В течение многих лет я опробовал различные сетевые системы IDS и IPS и никогда не был доволен результатами. Либо системы были слишком сложны в управлении, вызывались только известными эксплойтами, основанными на старых сигнатурах, либо просто слишком болтливы с выводом.
В любом случае, я не чувствую, что они обеспечили реальную защиту нашей сети. В некоторых случаях они были вредны из-за разрыва действующих соединений или просто из-за сбоя.
Я уверен, что за последние несколько лет все изменилось, и какие рекомендованные системы IDS сегодня? Есть ли у них эвристика, которая работает и не предупреждает о законном трафике?
Или лучше просто положиться на хорошие брандмауэры и защищенные хосты?
Если вы рекомендуете систему, откуда вы знаете, что она делает свою работу?
Как некоторые из них упоминали в ответах ниже, давайте также получим некоторые отзывы о системах обнаружения вторжений на хост, поскольку они тесно связаны с сетевыми IDS.
Для нашей текущей настройки нам потребуется мониторинг двух отдельных сетей с общей пропускной способностью 50 Мбит / с. Я ищу здесь реальную обратную связь, а не список устройств или сервисов, способных делать IDS.