| |||||
FORUM HardWare.fr

Linux et OS Alternatifs

réseaux et sécurité

Quel firewall (parefeu) pour un usage pro (et home) : libre !| Dernière réponse | |
|---|---|
| Sujet : Quel firewall (parefeu) pour un usage pro (et home) : libre ! | |
| ledufakademy | tu crois qu'un parefeu materiel c'est quoi dedans ?
un athlon dual core ? ben c'est plutôt, et souvent, un atom de daube !!!!(pour du xeon on passe sur des appliance à plus de 5000 euros ...) Alors ok en milieu pro je fait acheter un rack entrée de gamme avec du xeon ou core i5 mini mais sinon pour une tpe ou pme cela suffirait LARGEMENT ! Ntopng c'est juste du monitoring temps réel et surtout de l'analyse fine de bande passante : rien de plus. Tous les UTM dignes de ce nom proposent ce genre de caractéristique de nos jours ! De plus sur Endian il est débrayable, donc pas de conso, ntopng crée ses propres hook sur la stack ip (driver temps réel) donc idem pas d'interférences : http://www.ntop.org/products/pf_ring/. J'ai fait des tests de saturation de bande passante ntopng ne flingue pas cette dernière. (54 Mo/s du lan vers ma dmz , avec sophos c'est autre choses ....) ce que je mentionne, n'est pas prévoir "trop large" : c'est aujourd'hui le minimum que propose un UTM. Après bien sure on peut faire avec iptables ... mais la protection est ridicule et surtout inapproprié en 2014 (il suffit de voir les bases d'attaques de snort pour voir que iptables tout seul ... lol quoi !!!). |
| Vue Rapide de la discussion |
|---|