Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1889 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5183  5184  5185  ..  5535  5536  5537  5538  5539  5540
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°63973625
keep3r
Posté le 10-09-2021 à 09:52:54  profilanswer
 

Reprise du message précédent :
non ça c'est un autre sujet
les printer c'est un confort par rapport au papier là ou la pluspart des société vont vers le paerless car ça à un coût qui pèse. Les printers follow me décourage l'impression opportune et rationnalise le coût.
Devoir travailler dans un RDP qui est dans un RDP en s'authentifiant chaque fois avec un token, c'est contre productif et du coup clairement, le métier aurait eu ça ils auraient fait changé

mood
Publicité
Posté le 10-09-2021 à 09:52:54  profilanswer
 

n°63973663
pwarlk
Posté le 10-09-2021 à 09:56:57  profilanswer
 

keep3r a écrit :

non ça c'est un autre sujet
les printer c'est un confort par rapport au papier là ou la pluspart des société vont vers le paerless car ça à un coût qui pèse. Les printers follow me décourage l'impression opportune et rationnalise le coût.
Devoir travailler dans un RDP qui est dans un RDP en s'authentifiant chaque fois avec un token, c'est contre productif et du coup clairement, le métier aurait eu ça ils auraient fait changé


 
Tu parles des autres métiers comme si seul le tien avait des contraintes. Je ne parle pas paperless, je parle de la grosse faille de juillet: https://www.journaldugeek.com/2021/ [...] isponible/
 
Non, désolé, ne pas avoir d'imprimante pour imprimer des factures et bordereau de livraison, c'est pas 'contre productif' c'est un 'blocage total des expéditions'.
Ne pas pouvoir imprimer un document douanier, c'est ne pas pouvoir exporter.
Ne pas pouvoir imprimer un devis pour un client, c'est ne pas pouvoir vendre.  
 
en gros, du métier qui peut plus bosser sauf à écrire à la main. et ça a duré tant que microsoft a pas filé un palliatif et que l'IT a pu le pousser en urgence.

n°63973713
keep3r
Posté le 10-09-2021 à 10:01:50  profilanswer
 

ok tu connais mieux mon entreprise, je m'incline

n°63973740
l0g4n
Expert en tout :o
Posté le 10-09-2021 à 10:04:08  profilanswer
 


Infrastructure as a code/Configuration as a code.
Le truc qui fait que plus ça va, et moins tu te connecte directement aux serveurs.

 

Entre ça et le fait qu'en général, oui, l'IT a trop de droits. Que ce soit pour régler les cas de vols de creds ou de hashs, ou des actions volontairement malveillantes d'un mec dans la boîte, réduire les droits à la base et faire du just-in-time, c'est pas plus mal. Maintenant on va pas tomber dans le dredi pour le plaisir, faut que derrière les autorisations soient traitées rapidement. Mais c'est bien, parceque ça s'intègre aussi dans un cycle de gestion du changement : t'a un changement de prévu, la demande d'accès est planifiée et autorisée à l'avance au moment où tu soumet le changement.
Normalement, t'a plus besoin du jit que pour les incidents.


---------------
Fort et motivé. Sauf parfois.
n°63973766
keep3r
Posté le 10-09-2021 à 10:06:59  profilanswer
 

ici on doit être 300 à l'IT (et p-ê même plus) et rien de tout ça n'est correctement implémenté
le change : c'est pour faire plaisir mais dans le fait ça n'anonce rien, ne donne une vue sur rien et ne planifie rien
le support des accès: il répond quand il veut, tu n'as pas de support en dehors de 9h - 16h
 
donc oui clairement les raisons de le faire sont bonnes, la mise en oeuvre globale est monstrueuse et y a tellement de chose à faire avant.

n°63973811
pwarlk
Posté le 10-09-2021 à 10:10:08  profilanswer
 

keep3r a écrit :

ok tu connais mieux mon entreprise, je m'incline


je n'ai jamais parlé de ton entreprise.  
Je réagis simplement au fait que non, ce n'est (quasiment) jamais "métier" versus "IT persécutée" et qu'il y a probablement bien des choses tout aussi cons dans d'autres services.
 
Typiquement, si on te fait chier avec des process mal faits côté IT, pourquoi tu penses que dans d'autres services, la même entreprise n'a pas des process mal branlés également ?  
 
Je ne connais pas ton entreprise, mais de ce que tu en dis je pense qu'elle est merdique de partout, pas seulement en IT  [:zedlefou:1]
 

keep3r a écrit :

ici on doit être 300 à l'IT (et p-ê même plus) et rien de tout ça n'est correctement implémenté
le change : c'est pour faire plaisir mais dans le fait ça n'anonce rien, ne donne une vue sur rien et ne planifie rien
le support des accès: il répond quand il veut, tu n'as pas de support en dehors de 9h - 16h
 
donc oui clairement les raisons de le faire sont bonnes, la mise en oeuvre globale est monstrueuse et y a tellement de chose à faire avant.


ouais, clairement, ton entreprise est naze pour avoir des process, c'est pas une question d'IT ou d'outils. Puis t'as l'air tendu ^^


Message édité par pwarlk le 10-09-2021 à 10:11:58
n°63973944
l0g4n
Expert en tout :o
Posté le 10-09-2021 à 10:20:52  profilanswer
 

keep3r a écrit :

ici on doit être 300 à l'IT (et p-ê même plus) et rien de tout ça n'est correctement implémenté
le change : c'est pour faire plaisir mais dans le fait ça n'anonce rien, ne donne une vue sur rien et ne planifie rien
le support des accès: il répond quand il veut, tu n'as pas de support en dehors de 9h - 16h

 

donc oui clairement les raisons de le faire sont bonnes, la mise en oeuvre globale est monstrueuse et y a tellement de chose à faire avant.


Bah vous pouvez aussi commencer par vous même pour faire des changes mieux documentés, planifiés... Déployer des outils de gestion adéquats...
T'a l'air tendu, mais j'ai l'impression que l'ensemble du problème ne viens pas que de la méchante entreprise qui décide de mettre du CyberArk et n'a pas de process :o
Vu le prix d'un bastion, y'a eu une priorisation avant. Et en fonction des risques, effectivement, c'est une solution efficace.


---------------
Fort et motivé. Sauf parfois.
n°63974073
keep3r
Posté le 10-09-2021 à 10:31:44  profilanswer
 

suis tendu parce qu'on a la main sur rien
 
on obéit au siège qui dicte des rêgles qu'il ne suit pas, qu'ici on met en place des process parce que c'est vital mais qu'on travail à l'exception, qu'on récompense ceux qui aux final ne respectent pas les process et donc plombe le tout, que les rêgles, outils, usages sont décidés par des gens qui n'ont pas à les utiliser ou les implémenter et que donc ça fait un joyeux bordel: démission, turn-over des prestataires en cascade, ambaince exécrable
 
restons positif, j'ai un boulot, ça paie et c'est vendredi :D

n°63974076
MsieurDams
Livreur de lasagnes en moto
Posté le 10-09-2021 à 10:32:18  profilanswer
 

keep3r a écrit :

@MsieursDams

 

toi tu bosses dans la même boite, pas possible autrement


Probablement, mais j'en suis sorti fin juin, y veulent pas qu'on prenne racine :D


---------------
moant@hfr. The Captain formerly Static | *Brains, GroJulius, on ne vous oublie pas*
n°63974097
keep3r
Posté le 10-09-2021 à 10:34:32  profilanswer
 

MsieurDams a écrit :


Probablement, mais j'en suis sorti fin juin, y veulent pas qu'on prenne racine :D


 
Tu étais sur la france ?

mood
Publicité
Posté le 10-09-2021 à 10:34:32  profilanswer
 

n°63974187
witjet
Posté le 10-09-2021 à 10:44:37  profilanswer
 

l0g4n a écrit :


, faut que derrière les autorisations soient traitées rapidement.


 
et que les gens qui les gère comprenne ce qu'ils font   :o  ...  
 
et c'est clairement pas évident parce que ça fait chier tous le monde ...   donc on  leur refile tout  et n'importe quoi  sans formation en rajoutant des outils de grc par dessus vendu à prix d'or
 

n°63974420
l0g4n
Expert en tout :o
Posté le 10-09-2021 à 11:10:21  profilanswer
 

keep3r a écrit :

suis tendu parce qu'on a la main sur rien

 

 

restons positif, j'ai un boulot, ça paie et c'est vendredi :D


Mais casse toi :D


---------------
Fort et motivé. Sauf parfois.
n°63974458
caudacien
Posté le 10-09-2021 à 11:15:48  profilanswer
 


T'es tendu keep3r  [:rom1_667]  
C'est pas à toi de dire si t'es tendu ou pas tendu keep3r  [:rom1_667]


---------------
A table: http://www.papillonette.fr et sur facebook
n°63974569
glouf
Posté le 10-09-2021 à 11:28:41  profilanswer
 

Chers aigris,
 
J'un PC Dell type "AllInOne" neuf.
Je le démarre une première fois, vérifie que la licence W10 est ok.
Ensuite après avoir changé dans le bios le "Raid" à "AHCI" pour que le SSD NVMe soit "vu" par clonezilla, je restaure mon image.
Au reboot, PC figé sur le logo Dell, même pas moyen de retourner dans le BIOS.
Appel du support, ok on vient vous changer la carte mère.
Le tech vient, "bah ça marcho pô qd même" mais si je retire le SSD c'est ok, je reviens demain changer le SSD.
Changement du SSD.
Je refait la restauration de mon image via CloneZilla.
Rebelotte. Si je laisse le SSD ça ne boot pas, même pas d'erreur, rien, figé sur "Dell". En enlevant le SSD au moins ça boot avec des erreur ou je peux aller dans le BIOS.
C'est quoi ce délire ?  [:glouf]

Message cité 1 fois
Message édité par glouf le 10-09-2021 à 11:28:49
n°63974651
Sylver---
Not a geek. Just a human 2.0
Posté le 10-09-2021 à 11:37:44  profilanswer
 

Il aime pas ton SSD [:spamafoote]


---------------
Aloha
n°63974885
keep3r
Posté le 10-09-2021 à 12:06:11  profilanswer
 

caudacien a écrit :


T'es tendu keep3r  [:rom1_667]  
C'est pas à toi de dire si t'es tendu ou pas tendu keep3r  [:rom1_667]


 
 
tu vas chercher le poney ? ^^

n°63974969
glouf
Posté le 10-09-2021 à 12:17:15  profilanswer
 

Sylver--- a écrit :

Il aime pas ton SSD [:spamafoote]


Bah c'est le SSD d'origine qui à la base ne pose pas de soucis. Pourquoi le fait de restaurer une image dessus bloque tout ? Comment c'est possible

n°63975130
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 10-09-2021 à 12:40:47  profilanswer
 

Si Windows a été installé avec le bios pas sur ahci, tu dois le réinstaller.
Ça doit pouvoir se bidouiller mais pas simplement.

n°63975442
Slyde
Wizard of the Coast
Posté le 10-09-2021 à 13:24:08  profilanswer
 

Shadow aok a écrit :

Si Windows a été installé avec le bios pas sur ahci, tu dois le réinstaller.
Ça doit pouvoir se bidouiller mais pas simplement.


 
Il suffit de démarrer en mode sans echec une fois... s'il arrive à aller jusque là [:thektulu]

n°63975560
MsieurDams
Livreur de lasagnes en moto
Posté le 10-09-2021 à 13:39:27  profilanswer
 

Shadow aok a écrit :

Si Windows a été installé avec le bios pas sur ahci, tu dois le réinstaller.
Ça doit pouvoir se bidouiller mais pas simplement.


Oui mais tu post au moins, à l'époque où tu avais la possibilité de choisir entre ahci et legacy Windows se foutait en bsod. Là si avec le SSD tu passes pas le bios, il y a un autre problème.


---------------
moant@hfr. The Captain formerly Static | *Brains, GroJulius, on ne vous oublie pas*
n°63975578
Slyde
Wizard of the Coast
Posté le 10-09-2021 à 13:42:46  profilanswer
 

Le problème c'est que c'est quasi impossible d'invoker le bios sur un cold boot en UEFI secureboot, surtout sur des PC portables / tout en un de fabricant.
 
Usuellement faut parvenir à booter windows > maj + reboot > récup > accéder au réglages de l'UEFI

n°63975617
glouf
Posté le 10-09-2021 à 13:49:23  profilanswer
 

Le truc là c'est que le seul moyen que j'ai de booter voir même accéder au bios c'est d'enlever le ssd.

n°63975815
Slyde
Wizard of the Coast
Posté le 10-09-2021 à 14:16:26  profilanswer
 

Si tu n'as aucun periph de boot dispo oui ça facilite grandement l'accès au bios, voire même c'est automatique sur certaines mobo.

 

Pour moi ce n'est pas une panne, juste un problème de différence de comportement d'amorce à cause du changement du mode de controleur de disque, et du coup il arrête l'amorce comme un con à la lecture de la table des partoches ou du BCD sur le SSD.

 

Essaie de faire ton clonage avec Aomei backupper free, il tourne sur un WinPE à base de windows 10 et a de bonnes chances de supporter ton mode raid natif.
Je suis en train de faire 24 portables comme ça sur de l'Intel 11ème gen RST VMD à la con (qui nécessite le pilote en plus à l'install windows, sinon disques pas vus) et ça marche avec Aomei.

Message cité 1 fois
Message édité par Slyde le 10-09-2021 à 14:18:03
n°63975948
nucl3arfl0
Better Call Saul
Posté le 10-09-2021 à 14:30:42  profilanswer
 

Ceux qui ont déjà utilisé grafana + prometheus (ou eq), vous avez réussi à faire des dashboards avec alerte avec la liste de tous les serveurs à monitorer ?
 
Je trouve des dashboard qui sont sympa, mais c'est pas hôte, moi j'ai besoin d'une liste pour faire de la supervision globale (un peu comme nagios ou eq).

n°63976537
gamer-fou
AHHHHHH§§§!!!
Posté le 10-09-2021 à 15:26:19  profilanswer
 

nucl3arfl0 a écrit :

Ceux qui ont déjà utilisé grafana + prometheus (ou eq), vous avez réussi à faire des dashboards avec alerte avec la liste de tous les serveurs à monitorer ?

 

Je trouve des dashboard qui sont sympa, mais c'est pas hôte, moi j'ai besoin d'une liste pour faire de la supervision globale (un peu comme nagios ou eq).


J'ai pas de réponse directe mais ceux qui ont des besoins de dashboarding orienté supervision, vous pouvez jeter un oeil à Squaredup dashboard server : https://squaredup.com/dashboard-server/

 

A l'origine c'est un outil pensé comme une surcouche de SCOM (dont la console est assez pourrie, en particulier coté dashboards); mais ils ont sorti depuis peu une version totalement indépendante et gratuite qui se présente comme un concurrent de  Grafana :)
Ca s'installe en 3 clics et c'est vraiment bien foutu (en tout cas la version SCOM :o )!


Message édité par gamer-fou le 10-09-2021 à 15:27:19

---------------
Music is the most high!
n°63976573
nebulios
Posté le 10-09-2021 à 15:28:57  profilanswer
 

glouf a écrit :

Chers aigris,
 
J'un PC Dell type "AllInOne" neuf.
Je le démarre une première fois, vérifie que la licence W10 est ok.
Ensuite après avoir changé dans le bios le "Raid" à "AHCI" pour que le SSD NVMe soit "vu" par clonezilla, je restaure mon image.
Au reboot, PC figé sur le logo Dell, même pas moyen de retourner dans le BIOS.
Appel du support, ok on vient vous changer la carte mère.
Le tech vient, "bah ça marcho pô qd même" mais si je retire le SSD c'est ok, je reviens demain changer le SSD.
Changement du SSD.
Je refait la restauration de mon image via CloneZilla.
Rebelotte. Si je laisse le SSD ça ne boot pas, même pas d'erreur, rien, figé sur "Dell". En enlevant le SSD au moins ça boot avec des erreur ou je peux aller dans le BIOS.
C'est quoi ce délire ?  [:glouf]


Clonezilla -> poubelle. Pas que ça te règlera ton problème, mais poubelle quand même.

n°63976592
nebulios
Posté le 10-09-2021 à 15:31:06  profilanswer
 

keep3r a écrit :


nan mais il t'as rien fait, pourquoi tu lui en veut ?
 
sans dec, on nous a installé ça, je le souhaites pas à mon pire ennemi. Chez nous c'est clairement le signe que y a plus de technique, il reste que des procédures


C'est un (très) bon soft. Mais qui demande une certaine maturité/industrialisation (voire une maturité certaine) avant/pendant/après avoir été implémenté. Et vu le tarif tu ne mets pas ça dans une PME.
Vu tes posts suivants c'est pas pour tout de suite vu les méthodes de boulot dans ta boîte :o

n°63976783
Slyde
Wizard of the Coast
Posté le 10-09-2021 à 15:51:23  profilanswer
 

nebulios a écrit :


Clonezilla -> poubelle. Pas que ça te règlera ton problème, mais poubelle quand même.


 
Yep.

n°63978445
BMenez
Posté le 10-09-2021 à 19:59:28  profilanswer
 

nucl3arfl0 a écrit :

Je trouve des dashboard qui sont sympa, mais c'est pas hôte, moi j'ai besoin d'une liste pour faire de la supervision globale (un peu comme nagios ou eq).


 
J'ai pas compris ton problème... L'alerte se fait sur une requête (qui est généralement une métrique, sans notion d'instance ou alors ton dashboard est bien pété et je te conseille de le refaire :o).

n°63978504
nucl3arfl0
Better Call Saul
Posté le 10-09-2021 à 20:09:28  profilanswer
 

BMenez a écrit :

 

J'ai pas compris ton problème... L'alerte se fait sur une requête (qui est généralement une métrique, sans notion d'instance ou alors ton dashboard est bien pété et je te conseille de le refaire :o).


J'ai des métriques qui sont tagguées par environnement puis ensuite par instance (je zappe les détails intermédiaires).

 

Je veux faire un dashboard par environnement (qui est dynamique) avec l'ensemble des hôtes de cet environnement.

 

Ce dashboard est répété par env.
Et ensuite j'aurai sûrement un template par instance.

 

L'idée est de lever une alerte s'il y a un souci sur une instance, ou un endpoint (check http).

 

Sauf que je peux pas le faire en état car mon dashboard est templatise par env et ça ne supporte pas ce mode (il a besoin des métriques en statiques).

 

Tout comme je veux pas une alerte pour l'ensemble des instances qui posent problème, mais bien pour chacune des instances. Et le problème c'est que je n'ai pas un nombre statique d'instance (et de toute façon j'ai pas envie de me farcir une configuration manuelle de toutes les alertes).

 

Chai pas si je suis clair, c'est vendredi soir et je suis un peu en fatigue mentale :sleep:

n°63978529
Ivy gu
3 blobcats dans un trenchcoat
Posté le 10-09-2021 à 20:13:30  profilanswer
 

Tu peux pas t'en sortir avec des variables ?


---------------
All words are made-up.
n°63978611
nucl3arfl0
Better Call Saul
Posté le 10-09-2021 à 20:26:12  profilanswer
 

Ivy gu a écrit :

Tu peux pas t'en sortir avec des variables ?


Ben c'est le problème, Grafana ne supporte pas l'alerting avec des variables.  [:charles k:5]

n°63979283
glouf
Posté le 10-09-2021 à 22:14:22  profilanswer
 

Slyde a écrit :

Si tu n'as aucun periph de boot dispo oui ça facilite grandement l'accès au bios, voire même c'est automatique sur certaines mobo.
 
Pour moi ce n'est pas une panne, juste un problème de différence de comportement d'amorce à cause du changement du mode de controleur de disque, et du coup il arrête l'amorce comme un con à la lecture de la table des partoches ou du BCD sur le SSD.
 
Essaie de faire ton clonage avec Aomei backupper free, il tourne sur un WinPE à base de windows 10 et a de bonnes chances de supporter ton mode raid natif.
Je suis en train de faire 24 portables comme ça sur de l'Intel 11ème gen RST VMD à la con (qui nécessite le pilote en plus à l'install windows, sinon disques pas vus) et ça marche avec Aomei.


 :jap:  je teste ça semaine pro.

n°63979471
mqnu
Hu ?
Posté le 10-09-2021 à 22:41:29  profilanswer
 

nucl3arfl0 a écrit :


Ben c'est le problème, Grafana ne supporte pas l'alerting avec des variables. [:charles k:5]

 

En effet, il faut dupliquer autant de graph que tu veux générer d'alertes je crois, pour l'instant.


---------------
:o
n°63979804
nucl3arfl0
Better Call Saul
Posté le 10-09-2021 à 23:25:18  profilanswer
 

mqnu a écrit :

 

En effet, il faut dupliquer autant de graph que tu veux générer d'alertes je crois, pour l'instant.


Yep et dans mon cas c'est pas possible, c'est trop dynamique (mes env sont dynamiques).

 

Bref je vais devoir refaire un dashboard spécifiquement pour l'alerting mais c'est vraiment pas gagné..
Quand je fais autre chose qu'un classic condition j'arrive à avoir les labels de mes streams pour les injecter ensuite dans mes notifications (histoire de savoir de quelle instance, endpoint on parle), mais forcément la condition n'a aucun sens.  [:moutrave]

 

Je veux bien croire que je suis gland au départ mais qu'est ce que ça me rend chèvre  [:gerbille putrefiee:2]

n°63982157
damtoul
Un boulot!
Posté le 11-09-2021 à 12:53:48  profilanswer
 

logicsystem360 a écrit :

Que me conseillez vous comme gestionnaire de passwords multi équipe à mettre en place ? des déconseils sur certaines solutions sont bienvenus aussi :o


 
Je débarque un peu en retard mais je te propose Passbolt.  :)


---------------
Plouf plouf!
n°63984741
jeffk
Fluent in shitposting
Posté le 11-09-2021 à 20:43:58  profilanswer
 

Ceux qui utilisent des IDS/IPS vous utilisez quoi ?
 
Et comment ? En miroir sur un port, sur la passerelle ou directement l'outil intégré dans votre passerelle/pare feu si ça le propose ?
 
cordialy

n°63987049
l0g4n
Expert en tout :o
Posté le 12-09-2021 à 08:12:02  profilanswer
 

L'IPS sur un port en recopie, il va pas protéger de grand chose :o
Si t'es OIV t'a pas trop le choix, une des trois sonde réseaux qualifié (et du coup ça te file une liste de produits que tu peux aller voir et leurs implémentations validés).
Sinon tu peux faire un truc avec de l'Open Source, la difficulté sera de te fournir en règles de détection. Y'en a des gratuites, ça s'écrit, on en trouve parfois associées à l'une ou l'autre CVE chez l'ANSSI ou sur des blogs, mais c'est compliqué d'avoir une couverture complète sans aller les acheter chez un fournisseur/éditeur/revendeur. (Genre ET Pro chez proofpoint).


---------------
Fort et motivé. Sauf parfois.
n°63987111
Roy*.*
Apres Dieu, y a lui
Posté le 12-09-2021 à 08:49:39  profilanswer
 

jeffk a écrit :

Ceux qui utilisent des IDS/IPS vous utilisez quoi ?
 
Et comment ? En miroir sur un port, sur la passerelle ou directement l'outil intégré dans votre passerelle/pare feu si ça le propose ?
 
cordialy


La solution Darktrace


---------------

n°63987319
jeffk
Fluent in shitposting
Posté le 12-09-2021 à 09:48:34  profilanswer
 

l0g4n a écrit :

L'IPS sur un port en recopie, il va pas protéger de grand chose :o
Si t'es OIV t'a pas trop le choix, une des trois sonde réseaux qualifié (et du coup ça te file une liste de produits que tu peux aller voir et leurs implémentations validés).
Sinon tu peux faire un truc avec de l'Open Source, la difficulté sera de te fournir en règles de détection. Y'en a des gratuites, ça s'écrit, on en trouve parfois associées à l'une ou l'autre CVE chez l'ANSSI ou sur des blogs, mais c'est compliqué d'avoir une couverture complète sans aller les acheter chez un fournisseur/éditeur/revendeur. (Genre ET Pro chez proofpoint).

 

Oui je me doute, je parlais de miroir pour un éventuel IDS.

 

J'ai regardé dans PfSense il y a bien deux modules Suricata et Snort, chacun propose des "Community Rules", puis SNORT propose des rules payantes et Suricata est utilisable avec Et Pro.

 

Après j'ai aucun idée de comment ca déglingue le throughput quand c'est "in network", que ça soit en IDS ou en IPS, c'est rarement détaillé, il y a le débit sans rien, avec Firewall, avec Openvpn/ipsec.

 

Et une dernière question du coup, chez certains constructeurs (imaginons Ubiquiti) le DPI est une autre option en dehors de l'IPS/IDS, pourquoi ? Si le DPI est capable d'inspecter pour qualifier le type de trafic, ca doit être aussi le cas d'un IDS non ?


Message édité par jeffk le 12-09-2021 à 09:49:22
n°63987594
l0g4n
Expert en tout :o
Posté le 12-09-2021 à 10:52:49  profilanswer
 

Le dpi chez ubiquiti c'est de la détection de l'appli. L'ids, il va aller checker une liste de règle sur l'ensemble des trames/paquets. C'est pas exactement comparable. "Oh bah ça c'est Google maps" vs "j'ai testé x dizaines/centaines de règles sur le paquet, y'en a aucune qui a marché". Et je te laisse aller voir les règles, ça peut être complexe.
Oui, l'ids/ips ça consomme des ressources. Pour te donner une idée, va voir les datasheet sur les sondes gatewatcher par exemple, t'a une idée des dimensionnement cpu vs traffic analysé.
Pour 100Mb/s, ils mettent 8 cores. Pour 1Gb/s, c'est 2*8 cores. Et pour 40Gb, 4*16 cores.
Voilà voilà...

Message cité 2 fois
Message édité par l0g4n le 12-09-2021 à 10:54:33

---------------
Fort et motivé. Sauf parfois.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5183  5184  5185  ..  5535  5536  5537  5538  5539  5540

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR