Guardian et snort

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Guardian et snort

Messagepar freemoussdu51 » 03 Déc 2009 12:59

Bonjour,

Travaillant dans un lycée nous avons en place ipcop avec Snort coupler a guardian.
je n'ai rien contre ipcop bien au contraire mais coupler ipcop a snort et guardian est il une solution optimal vu des nombreux faux positif qui bloque parfois les utilisateurs et parfois méme les administrateurs.
Surtout en ce moment ou google et notre messagerie heberger par google se retrouve constamment bloquer.
C'est sur ce point que j'auri le plus besoin de votre avis.

Merci
freemoussdu51
Matelot
Matelot
 
Messages: 1
Inscrit le: 03 Déc 2009 12:53

Messagepar Titofe » 03 Déc 2009 15:37

Oui les enlever d'IPCop, je prend les devant, mais plusieurs piliers du forum IXUS on déjà expliquer pourquoi il ne sont pas à leur place (faite des recherche sur le forum avec comme mot Snort et Guardian).

Cdt,
Avatar de l’utilisateur
Titofe
Vice-Amiral
Vice-Amiral
 
Messages: 599
Inscrit le: 13 Sep 2006 17:02

Messagepar ccnet » 03 Déc 2009 15:57

En effet nous sommes plusieurs a avoir expliqué pourquoi c'est une fausse bonne idée, pourquoi ni Snort, ni Le proxy n'ont leur place sur le firewall. Les posts sont sur ce même forum.
Le travail de paramétrage est évidement important (en volume de travail, comme sur le plan fonctionnel).
En clair la solution n'est pas optimale du tout. Se concentrer sur un bon proxy autonome (Squid) avec un bon filtrage des url (Squiguard) et des contenus serait un meilleur choix. Je ne vois pas l'utilité, ni l'exploitabilité de Snort dans votre contexte.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron