Prelude est distribué selon les termes de la GPLv2 et est composé de:
- libprelude, elle permet de developper des sondes prelude tres rapidement.
- prelude-manager qui gere les alertes emises pas les capteurs et qui est capable de relayer les informations vers d'autres managers pour la replication et le failover
- prelude-nids, necessaire pour observer le reseau et les attaques
- prelude-lml qui permet de detecter les attaques via l'analyse de logs
- la libsafe, les dernieres versions peuvent utiliser la bibliothèque Prelude, les transformant automatiquement en sonde prelude
- prelude-php-frontend qui est un frontend assurant l'analyse de logs (avec l'appui de Mysql ou Postgre Sql) tres simplement.
A noter que Prelude a fait l'objet de conférences aux LSM 2001 et 2002, et d'un article dans MISC 3.
Aller plus loin
- Prelude Hybrid IDS (11 clics)
- Documentation (10 clics)
- Download (13 clics)
- LibSafe (3 clics)
- Misc 3 (5 clics)
# [HS] LSM 2002
Posté par zeDek . Évalué à 10.
D'ailleurs au sujet des LSM j'ai trouvé le programme très élaboré et les interlocuteurs très bon. Seul reproche : avoir mis F-CPU et Stallman sur la meme tranche horaire et le même jour. Sinon le dossier "Sécurité" était tout simplement génial. Un vrai régal :)
[^] # Re: [HS] LSM 2002
Posté par Pierre Jarillon (site web personnel) . Évalué à 10.
Il était impossible d'éviter ce genre de problème. Sinon LSM aurait duré un mois !
L'année prochaine, le nombre de conférences simultanées devrait encore augmenter ce qui ne va pas simplifier les choix des participants ni ceux des organisateurs. Mais peut-on s'en plaindre ?
[^] # Re: [HS] LSM 2002
Posté par zeDek . Évalué à 9.
Non changez pas c'est très bien :)
# pour un outil de securité...
Posté par Gauthier Monserand (site web personnel) . Évalué à 10.
pas serieux tous ça.
[^] # Re: pour un outil de securité...
Posté par vjm . Évalué à 7.
[^] # Re: pour un outil de securité...
Posté par vjm . Évalué à 10.
don't feed the troll :)
[^] # Re: pour un outil de securité...
Posté par vjm . Évalué à 6.
/me fatigué
et en passant, à l'avenir les tarballs seront signés. ça c'est efficace :)
[^] # Re: pour un outil de securité...
Posté par Nicolas P . Évalué à 10.
# [HS] ports FreeBSD
Posté par sheepkiller . Évalué à 2.
http://www.cultdeadsheep.org/FreeBSD/ports/(...)
tout feedback serait apprécié ;o)
PS : pour une fois pas de -1 meme pour le HS ;)
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.