0% ont trouvé ce document utile (0 vote)
9 vues17 pages

Outils IDS pour la Sécurité des Réseaux Wi-Fi

Transféré par

mouhamedoudine2
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PPTX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
9 vues17 pages

Outils IDS pour la Sécurité des Réseaux Wi-Fi

Transféré par

mouhamedoudine2
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PPTX, PDF, TXT ou lisez en ligne sur Scribd

Sécurité des Réseaux

Sans Fil : les Outils de


Détection d'Intrusions
(IDS)
Les réseaux sans fil sont devenus omniprésents, mais leur nature
ouverte les rend vulnérables aux intrusions. Cet exposé explore les
outils de détection d'intrusions (IDS) et leur rôle crucial dans la
protection des réseaux sans fil.
Définition des Outils de Détection
d'Intrusions (IDS)
Qu'est-ce qu'un IDS ? Rôle des IDS

Un IDS est un système de sécurité qui détecte et signale Les IDS jouent un rôle crucial en fournissant plusieurs
les tentatives d'intrusion dans un réseau ou un système fonctions essentielles : détection des intrusions et des
informatique. Il analyse les données réseau et système attaques, surveillance du trafic réseau, analyse de la
pour identifier des schémas et des comportements qui sécurité, et alertes en temps réel.
correspondent à des tentatives d'intrusion, des attaques
ou des violations de sécurité.
Types d'IDS
IDS basés sur le IDS basés sur l'hôte
réseau (NIDS) (HIDS)
Les NIDS analysent le trafic Les HIDS analysent les
réseau pour détecter les activités système et les
attaques. Ils sont fichiers pour détecter les
généralement installés à la attaques. Ils sont
périphérie du réseau pour généralement installés sur
surveiller le trafic entrant et les hôtes individuels pour
sortant. surveiller les activités
système.
Types d'IDS
Méthodes de Détection
Détection par signature

Cette méthode repose sur une base de données de


signatures, qui sont des descriptions de modèles de trafic
ou évènements connus pour être malveillants. L’IDS
compare le trafic réseau ou les évènements système à
ces signatures. Si une correspondance est trouvée, L’IDS
déclenche une alerte.
Méthodes de Détection
Détection par anomalie

Les activités normales du système ou les données relatives au trafic


sont enregistrées par la composante de collection de données. Des
techniques de modélisation spécifiques sont utilisées pour créer les
profils normaux du système. La composante de détection
d'anomalie détermine combien les activités en cours s'écartent des
profils normaux du système et à quel seuil d'écart ces activités
devraient être signalées comme anormales. Enfin, la composante de
réaction signale l'intrusion et éventuellement les informations de
timing correspondantes.
Fonctionnement d'un IDS
Génération d'alertes
Une fois qu'une activité suspecte est détectée, l'IDS
Collecte des données
génère une alerte contenant des informations telles
L'IDS collecte des données de différentes sources, que le type d'attaque détectée, la source de
notamment le trafic réseau, les logs du système, et l'attaque, la destination de l'attaque, l'heure de
les données d'autres sources. l'attaque, et le détail de l'événement suspect.

1 2 3 4

Analyse des données Réponse aux alertes


L'IDS utilise différentes techniques d'analyse pour L'IDS lui-même ne répond pas activement aux
détecter les intrusions, telles que la détection basée attaques. Il ne fait que signaler les événements
sur les signatures, la détection basée sur les suspects. La réponse aux alertes est laissée à
anomalies, et l'heuristique. l'administrateur de la sécurité qui peut prendre des
mesures comme bloquer l'adresse IP source, isoler
le système affecté, ou lancer une enquête plus
approfondie.
Outils IDS Populaires

Snort Suricata
Un IDS open source capable d'analyser Un moteur de détection des menaces
le trafic réseau en temps réel et de puissant, polyvalent et open source qui
détecter une variété d'attaques. fournit des fonctionnalités de détection
d'intrusion (IDS), de prévention des
intrusions (IPS) et de surveillance de la
sécurité du réseau.

OSSEC Zeek
Un système open source de détection Un puissant cadre d'analyse du trafic
des intrusions basé sur des hôtes (HIDS) réseau et de surveillance de la sécurité
qui analyse les journaux, les fichiers qui est très différent de l'IDS typique.
système, et les événements pour
identifier des menaces potentielles.
Avantages et Inconvénients des IDS
Avantages Inconvénients

Les IDS offrent des avantages en termes de sécurité et de Les IDS présentent également des inconvénients, tels que
détection rapide, tels que la détection proactive des les faux positifs, les faux négatifs, la complexité de
menaces, le renforcement de la sécurité globale, gestion, la consommation de ressources, le manque
l'identification des vulnérabilités, la protection contre les d'automatisation, la sensibilité excessive ou insuffisante,
attaques internes, et la conformité réglementaire. le coût élevé, et l'incapacité à traiter les attaques
nouvelles ou sophistiquées.
Intégration des IDS dans les Réseaux Sans Fil

1 Choix et déploiement

2 Configuration

3 Intégration avec le réseau sans fil

4 Intégration avec d'autres systèmes


Intégration des IDS dans les Réseaux Sans Fil
Défis spécifiques aux réseaux sans fil

Risque accru d'attaques de déni de Utilisation de canaux multiples et


service (DoS) protocoles variés
Les réseaux sans fil sont plus vulnérables aux Les réseaux sans fil utilisent différents canaux de
attaques DoS, comme le brouillage du signal ou la fréquence et protocoles (Wi-Fi, Bluetooth, etc.), ce qui
surcharge des points d'accès avec des demandes complique la tâche des IDS.
malveillantes.
Défis spécifiques aux réseaux sans fil
Nature du médium sans fil Changement
d’adresses MAC
Les données sont transmises via
des ondes radio, ce qui les rend Les attaquants peuvent
plus vulnérables aux facilement usurper une adresse
interceptions et attaques. MAC dans un réseau sans fil pour
masquer leur identité ou
contourner des restrictions
d'accès.
Défis spécifiques aux
réseaux sans fil
Mobilité des utilisateurs et des appareils

Les dispositifs dans un réseau sans fil sont souvent mobiles, ce


qui rend difficile la surveillance constante des activités réseau.
Meilleures pratiques pour l'implémentation d'IDS
Mise en place d'une détection d'intrusion basée
sur le comportement
Déploiement d’IDS distribués
Il est recommandé de déployer des IDS à différents points du
réseau pour surveiller toutes les communications.

Mise en place d'une détection d'intrusion basée


sur le comportement
Les IDS basés sur le comportement peuvent apprendre le modèle
de trafic normal d’un réseau sans fil et détecter des anomalies.

Surveillance des adresses MAC et


authentification renforcée
Pour contrer les attaques basées sur l’usurpation d’adresse MAC,
il est important d’utiliser des outils de surveillance des adresses
MAC et d'implémenter des méthodes d'authentification forte.
Meilleures pratiques pour l'implémentation d'IDS

Utilisation d’outils spécialisés pour les réseaux sans fi


Il existe des outils spécialisés pour détecter les attaques
spécifiques aux réseaux sans fil, telles que l’usurpation d’adresse
MAC ou les attaques par déni de service.

Segmentation et isolation des réseaux


Il est conseillé de segmenter les réseaux sans fil en plusieurs
sous-réseaux pour limiter la propagation des intrusions.

Mise en place de systèmes d'alertes et de


journalisation avancée
Un IDS dans un réseau sans fil doit être capable de générer des
alertes en temps réel en cas de détection d'intrusions et de
maintenir des journaux détaillés pour analyser les incidents
après coup.
CONCLUSION
Les IDS jouent un rôle crucial dans la protection des réseaux contre les intrusions. Ils offrent une
surveillance préventive et une détection rapide des menaces.
Dans les réseaux sans fil, où les risques sont accrus, les IDS permettent de renforcer la sécurité en
surveillant et en détectant les comportements anormaux.

Vous aimerez peut-être aussi