Companheiro,
o posicionamento do IDS vai depender do que você quer monitorar.
Mas de qualquer jeito, PELARMORDEDEUS não coloque um HUB na tua rede interna. Se você fizer isso não só o desempenho vai cair, como todo mundo vai poder sniffar tudo que passa na tua rede, incuindo senhas.
Eu vejo duas opções aí:
1) Se você quiser monitorar o trafego internet, você pode colocar um hub entre o teu roteador e o firewall. Assim teu IDS vai ouvir tudo, mas não vai influenciar no trafego.
2) Para monitorar a rede interna a melhor opção é você por uma porta do teu switch em modo espelhado, de forma que ele mande o trafego de todas as outras portas pra essa. Veja a documentação do teu equipamento para encontrar um jeito de fazer isso.
Agora, se o trafego da rede for tao grande quanto você fez entender, cuidado ao escolher a maquina que vai servir como IDS, pode ser que ela não aguente o volume e descarte muitos pacotes.
Outra coisa é a rede: se a soma do trafego de todas tuas portas for maior que o trafego da interface do IDS então você vai ficar sem monitorar muita coisa.
[]'s
Mancha


Responder com citação

