par jdh » 24 Juil 2009 13:59
Je vais l'écrire puisque c'est exactement ce que je pense :
Installer un tel programme sur un firewall est une grande stupidité !
Sur un firewall, il faut le moins de choses possible, une config la plus propre possible, et pas de bricolage. Il faut de plus juste un peu de réflexion.
Ce produit "miracle" ne se place certainement pas sur un firewall ! C'est tellement évident que je me pose vraiment la question si vous comprenez quelque chose.
De plus, ce produit nécessite forcément une compréhension complète des évènements qui y seront stockés. En avez vous le quart de la moitié du début ?
C'est la même lacune (long comme lacune !) que ceux qui veulent plus fort que tout un IDS sur leur firewall.
Il est impératif de grandir un peu : ne pas se dire "oh que c'est beau ce que je viens de lire, j'installe cela de suite" mais plutôt réfléchir à "en ai-je vraiment besoin ?", "ai-je la compétence et la disponibilité pour exploiter cet outil ?", "comment j'intègre cela dans mon architecture ?" ... Bref des questions qui vous échappent ! Des questions qui font toute la différence entre un technicien et un expert ...
Visiblement, vous manquez du discernement nécessaire à un bon management de ce type d'outil.
(Au mieux c'est un agent qui pourrait être installé. Et encore je procéderai sans agent !)
NB: une contrepeterie s'est glissée dans mes propos ... elle me semble à propos ! y compris 40 ans après !