Que faut-il savoir sur « Exemples d’attaques détectées » — Couche 4 : Sécurisation de la couche Transport › 4. Dispositifs de sécurisation complémentaires › 4.2. Systèmes de prévention d’intrusion (IPS) ?
Extrait de Sécurité informatique
SYN flood à partir d’une même source ou d’adresses sources usurpées.
Tentative de session hijacking (numéros de séquence incohérents).
Injections suspectes dans un flux TCP (pattern d’exploit).
Mode inline : L’IPS se situe directement sur le chemin et peut agir immédiatement pour écarter le flux malveillant. En contrepartie, il introduit une latence et un risque de faux positifs.
Mode passif : L’IDS se contente d’alerter sans bloquer, ce qui évite des coupures involontaires, mais laisse la porte ouverte à la menace si personne ne réagit à temps.
