République
Française
SPOTE / Ministère Écologie Territoires
le catalogue des Pros du Numérique
Dernière mise à jour le 8 février 2023
Les canaris sont un système de sondes et une supervision centralisée de logs pour détecter les scans de réseaux, préludes à des cyberattaques.
Responsables de la sécurité des systèmes d’information
Chaque canari est une machine virtuelle ou physique emportant des conteneurs Docker, machine passive mais instrumentée pour détecter les tentatives de connexion de diverses origines.
Selon leur positionnement, dans une baie privée ou dans une DMZ, un canari peut être utilisé pour détecter des compromissions internes ou identifier les sources d’attaques génériques sur Internet.
La mise en place d’un canari peut être préconisé par les équipes sécurité de systèmes d’information (SSI) de la DNUM.
⚠️ le service est encore en phase beta ; les mises en place se font au compte goutte.
au 8 février 2023, on compte
/B_picto4> /B_picto3> /B_picto2> /B_picto>