Les 2 projets de détection d'intrusion, Prelude et Trithème, viennent à l'occasion du Libre Software Meeting, de décider de fusionner leurs projets respectifs afin d'optimiser les compétences de développement et les capacités du logiciel qui résultera de cette coopération (qui conservera le nom Prelude). L'équipe de Trithème apportera ses connaissances en matière d'architecture distribuée, de corrélation à long terme et non linéaire, de fonctions host-based -- notamment dans un premier temps le logging centralisé à partir de capteurs distribués, de contre-mesures et de processus de réponse automatisés, et enfin participera au développement d'une console admin tout cela profitant de l'architecture fortement modulaire de Prelude afin de l'étendre de manière distribuée vers des capacités hybrides et d'aide à la décision. Les deux équipes de développement se rejoindront sous peu en conservant un fonctionnement coopératif et libre.
Toutes ces améliorations se feront donc de manière totalement transparentes pour les utilisateurs et seront intégrées au cours des futures versions de Prelude.
Pour rappel, Prelude est un système de détection d'intrusion écrit à partir de zéro en C et développé depuis 3 ans. Prelude est distribué sous la licence GPL.
La prochaine version de Prelude (0.4) incluera un moteur de signature capable de lire l'ensemble des règles Snort.
De plus, des tests d'utilisation CPU ont été effectué avec un traffic "normal" sur le réseau de l'UAB. Celui-ci avait un débit oscillant entre 300KBits/s et 9MBits/s. Alors que l'utilisation CPU était quasiment identique pour les deux produits pour des débits faibles, Snort utilisait plus de 33% CPU de plus que Prelude lorsque le débit approchait le MegaBits/s et jusqu'à plus de 300% pour des débits maximaux de 9MBits/s avec le même "ruleset".
Aller plus loin
# ports
Posté par Anonyme . Évalué à 0.
[^] # Non car BSD = Microsoft...
Posté par Anonyme . Évalué à 0.
[^] # Re: ports
Posté par Anonyme . Évalué à 0.
# qualité de la niouz
Posté par Sebastien . Évalué à 2.
Merci (faut le dire aussi quand on est content !)
[^] # Re: qualité de la niouz
Posté par Vanhu . Évalué à -1.
Enfin, manque juste un peu de matière première pour troller dessus, quand meme !!!
Allez, do not feed the trolls: -1 !
A +
VANHU.
[^] # Re: qualité de la niouz
Posté par Anonyme . Évalué à 0.
[^] # Re: qualité de la niouz
Posté par Anonyme . Évalué à 0.
# Premier bébé des LSM
Posté par Anonyme . Évalué à 0.
Homere
Grrr, marche pu l'authentification
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.