Que faut-il savoir sur « Surveillance continue » — Couche 4 : Sécurisation de la couche Transport › 8. Audit et tests de la couche Transport ?
Extrait de Sécurité informatique
Logs du pare-feu : Consulter régulièrement les logs pour repérer des patterns d’attaque (trop de SYN, trop de RST, flux UDP suspects).
NetFlow/sFlow : Analyser le volume de trafic et l’évolution des flux (ports, protocoles) pour déceler des anomalies, des pics soudains, des connexions inhabituelles.
IPS alerts : Recouper les alertes d’intrusion (port scan, flood, injection) avec d’autres événements pour confirmer ou infirmer un incident de sécurité.
