Bei IDS/IPS kommt es ganz auf den Traffic und die Regeln an. N100 kann klappen muss aber nicht. Ich würde zu einem iX system greifen. Habe meine von NRG Systems aber die bekommt man auch billiger bei Aliexpress, kommen eh alles aus der gleichen Fabrik in CN.
Viele Hosten ihre *sense auf einem VM host, davon würde ich aber abraten weil mit dem Tot des hosts dann im zweifel auch das ganze Netz stillsteht. Auch reboots des Servers etc sind dam lästig. Kann aber natürlich helfen die vorhandene Hardware eines "dicken" servers besser zu nutzen.
Viele Hosten ihre *sense auf einem VM host, davon würde ich aber abraten weil mit dem Tot des hosts dann im zweifel auch das ganze Netz stillsteht. Auch reboots des Servers etc sind dam lästig. Kann aber natürlich helfen die vorhandene Hardware eines "dicken" servers besser zu nutzen.