Bonjour,
Je souhaite mettre en place Suricata sur un serveur mais je ne sais pas comment optimiser le branchement, je m'explique:
Actuellement, configuration "classique" :un switch sur lequel se trouve le routeur et les machines. Pour bien surveiller avec Suricata (je pense que c'est pareil pour snort) , il faut juste brancher le serveur Suricata sur le switch ou alors il faut un serveur avec 2 cartes reseaux , la première vers le routeur et une autre vers le switch qui contient les machines afin de faire circuler tous les fluxs à travers le serveur Suricata ?
Merci d'avance
Gregory