Bonjour à tous,
J'aimerais sécuriser un maximum le réseau d'une PME comptant une quinzaine de pc's.
Pour l'instant il n'y a qu'un firewall matériel sur le modem/routeur. Ensuite nous avons un serveur de fichiers, DHCP, Web...
J'aimerais configurer un firewall Linux entre le modem/routeur et le switch mais je ne sais pas trop vers quoi me tourner... J'hésite entre de simples règles IPtables ou un firewall avec GUI, comme Shorewall ou pfSense. Bien que je pense que ce dernier soit trop complet pour l'utilisation que j'en aurai. Qu'en pensez vous, utiliser Shorewall ou de simples règles IPtables ? Bien que Shorewall utilise finalement iptables... Ne va-t-il pas faire double emploi avec mon modem/routeur ? Le problème avec ce genre d'appareil c'est que les logs ne sont pas très fournis...
Ensuite j'aimerais installer un IDS & HIDS...
Que pensez vous de Snort et PréludeIDS ? Avez vous autre chose à proposer ?
Est-ce une bonne pratique de configurer un IDS sur le même serveur que le firewall ?
Merci d'avance à tous !