KnowledgeCity

Bloquer et signaler les menaces d'intrusion

Découvrez comment installer et configurer des outils de sécurité réseau pour surveiller et prévenir les menaces de sécurité potentielles
Regardez la première leçon gratuitement — accédez aux 4 leçons complètes.

To view this video please enable JavaScript.

Cours : À la demande
Débutant  Fournisseur Jerry Smith  4 Leçons ·  10m  en Arabe, Allemand, Anglais, Espagnol, Français, Portugais, Chinois simplifié 

Description du cours

PfSense est une plateforme de pare-feu largement utilisée, facile à installer et offrant la possibilité d'ajouter des progiciels supplémentaires, tels que Snort et Suricata. Snort et Suricata sont de puissants outils de sécurité qui peuvent servir de système de détection d'intrusion (IDS) ou de système de prévention d'intrusion (IPS) selon le cas d'utilisation de votre organisation. Ils fonctionnent de manière très similaire, la principale différence étant la façon dont les ensembles de règles sont créés. La mise en œuvre de ces technologies est simple et offre un excellent avantage sous la forme d'une meilleure visibilité sur les menaces auxquelles votre organisation est confrontée et sur la manière d'y répondre.

Dans ce cours  intitulé « Blocage et le signalement des menaces d'intrusion », nous verrons comment surveiller, prévenir et signaler d'éventuelles activités malveillantes sur le réseau. Nous vous montrerons comment installer Snort et Suricata, ainsi que comment les configurer pour répondre à vos exigences de sécurité. À la fin de ce cours, vous serez en mesure de mieux surveiller et contrôler la sécurité du réseau.

Ce que vous allez apprendre

  • Comprendre l'importance de la sécurité du pare-feu en utilisant la plateforme de pare-feu PfSense
  • Installer Snort et Suricata en tant que packages logiciels supplémentaires sur PfSense
  • Configurer Snort et Suricata pour répondre aux exigences de sécurité de votre organisation
  • Décrire les avantages de la mise en œuvre d'un système de détection d'intrusion (IDS) et d'un système de prévention d'intrusion (IPS)
  • Surveiller, prévenir et signaler d'éventuelles activités malveillantes sur le réseau

Points clés à retenir

  • PfSense est une plateforme de pare-feu largement utilisée, facile à installer et qui prend en charge des packages logiciels supplémentaires tels que Snort et Suricata.
  • Snort et Suricata peuvent servir soit de système de détection d'intrusion (IDS), soit de système de prévention d'intrusion (IPS) selon le cas d'utilisation de l'organisation.
  • Snort et Suricata fonctionnent de manière très similaire, la principale différence résidant dans la manière dont leurs ensembles de règles sont créés.
  • La mise en œuvre de ces technologies donne une meilleure visibilité sur les menaces auxquelles une organisation est confrontée et sur la manière d'y répondre.
  • Le cours explique comment surveiller, prévenir et signaler d'éventuelles activités malveillantes sur le réseau pour mieux contrôler la sécurité de ce dernier.

Foire aux questions

Que couvre ce cours ?

Il couvre la manière de surveiller, prévenir et signaler d'éventuelles activités réseau malveillantes, y compris l'installation de Snort et Suricata et leur configuration pour répondre à vos exigences de sécurité.

Quelle est la différence entre Snort et Suricata telle qu'enseignée dans ce cours ?

Snort et Suricata fonctionnent de manière très similaire et peuvent tous deux servir d'IDS ou d'IPS ; la principale différence réside dans la façon dont leurs ensembles de règles sont créés.

Quelle plateforme de pare-feu ce cours utilise-t-il ?

Il utilise PfSense, une plateforme de pare-feu largement utilisée, facile à installer et qui permet d'ajouter des packages logiciels tels que Snort et Suricata.

Quelles leçons sont incluses dans ce cours ?

Le cours comprend une Introduction à Snort, la Configuration de Snort, une Introduction à Suricata, et la Configuration de Suricata.

Quelles compétences vais-je acquérir grâce à ce cours ?

Vous développerez des compétences dans les systèmes de détection d'intrusion, la détection et prévention des intrusions, les systèmes de prévention d'intrusion, la sécurité des réseaux, Snort et la détection des menaces.