Tout à fait d'accord.
D'un point de vu sec, il est préférable de séparer autant que possibles les fonctions différentes.
Un filtre de paquets sur le pare-feu, un analyseur de proto sur un proxy, et aussi un IDS sur un IDS...
De même, mélanger des fonctions comme l'IDS et le pare-feu sur un IPS (cad la même machine) est trés discutable.
C'est la nouvelle mode marketing des "technico"-commerciaux.
Perso, je préfère une bonne chaine d'alerte et une rétro-action typiquement humaine.
[^] # Re: Article sur la haute-disponibilité de firewalls sur OpenBSD
Posté par rouby . En réponse à la dépêche Article sur la haute-disponibilité de firewalls sur OpenBSD. Évalué à 3.
D'un point de vu sec, il est préférable de séparer autant que possibles les fonctions différentes.
Un filtre de paquets sur le pare-feu, un analyseur de proto sur un proxy, et aussi un IDS sur un IDS...
De même, mélanger des fonctions comme l'IDS et le pare-feu sur un IPS (cad la même machine) est trés discutable.
C'est la nouvelle mode marketing des "technico"-commerciaux.
Perso, je préfère une bonne chaine d'alerte et une rétro-action typiquement humaine.