Author: Reveret Julien Date: To: guilde Old-Topics: Sécurisation d'un réseau Subject: Re: Sécurisation d'un r
éseau
On Thu, Nov 28, 2002 at 02:29:21PM +0100, Philippe B wrote: >
> j'aimerais utiliser SNORT ou un produit equivalent de manière à detecter l'int
> rusion de systèmes ne m'appartenant pas.
>
> quelqu'un a-t-il une idée si c'est possible ? d'après SNORT, il faut une machi
> ne sur chaque sous réseau à surveiller ...
Tout d'abord, on ne commence pas par mettre un ids dans un reseau. On
commence par mettre un firewall si besoin est, puis on regarde si on a
besoin d'encryption, puis a la fin, on peut mettre un ids, ou un
honeypot. J'espère que tu as bien pensé à tout ça.
Ensuite, si tu mets un snort, bien sûr qu'il ne pourra pas te prévenir
que des tentatives sur les machines qui sont derrière lui.
Enfin si tu veux un ids distribué, je te conseille de regarder du côté
de prelude.
--
We are the knights who say
echo '16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq'|dc