J'ai essayé différents systèmes IDS et IPS basés sur le réseau au fil des ans et je n'ai jamais été satisfait des résultats. Soit les systèmes étaient trop difficiles à gérer, déclenchés uniquement sur des exploits bien connus basés sur d'anciennes signatures, soit simplement trop bavards avec la sortie.
En tout cas, je ne pense pas qu'ils aient vraiment protégé notre réseau. Dans certains cas, ils ont été nocifs en raison de la suppression de connexions valides ou tout simplement d'un échec.
Au cours des dernières années, je suis sûr que les choses ont changé, alors quels sont les systèmes IDS recommandés de nos jours? Ont-ils des heuristiques qui fonctionnent et ne alertent pas sur le trafic légitime?
Ou, est-il juste préférable de s'appuyer sur de bons pare-feu et des hôtes durcis?
Si vous recommandez un système, comment savez-vous qu'il fait son travail?
Comme certains l'ont mentionné dans les réponses ci-dessous, obtenons également des commentaires sur les systèmes de détection d'intrusion de l'hôte, car ils sont étroitement liés aux IDS basés sur le réseau.
Pour notre configuration actuelle, nous aurions besoin de surveiller deux réseaux distincts avec une bande passante totale de 50 Mbps. Je cherche ici des commentaires du monde réel, pas une liste d'appareils ou de services capables de faire des IDS.