Hallo,
eine Frage. Kann man den IDS für bestimmte Interfaces ein oder auschalten? Grund: Wir nutzen die SP auch um interne Netze voneinander abzuschotten. Der Snort Process verusacht bei großen Copy Jobs zwischen zwei internen Netzen eine hohe CPU Last. Mir würde es reichen wenn snort auf dem externen und dem DMZ interface läuft.
Ist das möglich?
Gruß
Felix