Capisco che un IDS / IPS che lavora sul layer 2 abbia più informazioni su cosa sta succedendo. Ma considerando le evasioni IDS / IPS, perché è preferibile un dispositivo di livello 2 rispetto a un dispositivo di livello 3 che sta ancora indagando sullo stesso livello in cui si verificano gli attacchi?
Grazie in anticipo, ken