Je suis aussi pour la "séparation des pouvoirs" ... un firewall d'un côté, un IDS de l'autre ... on a déployé snort ici depuis quelques mois et effectivement s'il y a encore beaucoup de chemin à faire, c'est quand même prometteur même si le nombre de false positive reste élevé.
Les ressources nécessaires pour un IDS sont dépendantes de la méthode d'analyse utilisée ... et comme on va jusqu'au niveau applicatif ... ça restera toujours plus gourmand qu'un firewall "basique" mais en le mettant en parallèle du réseau (comme un sniffer donc), il ne ralentit en rien le fonctionnement.
[^] # Re: Selon Gartner, les systèmes de détection d'intrusion (IDS) seraient inutiles
Posté par Olivier . En réponse à la dépêche Selon le Gartner Group, les systèmes de détection d'intrusion (IDS) seraient inutiles. Évalué à 2.
Les ressources nécessaires pour un IDS sont dépendantes de la méthode d'analyse utilisée ... et comme on va jusqu'au niveau applicatif ... ça restera toujours plus gourmand qu'un firewall "basique" mais en le mettant en parallèle du réseau (comme un sniffer donc), il ne ralentit en rien le fonctionnement.