III.4.1.3. La
complémentarité des NIDS et des HIDS :
Nous avons évoqué jusqu'ici principalement le cas
des NIDS. Les IDS se cantonnent à la surveillance des systèmes
sur lesquels ils sont hébergés. Mais ils sont extrêmement
utiles. Par exemple dans le suivi d'une attaque évoqué
précédemment, grâce aux sondes NIDS, nous pouvons suivre
son parcours. Mais quel est l'impact final sur la machine ?
Un NIDS ne peut pas répondre à cela, car il ne
gère pas les équipements terminaux. C'est ici que le HIDS se
révèle utile. De plus, la remontée d'alerte est locale et
vers un manager ainsi, la surveillance réseau et des équipements
terminaux est centralisée.
|