Ceci est un exemple de basé sur le réseau IDS/IPS. MRTG, Ntop et SNMP collectent les données du réseau lui-même (routeurs et commutateurs), et non des hôtes individuels. Par conséquent, la détection des anomalies se produit au niveau de la couche réseau.
|