par svart » 19 Jan 2004 13:03
Il faut comparer la version installée sur ta MNF et celle actuellement disponible sur les sites de prelude et snort.
<BR>
<BR>Les versions plus récentes intègrent plus de fonctionnalités => dont peut-être celles que tu cherches.
<BR>
<BR>Après, je crois que si tu veux vraiment faire du monitoring, il faut une architecture un poil plus complexe que simplement activer les IDS sur ta passerelle/firewall. Notamment, il est alors intéressant d'utiliser une autre machine pour lancer les sonde sur des emplacement du réseau.
<BR>
<BR>Des experts t'en diront plus.
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.