Recherche d'un IDS/HIPS gratuit.

Recherche d'un IDS/HIPS gratuit. - Logiciels - Windows & Software

Marsh Posté le 14-08-2009 à 13:22:33    

Bonjour.
 
J'ai décidé de mettre à jour mes "systèmes de sécurité".
Je suis venu voir ici quel est le dernier firewall "à la mode" pour remplacer mon Sygate v5.6 datant de ... beaucoup trop loin !
Et il semble qu'en ce moment ce soit COMODO qui remporte les suffrages (sans la partie anti-virus).
 
Je voudrai maintenant compléter avec un IDS/HIPS.
J'ai fait quelques recherches notamment sur le site le MALEKAL.
Mais les articles commencent à dater et certains éditeurs d'IDS/HIPS sembles même avoir disparu de la toile.
 
Je m'en remet donc à vos lumières qui m'ont déjà éclairées plus d'une fois.
Que me conseillez-vous comme IDS gratuit ?
 
 
 
-------
Un IDS ou HIPS est au système ce que le firewall est au réseau.
Quand un firewall sécurise votre pc en vous demandant "xxx.xxx.xxx.xxx cherche à se connecter, port distant xxx, port local xxx protocole xxx autoriser ou non ?" et "Le programme xxx cherche à se connecter au réseau autoriser ou non"
et bien un ISD/HIPS va vous demander "Le programme xxx cherche à écrire dans le registre autoriser ou non ?" et "Le programme xxx cherche à exécuter le programme xxx"
 
En fait un HIPS va vous demander à chaque modification du système si cette modification est autorisée ou non.


Message édité par LimDul le 14-08-2009 à 13:38:07

---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
Reply

Marsh Posté le 14-08-2009 à 13:22:33   

Reply

Marsh Posté le 16-08-2009 à 00:59:34    

Pourquoi partir à la recherche de softs assez complexe à gérer...
 
Je serais toi, je commencerais à sécuriser ma navigation... soit en utilisant un navigateur sécurisé style Firefox, mais avec certaines extensions du style noscript et ad block... ou encore mieux : une sandboxe genre sandboxie... qui permet d'executer ton navigateur dans un bac à sable...
 
De meme, utiliser un compte limité... plutot qu'un compte admi...
 
Et surtout ne pas oublier de vacciner tes clés usb et disques durs externes, ainsi que de désactiver l'autorun... pour eviter toute infection via ses périphériques...

Message cité 1 fois
Message édité par zorro51 le 16-08-2009 à 01:00:24
Reply

Marsh Posté le 16-08-2009 à 11:53:19    

zorro51 a écrit :

Pourquoi partir à la recherche de softs assez complexe à gérer...
 
Je serais toi, je commencerais à sécuriser ma navigation... soit en utilisant un navigateur sécurisé style Firefox,

J'ai

zorro51 a écrit :

mais avec certaines extensions du style noscript

J'ai

J'ai aussi

zorro51 a écrit :

... ou encore mieux : une sandboxe genre sandboxie... qui permet d'executer ton navigateur dans un bac à sable...

Le fait que les mises à jours ne puissent être gardée, l'historique ou encore les nouveaux favoris font que je n'utilise que très exceptionnellement cette option.

zorro51 a écrit :

De meme, utiliser un compte limité... plutot qu'un compte admi...

Fait

zorro51 a écrit :

Et surtout ne pas oublier de vacciner tes clés usb et disques durs externes, ainsi que de désactiver l'autorun... pour eviter toute infection via ses périphériques...

Que veut-tu dire par "vacciner mes clef usb" ?
Quand à l'autorun je ne le désactive pas car j'utilise un système de menu de sauvegarde des mes clef usb se lançant via autorun.
 
 
 
Je désire pourvoir aller encore plus loin dans la sécurisation de mon poste. et c'est pour ça qu'un IDS me parai approprié.
Voici le dernier résultat de mes recherches:
IDS gratuit:
System Safety Monitor Free Edition 2.0.8
AntiHook 3.0
AppDefend 1.00 (alors lui je m'interroge vraiment sur son efficacité puisqu'il semble devoir être associé à RegDefend du même éditeur)
ProcessGuard
Online Armor
 
Sauf que les sources d'information on presque deux ans ce qui est très long dans le domaine de la sécurité.
Je me demandai donc si vous en connaissez un d'efficace et gratuit.


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
Reply

Marsh Posté le 16-08-2009 à 12:16:56    

bonjours,
 
Comodo aussi vient avec un Hips.  
Avec votre expertise en paramétrage de parefeux déjà acquise.
Ne vous restera qu'à vous familiarisez avec le Hips de Comodo, qui offre davantage de possibilité de paramétrage qu'Oline Armor free.

Reply

Marsh Posté le 16-08-2009 à 13:13:35    

mido70 a écrit :

Comodo aussi vient avec un Hips.

Merci, ça je ne savais pas (j'ai pas encore fais la bascule entre les deux firewalls).

mido70 a écrit :

Ne vous restera qu'à vous familiarisez avec le Hips de Comodo, qui offre davantage de possibilité de paramétrage qu'Oline Armor free.

Ca semble prometteur.


Message édité par LimDul le 18-08-2011 à 19:23:32

---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed