Stiamo impostando il monitoraggio NIDS e i boss vogliono monitorare tutte le porte, ma mi chiedo se questo abbia davvero senso.
Lo switch attualmente in uso può solo convertire 4 porte di origine in una porta di destinazione, quindi non abbiamo abbastanza porte di ricambio per monitorare tutte le porte attualmente utilizzate.
Un tipico setup NIDS richiede il monitoraggio solo di porte importanti (VM, porta Internet) o è comune monitorare tutte le porte?
Se il monitoraggio di tutte le porte è standard, qual è il modo migliore per farlo? Sono disponibili prese di rete a 24 porte che possono essere collegate a tutte le porte dello switch? Ci sono switch migliori che controlleranno tutte le porte su una singola porta span?
Pensieri?