Estamos configurando el monitoreo NIDS y los jefes quieren monitorear todos los puertos, pero me pregunto si esto realmente tiene sentido.
El conmutador que estamos usando actualmente solo puede reflejar 4 puertos de origen en un puerto de destino, por lo que no tenemos suficientes puertos de repuesto para monitorear todos los puertos utilizados actualmente.
¿Una configuración típica de NIDS implicaría monitorear solo puertos importantes (VM, puerto de Internet) o es común monitorear todos los puertos?
Si la supervisión de todos los puertos es estándar, ¿cuál es la mejor manera de hacerlo? ¿Hay tomas de red de 24 puertos que puedan conectarse a todos los puertos del switch? ¿Hay mejores conmutadores que supervisarán todos los puertos en un solo puerto de tramo?
¿Pensamientos?