09 - Synthèse des exigences IDS / IPS

Info

Ce tableau permet de vérifier, comparer ou auditer une solution IDS/IPS selon les fonctionnalités essentielles


Exigences fonctionnelles et techniques

DomaineExigences clés
CollecteTrafic réseau (port mirroring, TAP), logs système (HIDS), agents légers
DétectionSignature (Snort/SID), comportemental (anomalie), protocolaire (RFC)
RéactionAlerte (IDS), Blocage (IPS), génération de logs, escalation SIEM
CorrélationCompatibilité SIEM, export JSON/Syslog, enrichissement d’événements
Mise à jourBase de signatures à jour, custom rules, cron/automatisation
PerformanceSupport haut débit (10 Gbps+), multithreading, faible latence
AdministrationInterface web/API, règles granulaires, alertes visuelles, logs consultables
GouvernanceJournalisation, supervision, procédure de réponse, documentation
IntégrationEDR, pare-feu, SOAR, proxy, WAF
ConformitéRGPD (logs, DPIA), ISO 27001, PCI-DSS

Tip

Utilise cette table comme grille d’évaluation dans un appel d’offre ou un audit interne.