membre
Date d'inscription: 2008-03-21
Messages: 1

Supervision réseau, virus et Cie

Bonjour,

Je m'adresse aux admins mais aussi à ceux que le sujet pourrait intéresser. Je suis actuellement à la recherche d'un moyen de détecter, sur un réseau local, la présence d'un virus, malaware, voir intrusion, à partir d'un logiciel de recoupement de fichier logs (de plusieurs firewalls notamment).


Les antivirus et certains Firewall avec applications pro. et industrielles sont loin d'être infaillible et j'aimerai être capable d'identifier les flux suspects ...
Ce logiciel est très complet et je pensais d'abord me focaliser sur les backdoors à partir des statistiques mais je suis tout jeune dans le secteur et je manque d'expérience. ^^

Votre avis, expérience sur le sujet  ?

Merci d'avance

Hors ligne

 

#2 2008-03-21 22:55:15

SR
Habitué
Date d'inscription: 2005-10-06
Messages: 100

Re: Supervision réseau, virus et Cie

Bonsoir,
Ton sujet est vaste .... mais surtout, à mon avis, pas très simple du point de vue de son exploitation quotidienne ... Peut être fais tu fausse route .... et tu dois te diriger vers des IPS plutôt que sur de l'analyse de logs (qui est une analyse à posteriori). Sinon ... au hasard ... RSA EnVision, mais c'est du lourd !!
A+

Hors ligne

 

Pied de page du Forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson

© 2000-2006 Vulnerabilite.com
Edité par la société ISECURELABS | Notice légale | Contact


Liens Promo : téléchargements windows - Actualités, logiciels et astuce - Ports & Services