- Définition du contrôle anti-intrusion (IPS)
- Objectifs du contrôle anti-intrusion dans la détection et la prévention des attaques
- Fonctionnement de l’IPS sur FortiGate : inspection des paquets et détection des anomalies
- Configuration des profils IPS pour protéger contre les intrusions et attaques réseau
- Types d’attaques détectées : attaques par déni de service (DoS), exploitations de vulnérabilités, attaques par injection
- Utilisation de FortiGuard IPS pour des signatures d’attaque mises à jour en temps réel
- Déploiement d’une prévention active des intrusions via des actions automatiques (blocage, alerte)
- Mise en place de règles personnalisées pour des menaces spécifiques ou des environnements particuliers
- Surveillance des journaux d’IPS pour l’analyse des événements de sécurité et la détection des incidents
- Dépannage des alertes IPS et ajustement des politiques pour une gestion optimale de la sécurité