Se possuir um switch gerenciável no qual permite fazer port mirror é a melhor solução pois em caso de falha do IDS a rede não para, e convenhamos a chance de dar M no IDS é grande.
Att. Paulo Henrique. Em 7/3/2012 11:58, Saul Figueiredo escreveu: > Em 7 de março de 2012 11:55, CRL<christianoliber...@gmail.com> escreveu: > >> Essa é boa... >> Também tenho dúvida de onde posicionar o snort. >> >> Em 7 de março de 2012 11:31, Gustavo Freitas<gst.frei...@gmail.com >>> escreveu: >> >>> Pessoal, >>> >>> Estou analisando uma estrutura de colocar um freebsd em modo bridge na >>> minha estrutura >>> depois do meu firewall, qual seria a recomendação.. o meu link é de 30MB. >>> >>> Obrigado >>> >>> -- >>> Gustavo Freitas >>> ------------------------- >>> Histórico: http://www.fug.com.br/historico/html/freebsd/ >>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd >>> >> ------------------------- >> Histórico: http://www.fug.com.br/historico/html/freebsd/ >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd >> > > > > > Eu uso no Proprio firewall. > > -- "Quando a Morte decide contar uma historia, A melhor ação que possa fazer é ouvi-la, e torcer por não ser a sua própria a tal história." Flames > /dev/null ( by Irado !! ). RIP Irado! Paulo Henrique. Analista de Sistemas / Programador BSDs Brasil. Genuine Unix/BSD User. Fone: (21) 9683-5433. ------------------------- Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd