Que faut-il savoir sur « Systèmes de détection d’intrusion (IDS/IPS) » ?
Extrait de Sécurité informatique
Outre le WAF, des IDS/IPS placés plus en profondeur peuvent inspecter le trafic de couche Application et repérer des signatures d’attaques (payload SQL, failles connues, etc.).
Certains modules (par ex. ModSecurity) peuvent se brancher directement sur un serveur HTTP (Apache, Nginx) pour inspecter chaque requête.
