Est-ce vraiment intéressant lorsque le trafic des usagers n'est pas remonté dans le datacentre. J'imagine que la base de signatures de trafic malveillant permet de détecter une VM compromise (command and control, cryptominer etc.). Mais est-ce dans ce cas la meilleure solution et doit-on la proposer sur des équipements mutualisés.
Faut-il plutôt s'atteler à mieux outiller la défense en profondeur notamment en prévision de NIS2 et quel place cela laisse à la mutualisation ? Les compétences ?