Snare est pas mal, cependant les filtres ne fonctionnent pas toujours.
Sinon pour moi il reste simple a configurer et peu gourmand.
Nous déployons Snare sur des 2003/2008/2008R2 en v2.6.7.
Ceux-ci renvoient vers un syslog-ng qui est également couplé à Nagios.
---------------
Neo_t3 registered Linux user number 354648. | http://www.ondaflow.com