Les sondes de sécurité IDS/IPS

Différence

IDS/IPS

Les IPS sont souvent considérés comme des IDS de deuxième génération. Bien qu’il s’agisse d’un abus de langage, cette expression traduit bien le fait que les IPS remplacent petit à petit les IDS. Il est pour autant prématuré de dire que les IDS sont morts, comme l’avait prétendu Gartner Group il y a 2 ans .

IPS/Firewall

Contrairement à un firewall « traditionnel », un IPS se caractérise par les points suivants :

Il est intéressant de noter qu’il existe très peu d’IPS issus du logiciel libre. Si Snort et Prelude ont fait leurs preuves en matière d’IDS, les projets visant à développer un IPS en logiciel libre (citons Hogwash, Snort-inline) n’ont pas réussi à s’imposer pour le moment.

Du coté des solutions commerciales, les principaux acteurs du marché de l’IPS sont McAfee (IntruShield, Entercept), ISS (Proventia), Juniper (IDP) et 3COM/TippingPoint (Unity One).