<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-16688794</id><updated>2011-11-19T12:56:41.313-05:00</updated><title type='text'>Projet OSSIM</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>23</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-16688794.post-113321463696521867</id><published>2005-11-28T16:28:00.000-05:00</published><updated>2005-11-28T16:50:36.976-05:00</updated><title type='text'>Recherches au ralenti</title><content type='html'>&lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"&gt;Comme vous l’avez sans doute remarquer je n’est pas fait beaucoup de mise a jours ces derniers temps. Je suis occupé à chercher du travail donc mes recherches et documentations d’OSSIM se font au ralenti.&lt;/span&gt;&lt;/p&gt;     &lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"&gt;J’ai encore un problème avec le message « ERROR:the &lt;b&gt;RRD&lt;/b&gt; &lt;b&gt;does&lt;/b&gt; &lt;b&gt;not&lt;/b&gt; &lt;b&gt;contain&lt;/b&gt; an &lt;b&gt;RRA&lt;/b&gt; &lt;b&gt;matching&lt;/b&gt; the &lt;b&gt;chosen&lt;/b&gt; &lt;b&gt;CF&lt;/b&gt; » que je ne suis toujours pas capable de régler. Ce message apparaît une vingtaine de fois au démarrage. Si il y’a quelqu’un qui a réussi a résoudre ce problème j’apprécierais de l’aide.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-113321463696521867?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/113321463696521867/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=113321463696521867' title='6 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/113321463696521867'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/113321463696521867'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/11/recherches-au-ralenti.html' title='Recherches au ralenti'/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-113156666153011946</id><published>2005-11-09T14:59:00.000-05:00</published><updated>2005-11-09T15:04:21.530-05:00</updated><title type='text'>HoneyMonkey</title><content type='html'>Pour ceux qui sont intéressé au Honeypot et d'autre aspect de sécurité, je vous pris de suivre ce lien.&lt;br /&gt;Il parle de HoneyMonkey qui est un projet Microsoft pour trouver de sites Web qui porte des virus et trojans et les transferts aux visiteurs. Une bonne façon proactive de se défendre contre les méchants.&lt;br /&gt;&lt;br /&gt;Voici aussi le lien offciel de la recherche de Microsoft.&lt;br /&gt;&lt;a href="http://research.microsoft.com/HoneyMonkey/"&gt;http://research.microsoft.com/HoneyMonkey/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-113156666153011946?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.kicking-ahead.net/dotclear/index.php/2005/08/10/358-premiers-resultats-d-honeymonkey' title='HoneyMonkey'/><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/113156666153011946/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=113156666153011946' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/113156666153011946'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/113156666153011946'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/11/honeymonkey.html' title='HoneyMonkey'/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-113156622848146724</id><published>2005-11-09T14:56:00.000-05:00</published><updated>2005-11-09T14:58:50.630-05:00</updated><title type='text'>Article de Snort et Nessus</title><content type='html'>Voici un lien que mon ami Salim m'a envoyer d'un article sur SNORT et NESSUS.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-113156622848146724?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.secuobs.com/news/20102005-snort-nessus.shtml' title='Article de Snort et Nessus'/><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/113156622848146724/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=113156622848146724' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/113156622848146724'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/113156622848146724'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/11/article-de-snort-et-nessus.html' title='Article de Snort et Nessus'/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-113112541315361633</id><published>2005-11-04T12:29:00.000-05:00</published><updated>2005-11-04T12:32:16.383-05:00</updated><title type='text'></title><content type='html'>&lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"&gt;&lt;span style="font-size:130%;"&gt;Documentation d'OSSIM&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"  style="font-size:100%;"&gt;Les deux dernières semaines j’ai passé beaucoup de temps à documenter une version française de l’installation de OSSIM sur Fedora Core 3. Même si tous les bogues ne sont pas réglés du fonctionnement, l’installation se passe bien.&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"  style="font-size:100%;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"  style="font-size:100%;"&gt;Merci a Joël.W pour les conseilles et sa documentation qui m’on aider a mieux comprendre le fonctionnement d’OSSIM.&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"  style="font-size:100%;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;span style=";font-family:&amp;quot;;font-size:100%;"  lang="FR-CA" &gt;J’aimerais aussi inviter les gens intéressés au projet d’OSSIM à joindre ce blog et d’écrire des articles et des commentaires pour s’entraider dans nos missions d’utiliser cette suite de sécurité.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-113112541315361633?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/113112541315361633/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=113112541315361633' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/113112541315361633'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/113112541315361633'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/11/documentation-dossim-les-deux-dernires.html' title=''/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-112990708413223510</id><published>2005-10-21T10:49:00.000-04:00</published><updated>2005-10-21T11:04:44.136-04:00</updated><title type='text'></title><content type='html'>&lt;span style="font-size:130%;"&gt;NTOP, RRD et MRTG&lt;/span&gt;&lt;br /&gt;J'ai réaliser qu'il y a un lien important entre NTOP, RRD et MRTG. À l'installation de NTOP sans OSSIM j'ai eu des problèmes de permission. En les corrigeant j'ai réaliser que je pourait utiliser ses solutions pour m'aider à en résoudre dans le projet d'ossim de RRD et MRTG...à suivre&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-112990708413223510?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/112990708413223510/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=112990708413223510' title='5 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112990708413223510'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112990708413223510'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/10/ntop-rrd-et-mrtg-jai-raliser-quil-y-un.html' title=''/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-112865183530382622</id><published>2005-10-06T22:22:00.000-04:00</published><updated>2005-10-06T22:23:55.303-04:00</updated><title type='text'></title><content type='html'>J'ai corrigé l'url a andy et j'ajoute un autre lien qui parle de la version 3. Il est a noté qu'elle seras encore gratuite et que la 2 continura d'exister et auras des MAJ de bug.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://archives.neohapsis.com/archives/apps/nessus/2005-q4/0001.html"&gt;LIEN&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-112865183530382622?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/112865183530382622/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=112865183530382622' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112865183530382622'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112865183530382622'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/10/jai-corrig-lurl-andy-et-jajoute-un.html' title=''/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-112862744866027904</id><published>2005-10-06T15:35:00.000-04:00</published><updated>2005-10-06T22:14:04.370-04:00</updated><title type='text'></title><content type='html'>Logiciel : La version 3 de Nessus sera propriétaire !!!???&lt;br /&gt;&lt;br /&gt;&lt;a href="http://linuxfr.org/pub/"&gt;http://linuxfr.org/pub/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://mail.nessus.org/pipermail/nessus/2005-January/msg00185.html"&gt;http://mail.nessus.org/pipermail/nessus/2005-January/msg00185.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;andy&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-112862744866027904?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/112862744866027904/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=112862744866027904' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112862744866027904'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112862744866027904'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/10/logiciel-la-version-3-de-nessus-sera.html' title=''/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-112836217722844744</id><published>2005-10-03T13:52:00.000-04:00</published><updated>2005-10-03T13:57:33.850-04:00</updated><title type='text'></title><content type='html'>&lt;p class="MsoNormal"&gt;&lt;span style=";font-size:130%;" lang="FR-CA" &gt;Problème SNORT régler&lt;/span&gt;&lt;span lang="FR-CA"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"&gt;Après plusieurs installation et problème de permission j’ai finalement trouvé moyen de démarrer &lt;i style=""&gt;Snort&lt;/i&gt; avec &lt;i style=""&gt;MySql&lt;/i&gt; pour sur &lt;span style="font-style: italic;"&gt;OSSIM&lt;/span&gt;.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"&gt;Plusieurs messages CRON mon donner l’indice de vérifier les fichiers dans le dossier &lt;i style=""&gt;/etc/cron.d&lt;/i&gt;.&lt;/span&gt;&lt;/p&gt;     &lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"&gt;Deux fichier s’y retrouve : &lt;i style=""&gt;mrtg&lt;/i&gt; et &lt;i style=""&gt;ossim-framework. &lt;/i&gt;J’ai changé l’usager root pour ossim dans ces fichiers. Aussitôt les messages d’erreurs on arrêter et &lt;i style=""&gt;Snort&lt;/i&gt; a démarrer normalement. &lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-112836217722844744?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/112836217722844744/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=112836217722844744' title='7 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112836217722844744'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112836217722844744'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/10/problme-snort-rgler-aprs-plusieurs.html' title=''/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>7</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-112800815309950829</id><published>2005-09-29T11:27:00.000-04:00</published><updated>2005-09-29T11:35:53.100-04:00</updated><title type='text'></title><content type='html'>&lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"&gt;&lt;span style="font-size:130%;"&gt;SNORT et MySQL&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;  &lt;/p&gt;   &lt;p class="MsoNormal" style=""&gt;&lt;span lang="FR-CA"&gt;Après plusieurs jours d’installation, il y a toujours des problèmes de démarrage de snort avec la base de donnée MySQL "snort dead but subsys locked". Si il y a des gens qui ont déjà eu se problème et ont trouver une solution ne vous gêner pas de nous lancer une petit courriel ou nous laisser des commentaires. Nous serions aussi heureux de vous inclure parmi nos membres si vous le désirer.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-112800815309950829?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/112800815309950829/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=112800815309950829' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112800815309950829'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112800815309950829'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/09/snort-et-mysql-aprs-plusieurs-jours.html' title=''/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-112800743655623537</id><published>2005-09-29T11:22:00.000-04:00</published><updated>2005-09-29T11:26:08.766-04:00</updated><title type='text'></title><content type='html'>&lt;span style="font-size:130%;"&gt;Expo Linux&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Voici un lien pour un expo Linux qui aura lieu le 26 et 27 octobre à Montréal au Palais des Congrès. Pour les amateurs de Linux et de logiciel Open Source sa risque d'être interessant et je crois que c'est gratuit. Il faut par contre s'inscrire.&lt;br /&gt;&lt;br /&gt;&lt;a target="_blank" href="http://www.expolinux.ca/index.php?id=14&amp;L=0"&gt;http://www.expolinux.ca/index.php?id=14&amp;amp;L=0&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-112800743655623537?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/112800743655623537/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=112800743655623537' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112800743655623537'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112800743655623537'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/09/expo-linux-voici-un-lien-pour-un-expo.html' title=''/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-112792885153389049</id><published>2005-09-28T13:31:00.000-04:00</published><updated>2005-09-28T13:34:38.303-04:00</updated><title type='text'></title><content type='html'>&lt;span style="font-size:130%;"&gt;Probleme FC3 X64&lt;/span&gt;&lt;br /&gt;J’ai essayé d’installer OSSIM sur FC3 version X64 et j’ai eu beaucoup de problème. Je recommence avec une version x32 minimal pour ne pas perdre de temps avec des problèmes de dépendances et de manque de paquets.&lt;br /&gt;&lt;br /&gt; &lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"&gt;&lt;span style="font-size:130%;"&gt;Installation sur FC3 X64&lt;/span&gt;&lt;br /&gt;Je fais une re-installation minimal de Fedora Core 3 avec la version 64 bit. Sa va me permetre d’installer les composant d’OSSIM a neuf et de m’assurer d’avoir MySql 4.x sur le système.&lt;/span&gt;&lt;/p&gt;     &lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"&gt;Pour installation de MySql 4.x les RPM suivant sont nécessaires :&lt;/span&gt;&lt;/p&gt;   &lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;   &lt;pre&gt;MySQL-bench-4.0.20-0.i386.rpm&lt;span style=""&gt;   &lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/pre&gt; &lt;pre&gt;MySQL-embedded-4.0.20-0.i386.rpm&lt;span style=""&gt;  &lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/pre&gt; &lt;pre&gt;MySQL-client-4.0.20-0.i386.rpm&lt;span style=""&gt;  &lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/pre&gt; &lt;pre&gt;MySQL-server-4.0.20-0.i386.rpm&lt;o:p&gt;&lt;/o:p&gt;&lt;/pre&gt; &lt;pre&gt;MySQL-devel-4.0.20-0.i386.rpm&lt;span style=""&gt;   &lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/pre&gt; &lt;pre&gt;MySQL-shared-4.0.20-0.i386.rpm&lt;o:p&gt;&lt;/o:p&gt;&lt;/pre&gt; &lt;pre&gt;MySQL-Max-4.0.20-0.i386.rpm&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-112792885153389049?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/112792885153389049/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=112792885153389049' title='6 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112792885153389049'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112792885153389049'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/09/probleme-fc3-x64-jai-essay-dinstaller.html' title=''/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-112791524967572541</id><published>2005-09-28T09:47:00.000-04:00</published><updated>2005-09-28T13:28:02.696-04:00</updated><title type='text'></title><content type='html'>&lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"&gt;&lt;span style="font-size:130%;"&gt;MySql 4.x&lt;/span&gt;&lt;br /&gt;D’après la doc du site web &lt;a href="http://www.mybizguard.com/linux/ossim/index.html"&gt;www.mybizguard.com/linux/ossim/index.html&lt;/a&gt;, l'installation sur FC3 de ossim fonctionne seulement avec MySql 4.x et non la 3.x. Pour ne pas avoir des problèmes d’installation, il est mieux de partir d’un système minimal sans MySql pour par la suite installer la version 4.x.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-112791524967572541?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/112791524967572541/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=112791524967572541' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112791524967572541'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112791524967572541'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/09/mysql-4.html' title=''/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-112786729300896400</id><published>2005-09-27T18:08:00.000-04:00</published><updated>2005-09-27T20:28:14.026-04:00</updated><title type='text'></title><content type='html'>Merci beaucoup à toutes et à tous ceux qui ont contribués leur temps précieux !&lt;br /&gt;&lt;br /&gt;Voici quelques liens intéressants qui relient à notre projet :&lt;br /&gt;&lt;br /&gt;Pour le RPMs paquets, yum et apt&lt;br /&gt;&lt;a href="http://freshrpms.net/"&gt;http://freshrpms.net/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;OSSIM rpm installation 0.9.8.1 sur FC3&lt;br /&gt;&lt;a href="http://www.mybizguard.com/linux/ossim/index.html"&gt;http://www.mybizguard.com/linux/ossim/index.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Explication sur les PGP key&lt;br /&gt;&lt;a href="http://freshrpms.net/packages/"&gt;http://freshrpms.net/packages/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bonne lecture!&lt;br /&gt;&lt;br /&gt;Andy&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-112786729300896400?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/112786729300896400/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=112786729300896400' title='3 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112786729300896400'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112786729300896400'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/09/merci-beaucoup-toutes-et-tous-ceux-qui.html' title=''/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-112776006701118903</id><published>2005-09-26T14:30:00.000-04:00</published><updated>2005-09-26T14:44:03.580-04:00</updated><title type='text'></title><content type='html'>&lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"&gt;&lt;span style="font-size:130%;"&gt;Qu'est-ce qu'un packet sniffer?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"&gt;Les Packet sniffers (aussi connus sous le nom de Renifleurs) sont des logiciels qui peuvent récupérer les données transitant par le biais d'un réseau local. Ils permettent une consultation aisée des données transmisent sur le réseau et peuvent servir à voler des mots de passes&lt;br /&gt;non-encryptés ou toute autres informations.&lt;br /&gt;&lt;br /&gt;Ce sont des sondes que l'on place sur un réseau pour l'écouter, sans que&lt;br /&gt;les utilisateurs ou les administrateurs du réseau ne puisse s'en rendent compte. (Il existe des méthodes de détection de sniffers, mais ces méthodes ne sont pas toujours utilisés sur les réseaux.)&lt;br /&gt;&lt;br /&gt;Le renifleur peut être un équipement matériel ou un logiciel, mais le&lt;br /&gt;premier est bien plus puissant et efficace que le second.&lt;br /&gt;&lt;br /&gt;Lorsqu'une machine veut communiquer avec une autre, elle envoie ses&lt;br /&gt;paquets ou messages par sa connection réseau.&lt;br /&gt;&lt;br /&gt;En utilisant la méthode du sniffing, il est possible d'écouter le trafic&lt;br /&gt;passant par un adaptateur réseau (carte réseau, carte réseau sans fil, etc.)&lt;br /&gt;&lt;br /&gt;Pour pouvoir écouter tout le trafic sur une interface réseau, celle-ci&lt;br /&gt;doit être configurée dans un mode spécifique. ie: le mode « promiscuous ».&lt;br /&gt;&lt;br /&gt;Ce mode permet d'écouter tous les paquets passant par l'interface du&lt;br /&gt;sniffer, alors que dans le mode normal, la carte réseau élimine les&lt;br /&gt;paquets ne lui étant pas destiné directement.&lt;br /&gt;&lt;br /&gt;La solution à ce problème d'indiscretion est d'utiliser des protocoles&lt;br /&gt;de communication sécurisés, tel que SSH ou SSL.&lt;br /&gt;&lt;br /&gt;Le « Packet sniffer » décompose ces messages et les rassembles, ainsi&lt;br /&gt;les informations peuvent être analysées pour détecter des noms&lt;br /&gt;d'utilisateurs, des mots de passes, des courriels, ou bien simplement&lt;br /&gt;analyser un problème réseau.&lt;br /&gt;&lt;br /&gt;« Sniffer » C'est une technique qui peut être malhonnête et indiscrète,&lt;br /&gt;mais pratique lorsque l'on est un technicien recherchant les causes d'un&lt;br /&gt;problème.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-112776006701118903?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/112776006701118903/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=112776006701118903' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112776006701118903'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112776006701118903'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/09/quest-ce-quun-packet-sniffer-les.html' title=''/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-112731748473805589</id><published>2005-09-21T11:44:00.000-04:00</published><updated>2005-09-26T14:29:50.716-04:00</updated><title type='text'>Packet sniffer</title><content type='html'>logiciel qui font du « sniffing » :&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.tcpdump.org/"&gt;tcpdump&lt;/a&gt;&lt;span style="font-family:Courier New;"&gt; &lt;/span&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.ethereal.com/"&gt;ethereal&lt;/a&gt;&lt;span style="font-family:Courier New;"&gt;&lt;/span&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.snort.org/"&gt;snort&lt;/a&gt;&lt;span style="font-family:Courier New;"&gt; (bien plus qu'un sniffer)&lt;/span&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.ntop.org/"&gt;ntop&lt;/a&gt;&lt;span style="font-family:Courier New;"&gt;  &lt;/span&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://ipgrab.sourceforge.net/"&gt;ipgrab&lt;/a&gt;&lt;span style="font-family:Courier New;"&gt;     &lt;/span&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.hsc.fr/ressources/outils/nstreams/index.html"&gt;nstreams&lt;/a&gt;&lt;span style="font-family:Courier New;"&gt;&lt;/span&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.hsc.fr/ressources/outils/index.html"&gt;smbsnif&lt;/a&gt;&lt;span style="font-family:Courier New;"&gt;&lt;/span&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="ftp://ftp.circlemud.org/pub/jelson/tcpflow/"&gt;tcpflow&lt;/a&gt;&lt;span style="font-family:Courier New;"&gt;&lt;/span&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://reptile.rug.ac.be/%7Ecoder/sniffit/sniffit.html"&gt;sniffit&lt;/a&gt;&lt;span style="font-family:Courier New;"&gt;&lt;/span&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.monkey.org/%7Edugsong/dsniff/"&gt;dsniff&lt;/a&gt;&lt;span style="font-family:Courier New;"&gt; &lt;/span&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.winpcap.org/windump/"&gt;windump&lt;/a&gt;&lt;span style="font-family:Courier New;"&gt; (tcpdump pour windows)&lt;/span&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://ngrep.sourceforge.net/"&gt;ngrep&lt;/a&gt;&lt;span style=";font-family:Courier New;font-size:85%;"  &gt;     &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-112731748473805589?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/112731748473805589/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=112731748473805589' title='3 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112731748473805589'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112731748473805589'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/09/packet-sniffer.html' title='Packet sniffer'/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-112714542317439764</id><published>2005-09-19T11:50:00.000-04:00</published><updated>2005-09-19T12:15:03.313-04:00</updated><title type='text'></title><content type='html'>&lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"&gt;Les commentaires sont maintenant ouvert a tous. &lt;br&gt;Si vous avez des ajouts, envoyer nous les par courriel a l’adresse &lt;a href="mailto:gv.ossim@gmail.com"&gt;gv.ossim@gmail.com&lt;/a&gt;.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-112714542317439764?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/112714542317439764/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=112714542317439764' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112714542317439764'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112714542317439764'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/09/les-commentaires-sont-maintenant.html' title=''/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-112713797518562299</id><published>2005-09-19T09:52:00.000-04:00</published><updated>2005-09-19T09:52:55.190-04:00</updated><title type='text'></title><content type='html'>&lt;p class="MsoNormal"&gt;&lt;b style=""&gt;&lt;span style="" lang="FR-CA"&gt;Faux positifs et faux négatifs&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;     &lt;p class="MsoNormal"&gt;&lt;span style="" lang="FR-CA"&gt;Lorsqu’une alerte est generee à la suite d’une activité normale, elle est appelée faux positif. Les faux positifs exaspèrents les analystes d’IDS parce qu’ils font perdre des ressources et un temps précieux. En réglant l’IDS sur le comportement du réseau, vous réduisez leur nombre à un taux raisonnable.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;     &lt;p class="MsoNormal"&gt;&lt;span style="" lang="FR-CA"&gt;Un IDS doit normalement générer un nombre raisonnable de faux positifs. S’il n’en génère aucun, il y a de bonnes chances pour que de faux positifs. S’il n’en génère aucun, il y a de bonnes chances que de faux négatifs se produisent. Un faux négatif est l’inverse d’un faux positif; dans ce cas, l’IDS n’a pas détecte une attaque réelle. Il est préférable qu’un IDS génère du « bruit » en arrière-plan à cause de faux positifs plutôt qu’il ne détecte pas de faux négatifs C’est pour désactiver il est préférables de pêcher par excès de prudence et de régler l’IDS pour désactiver certains faux positifs afin d’être averti des faux négatifs.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-112713797518562299?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/112713797518562299/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=112713797518562299' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112713797518562299'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112713797518562299'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/09/faux-positifs-et-faux-ngatifs.html' title=''/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-112689679893615626</id><published>2005-09-16T14:39:00.000-04:00</published><updated>2005-09-16T15:22:06.210-04:00</updated><title type='text'></title><content type='html'>&lt;p class="MsoNormal"&gt;&lt;i&gt;&lt;span lang="FR-CA"&gt;Sommaires de quelques fonctionnalités d'OSSIM (Open Source Security Information)&lt;/span&gt;&lt;/i&gt;&lt;/p&gt;  &lt;span style="font-size:100%;"&gt;&lt;i style=""&gt;&lt;span lang="FR-CA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/i&gt;&lt;/span&gt;   &lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"  style="font-size:100%;"&gt;Utilisation d'outils de nouveau « capabilities » développer en post-traitement de SIM (Security Infrastructure Monitor) avec l’objectif d’améliorer la fiabilité et sensibilité de la détection.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt; &lt;ol&gt;   &lt;li&gt;&lt;span style="" lang="FR-CA"&gt;Corrélation&lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span style="" lang="FR-CA"&gt;Prioritization&lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span style="" lang="FR-CA"&gt;Évaluation des risques&lt;/span&gt;&lt;/li&gt; &lt;/ol&gt; &lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;b style=""&gt;&lt;span style="" lang="FR-CA"&gt;Corrélation&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;span style="" lang="FR-CA"&gt;&lt;span style="font-weight: bold;"&gt; :&lt;/span&gt; &lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;  &lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"  style="font-size:100%;"&gt;L’habileté de voir tous événements sur tous systèmes dans une place et sous le même format et sous se point vue privilégier comparer et évaluer l’information. Ceci nous donne l’avantage de pouvoir détecter les capacités, priorisé les événements par rapport au contexte dans le quel il se sont produit et surveiller le réseau.&lt;/span&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;span style="font-size:100%;"&gt;&lt;b style=""&gt;&lt;span lang="FR-CA"&gt;Évaluation des risques :&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"  style="font-size:100%;"&gt;Dans chaque cas, pour nous aider à décider si nous devons ou non réagir, nous évaluons la menace représenter par un événement en relation a certain capitaux, sans oublié la fiabilité de nos données et la probabilité que l’événement va se reproduire.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;  &lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;span lang="FR-CA"&gt;Avec l'intégration de multiple produit de surveillance de sécurité Open Source le &lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span lang="FR-CA"&gt;système &lt;/span&gt;&lt;/span&gt;&lt;span lang="FR-CA"&gt;inclus ces outils qui divise en trois le niveau de visibilité : &lt;/span&gt;&lt;/p&gt; &lt;ul&gt;   &lt;li&gt;&lt;span lang="FR-CA"  style="font-size:100%;"&gt;&lt;span style="font-style: italic;"&gt;Paneau de configuration&lt;/span&gt; pour affichage de haut niveau&lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span lang="FR-CA"  style="font-size:100%;"&gt;&lt;span style="font-style: italic;"&gt;Moniteurs d’activité et de menace&lt;/span&gt; pour surveillance de moyen niveau&lt;/span&gt;&lt;/li&gt;   &lt;li&gt;&lt;span lang="FR-CA"  style="font-size:100%;"&gt;&lt;span style="font-style: italic;"&gt;Console légale et moniteur de réseau&lt;/span&gt; pour surveillance de bas niveau&lt;/span&gt;&lt;/li&gt; &lt;/ul&gt;     &lt;p class="MsoNormal"&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-112689679893615626?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/112689679893615626/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=112689679893615626' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112689679893615626'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112689679893615626'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/09/sommaires-de-quelques-fonctionnalits.html' title=''/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-112688274488192424</id><published>2005-09-16T10:56:00.000-04:00</published><updated>2005-09-16T11:15:54.713-04:00</updated><title type='text'></title><content type='html'>&lt;span style="font-weight: bold;"&gt;Mise à jour du BLOG&lt;/span&gt; :&lt;br /&gt;&lt;br /&gt;Traduction du texte anglais en texte français;&lt;br /&gt;Ajout du logo de OSSIM;&lt;br /&gt;Ajout d’un compteur de visite.&lt;ul&gt;          &lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-112688274488192424?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/112688274488192424/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=112688274488192424' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112688274488192424'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112688274488192424'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/09/mise-jour-du-blog-traduction-du-texte.html' title=''/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-112681103002380924</id><published>2005-09-15T14:59:00.000-04:00</published><updated>2005-09-15T15:03:50.030-04:00</updated><title type='text'></title><content type='html'>&lt;span style="font-style: italic;"&gt;Définition importante de la journée&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;IDS&lt;/span&gt; est l'acronyme pour Intrusion Détection Système qui se traduit en "Système de détection d'intrusion".&lt;br /&gt;Un IDS est un ensemble d'outils, de logiciel et de processus permettant de détecter les attaques et intrusions logique d'un réseau informatique.&lt;br /&gt;Tel que par exemple un anti-virus est une composante d'un système de détection d'intrusion, celui-ci vérifie les fichiers reçu sur un ordinateur et les compares à une listes de fichier dangeureux afin de détecter les attaques.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Intégrité&lt;/span&gt;: L'intégrité est très subjectif, puisqu'un fichier peux être modifié sans toutefois mettre en cause son intégrité (Par exemple corriger les fautes de ce documents ne remets pas en cause l'intégrité de celui-ci) Mais modifier un fichier critique de mon système, d'un site web informatif est très domageable.&lt;br /&gt;&lt;br /&gt;L'intégrité des fichiers peuvent être mis en causes par différents moyens. Un utilisateur valide fait une erreure de frappe, un pirates modifie les fichiers de paies etc.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;N-IDS&lt;/span&gt;: Les N-IDS (Network Based Intrusion Detection System), qui surveillent l'état de la sécurité au niveau du réseau.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;H-IDS&lt;/span&gt;: Les H-IDS (HostBased Intrusion Detection System), qui surveillent l'état de la sécurité au niveau des hôtes.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;H-IPS&lt;/span&gt;: Un système de prévention d'intrusion (ou IPS : Intrusion Prevention System) est nouveau dans les outils des spécialiste en sécurité, il est similaire aux IDS, sauf que ce système peux prendre des mesures afin de diminuer les risques d'impacts d'une attaque. (C'est un IDS actifs, il détect un balayage automatisé, le IPS peux bloquer les ports automatiquement)&lt;br /&gt;&lt;br /&gt;Les tâches courantes d'un HIDS consiste à analyser et rapporter les informations contenus dans les journaux d'évènement d'un système. L'analyse se fait au niveau des changements apporté au système ou simplement regarder les symptomes d'une intrusions (CPU fonctionnant à plein régime, espace disque réduit, accès réseau très lent, des ports TCP/UDP s'ouvre etc). De plus le HIDS est beaucoup plus proche du systeme que peuvent l'être les NIDS, de cette façons le HIDS fournis l'information sur qui à accèder à quel information et quand.&lt;br /&gt;&lt;br /&gt; &lt;span style="font-weight: bold;"&gt;Vérification de l'intégrité des fichiers&lt;/span&gt;: Cette outils vérifie tous les fichiers afin de détecter les changements. Il fonctionne en prenant des "photos" des fichiers du système et le comparer avec les autres photos.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Administration du système&lt;/span&gt;: Suivis des mises à jours du système et des vulnérabilités présentes. Par exemple le HIDS vérifie les mises à jours chez microsoft.com et compare avec les mises à jours sur le systèmes. En plus le HIDS peux vérifier si les logiciels utilisé sur le systèmes comportes des failles de sécurité.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Gestion des changements&lt;/span&gt;: Similaire aux vérifications des fichiers, la gestion des changements se charge de suivre ceux-ci pour s'assurer que les modifications apporter aux fichiers sont conforme à une politique ou à des normes. (Par exemple une liste de numéros de téléphone ne devrait que contenir des numéros de téléphone, ou encore, un utilisateur ne devrait pas écrire ou conservé de documents ailleur que dans son répertoire personnel)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Sécurité réseau:&lt;/span&gt; tout ordinateur étant membre d'un groupe d'ordinateur devrait communiqué avec les autres. Ceci permets une gestion centralisé des systèmes et une corrélations des informations obtenu d'un système.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-112681103002380924?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/112681103002380924/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=112681103002380924' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112681103002380924'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112681103002380924'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/09/dfinition-importante-de-la-journe-ids.html' title=''/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-112681431650712111</id><published>2005-09-15T12:16:00.000-04:00</published><updated>2005-09-16T11:13:07.416-04:00</updated><title type='text'></title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/2306/1591/1600/images.jpeg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 59px; height: 73px;" src="http://photos1.blogger.com/blogger/2306/1591/200/images.jpeg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 153, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-size:180%;"&gt;Andy Journal de bord                                          &lt;span style="color: rgb(255, 153, 0);font-size:100%;" &gt;15 Sep 05&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;ol&gt;   &lt;li&gt;Installer de -apt-&lt;/li&gt;   &lt;li&gt;installer de ossim-mysql&lt;/li&gt;   &lt;li&gt;installer de serveur MySQL&lt;/li&gt;   &lt;li&gt;installer de OSSIM serveur&lt;/li&gt;   &lt;li&gt;installer OSSIM-Agent&lt;/li&gt;   &lt;li&gt;installer les plugins&lt;/li&gt;   &lt;ol&gt;     &lt;li&gt;SNORT&lt;/li&gt;     &lt;li&gt;NTOP&lt;/li&gt;     &lt;li&gt;P0F&lt;/li&gt;     &lt;li&gt;ARPWATCH&lt;/li&gt;   &lt;/ol&gt;   &lt;li&gt;installer OSSIM framework&lt;/li&gt;   &lt;li&gt;tester OSSIM&lt;/li&gt; &lt;/ol&gt;        &lt;span style="color: rgb(51, 51, 255);"&gt;Remarque :&lt;br /&gt;&lt;/span&gt;  &lt;p class="MsoNormal" style=""&gt;&lt;span lang="FR-CA"&gt;Bien sur que chaque étape a des sous étapes comme configuration, modification et installation des dépendances... et bien sur un océan de lecture...&lt;br /&gt;Le HOWTO de l'installation va être publi&lt;/span&gt;&lt;span lang="FR-CA"&gt;é&lt;/span&gt;&lt;span lang="FR-CA"&gt; un peu plus tard !&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;  &lt;div style="text-align: center;"&gt;========###########========&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-112681431650712111?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/112681431650712111/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=112681431650712111' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112681431650712111'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112681431650712111'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/09/andy-journal-de-bord-15-sep-05.html' title=''/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-112673201941182072</id><published>2005-09-14T16:33:00.000-04:00</published><updated>2005-09-16T11:22:56.513-04:00</updated><title type='text'></title><content type='html'>L'objectif de &lt;span style="font-weight: bold;"&gt;OSSIM&lt;/span&gt; est d'unifier plusieurs outils en logiciel libre, des outils de gestion réseau, de sécurité, de corrélation et de qualifications des informations.&lt;br /&gt;&lt;br /&gt;Voici une liste des outils fournissant de l'information à OSSIM&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.snort.org/"&gt;SNORT, http://www.snort.org/&lt;/a&gt;&lt;br /&gt;Snort est un système de détection d'intrusion open source, capable d'effectuer en temps réel des analyses de trafic et de logger les paquets sur un réseau IP. Il peut effectuer des analyses de protocole, recherche/correspondance de contenu et peut être utilisé pour détecter une grande variété d'attaques et de problèmes comme des dépassements de buffers, scans, attaques sur des CGI, balayages SMB, et bien plus.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://acidlab.sourceforge.net/"&gt;ACID: http://acidlab.sourceforge.net/&lt;/a&gt;&lt;br /&gt;l'acronyme pour "Analysis Console for Intrusion Databases". Engin d'analyse et de recherche d'évènement généré par divers IDS, coupe-feu ou autre outils de surveillance. Les capacités du systèmes sont:&lt;br /&gt;- Crée des requetes dans une base de donnée.&lt;br /&gt;- Voir les paquets et les décodés. (un paquet TCP complet)&lt;br /&gt;- Gestion des alertes&lt;br /&gt;- Généré des statistiques et des graphiques.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://people.ee.ethz.ch/%7Eoetiker/webtools/mrtg/"&gt;MRTG: http://people.ee.ethz.ch/~oetiker/webtools/mrtg/&lt;/a&gt;&lt;br /&gt;pour Multi Router Trafic Grapher est un outils de surveillance du trafic réseau. L'outils génères des pages HTML contenant des images graphiques du trafic réseau en temps réel.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.ntop.org/"&gt;NTOP: http://www.ntop.org/&lt;/a&gt;&lt;br /&gt;NTOP est un outils de suivis du traffics d'un réseau. Afin de naviger dans le logiciel, l'utilisateur s'y connect par navigateur Internet. Cela fournis différente statistique réseau&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.opennms.org/wiki/"&gt;OpenNMS: http://www.opennms.org/wiki/&lt;/a&gt;&lt;br /&gt;Offre les services suivants&lt;br /&gt;Surveillance de service - Détermine la disponibilité des services&lt;br /&gt;Collection de donnée - Obtiens l'information, la conserve et fournis des rapports d'évènements.&lt;br /&gt;Appele de service - en cas d'évènement le système offre la possibilité de faire de l'escalade de problème. Si un service ne fonctionne plus, le système envoi un messages sur le telephone d'un technicien. Si celui-ci ne réponds pas dans les délais, un nouveau message est envoyé à un superviseur.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.insecure.org/nmap/"&gt;nmap: http://www.insecure.org/nmap/&lt;/a&gt;&lt;br /&gt;Outils permettant de balayer rapidement plusieurs système sur un réseau pour découvrir les services disponible (Port ouvert)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.nessus.org/"&gt;Nessus: http://www.nessus.org/&lt;/a&gt;&lt;br /&gt;Balayeur automatisé de vulnérabilité. Permets de découvrir les failles et faiblesses dans les services disponible d'un système.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://people.ee.ethz.ch/%7Eoetiker/webtools/rrdtool/"&gt;rrdtool: http://people.ee.ethz.ch/~oetiker/webtools/rrdtool/&lt;/a&gt;&lt;br /&gt;L'accronyme de Round Robin Database, permets de stocker de l'information de facons très compacts et de fournir des graphiqus basé sur cette information.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-112673201941182072?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/112673201941182072/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=112673201941182072' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112673201941182072'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112673201941182072'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/09/lobjectif-de-ossim-est-dunifier.html' title=''/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-16688794.post-112662682047233283</id><published>2005-09-13T11:50:00.000-04:00</published><updated>2005-09-13T11:53:40.476-04:00</updated><title type='text'></title><content type='html'>Debut de projet 12/09/2005&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16688794-112662682047233283?l=gv-ossim.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gv-ossim.blogspot.com/feeds/112662682047233283/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=16688794&amp;postID=112662682047233283' title='4 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112662682047233283'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/16688794/posts/default/112662682047233283'/><link rel='alternate' type='text/html' href='http://gv-ossim.blogspot.com/2005/09/debut-de-projet-12092005.html' title=''/><author><name>gv-ossim</name><uri>http://www.blogger.com/profile/14812732685919027565</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>4</thr:total></entry></feed>
