Bonjour,
aprés de longue heure de surf avec notre ami Google et le module de recheche du forum, je post un petit HELPP
Suite à un voeux de la direction de l'établissement, il est necessaire de mettre en place une detection d'intrusion sur le reseau (données critiques) afin (c'est là le but) de donner du boulot au admin pour y remedier...
J'avais vu la distrib sentinix, mais elle n'est plus supportée. Ayant déjà plusieur IPCOP dans la boite, je me penche sur les possibilités de répondre à ça avec Ipcop.
Aprés recherche j'ai vu des alusion à un addon "guardian" qui vient se loger sur SNORT http://forums.fr.ixus.net/viewtopic.php?t=14996 mais les liens données dans le topic sont mort.
Y a t'il un addon ou autre qui permet (de manière pas trop dur pour ne pas dire simple) de gérer snort ?
L'ipcop n'est aps encore monter, mais il devrait avoir embarqué copfilter et urlfilter et dansguardian ou squidguard-addon selon les compatibilités
D'avance merci pour les conseils.
PS : je préparer un petit résumé sur ce point pour ma direction, il sera fini dés que j'ai ces infos, si ça tente du monde je peux le mettre en ligne