• # voyons

    Posté par . En réponse au journal Utilisation de SNORT + ACID. Évalué à 6.

    Je ne sais pas si c'est vrai, mais j'ai mis en place un tel système et cela marche apparement bien.
    Si tu mets en palce un tel sytème, fais attention à la montée en charge de ta base de données, car si tu as beaucoup d'alertes(si tu ne stockes que les alertes, si tu stock tout, aie...) ton disque pourait saturer a force.

    (il y a aussi un mode pour stocker "rapidement" en cas de gros débit, mais je ne sais plus si cela peut stocker dans une BDD)


    Petite biblio si tu es intéressé et que tu ne le possède pas(très très bon livre):

    Intrusion Detection Systems with Snort (advanced IDS techniques using Snort, Apache, MySQL, PHP and ACID) de Bruce Perens (il y a eu une news là dessus récemment)
    disponible en ebook naturellement :-)