• [^] # Re: IDS sur un poste perso

    Posté par . En réponse à la dépêche Sortie de Snort 2.0. Évalué à 10.

    AMHA non. Un truc comme Snort regarde passer le traffic et ne sert pas à grand chose chez un particulier sauf si celui-ci aime voir qui essaie de faire quoi sur sa machine. Un bon iptables est à mon avis plus utile. Maintenant, snort permet d'apprendre plein de choses. Mais il ne _fait_ rien (sauf couplé à un plugin ou autre, mais là attention aux DoS et false positives) Un IDS est à mon avis plus utile à un sysadmin dans une oganisation (entreprise, université...) qui ne peut pas se permettre de couper tout le trafic et qui a suffisamment de temps pour jeter un oeil aux logs de Snort afin de voir quel type de trafic malicieux transite sur son réseau, pour éventuellement prendre les mesures appropriées. Maintenant tu fais ce que tu veux, hein...