Bonjour,
Je me pose la question de savoir si Ipcop est considéré comme SPI ou DPI lorsque l'IDS est activé.
Qu'en pensez-vous ?
Merci
Modérateur: modos Ixus
dsbsystem a écrit:Bonjour,
Je me pose la question de savoir si Ipcop est considéré comme SPI ou DPI lorsque l'IDS est activé.
Qu'en pensez-vous ?
Merci
En dehors du débat théorique et sémantique toujours possible où voulez vous en venir ?
S'agissant de la pertinence d'utiliser snort sur ipcop, la question a été débattu plusieurs fois ici. A mon sens utiliser cette possibilité n'est pas rationnelle. Utiliser snort signifie, pour moi, une sonde indépendante et une console de gestion. En pratique c'est aussi pas mal de besoin matériel comme des switchs avec la possiblité de configurer un port span où brancher la sonde. Sans compter les besoins humains pour l'exploitation de Snort.
Son revendeur Astaro a insisté sur la différence SPI / DPI ce à quoi j'ai rétorqué que, compte tenu de la faiblesses des éléments à protéger ( serveur mail) celà ne me semblait pas valoir l'écart de prix qui est très, très conséquent surtout pour une entreprise de 30 postes ...
le cout d'un petit serveur de protection mail est ridicule par rapport à un Astaro, solution au demeurant excellent si on admet l'idée d'un UTM "multi-fonctions" .
jdh a écrit:C'est une caricature de comparaison :
C'est l'approche du manager qui ne veut pas de problème (je n'ai pas écrit "qui ne connais rien à la technique"). De l'autre on a du Opensource avec ... une expertise à construire. Je ne connais pas la décision mais je sais vers quel côté cela va pencher.
Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité