Une nouvelle méthodologie pour l'évaluation des Systémes de Détection d'Intrusions

Aujourd'hui, nous disposons d'une large panoplie de Systèmes de Détection d'Intrusion (IDS). Leurs capacités de détection, leur complexité de mise en œuvre et leur degré d'intégration sont très divers. Pourtant, ils sont connus par un nombre important de fausses alertes et de faux négatifs. Le relatif « échec » des IDS est partiellement à cause du manque d'une méthodologie d'évaluation pertinente. Cet article discute les problèmes d'évaluation des IDS où nous proposons une méthodologie d'évaluation dite systématique pour éviter ces problèmes. Nous avons construit également le cadre général d'une évaluation diagnostique. Elle combine les techniques de sécurité (modélisation des attaques et de la politique de sécurité) et de sûreté de fonctionnement (test, arbres de défaillances). Ensuite, on s'intéresse plus en détail à l'évaluation diagnostique ; le but étant d'aider les développeurs à évaluer leur IDS, à interpréter son comportement, à découvrir les causes de ses défaillances et à les localiser au niveau des composants.

Data and Resources

Additional Info

Field Value
Source Proceeding of 5th Conference on Security and Network Architectures (SAR 2006)
Author Gad El Rab, Mohammed, Abou El Kalam, Anas
Maintainer CCSD
Last Updated May 10, 2026, 17:45 (UTC)
Created May 10, 2026, 17:45 (UTC)
Identifier hal-00083389
Language fr
contributor Laboratoire d'Informatique Fondamentale d'Orléans (LIFO) ; Université d'Orléans (UO)-Ecole Nationale Supérieure d'Ingénieurs de Bourges
creator Gad El Rab, Mohammed
date 2006-05-10T00:00:00
harvest_object_id 3dcae309-d3dd-4a5f-a550-2cc1b6adb1e3
harvest_source_id 3374d638-d20b-4672-ba96-a23232d55657
harvest_source_title test moissonnage SELUNE
metadata_modified 2025-08-12T00:00:00
set_spec type:COMM