• [^] # Re: Selon Gartner, les systèmes de détection d'intrusion (IDS) seraient inutiles

    Posté par . En réponse à la dépêche Selon le Gartner Group, les systèmes de détection d'intrusion (IDS) seraient inutiles. Évalué à 6.

    >Actuellement, si on prend un mammouth dans la catégorie (allez>Checkpoint par hasard),
    [...]
    >Je viens de voir que le feature pack 4 venait d'être dévoilé mais je n'ai pas encore lu les release notes.

    tu as raison; la nouvelle version de chez checkpoint détecte un certains nombre d'attaques niv7 (cross site scripting, code red), peut virer le p2p sur http, verifier que le ssl utilisé est v3 etc .... le nombre de protocoles niv7 reste faible mais bon, c'est un premier pas...
    Un checkpoint vaut t-il un netfilter + un snort?? ca n'est pas encore évident....

    Il reste qu'il vaut mieux avoir a coté un IDS, pour moi c'est évident que les fonctionnalités IDS/fw sont plutot complémentaires.
    Quand a avoir 2 en un, mouais, vaut mieux séparer, pasque point de vus ressources les IDS ca prend pas mal...