24 września 2008 13:51
Józef Muszyński, IDG News Service Według badań Infonetics Research, sieciowe systemy zapobiegania wtargnięciom (IPS), które są urządzeniami wpinanymi do sieci w celu wykrywania i blokowania różnych ataków, nadal używane są najczęściej jak systemy wykrywania wtargnięć (IDS), pasywnie monitorujące ruch.Redakcja NetWorld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.
tzn qltura techniczna przec admina jest jak reszty: przeciez mamy firewall!
Znaczy się co kolega fffatman ma na myśli? Bo ciężko zrozumieć... Mogę się tylko domyślać, że kolega uważa za ignorantów i/lub idiotów adminów, którzy posiadając IPSy nie włączają ich in-line, nie aktywują wszystkich filtrów i nie ustawiają domyślnie opcji ''drop&alert'' dla każdego zdarzenia. Już z iluś poprzednich komentarzy kolegi wywnioskowałem, że z praktyką to raczej mało wspólnego kolega ma, a za to chyba za dużo czyta wydumanych esejów typu ''Top 10 security best practices''.
Wszystkie IPSy rewelacyjnie wyglądają w broszurach reklamowych. A w praktyce to niestety zdecydowanie gorzej wychodzi. Wydajność jakoś niższa od ''prospektowej'', te filtry to też jakoś dziwnie działają, włączy człowiek coś poza ''alert'', to userzy co chwila dzwonią, że przestało działać, a samo ''alert'' zasypuje pięcioma tysiącami warningów/maili na godzinę. Z "bieżącymi uaktualnieniami" to też różnie bywa, przedłużenie supportu czasem jest niemożliwością (vide przejęcie ISS->IBM) etc.
Jasne, sprzęt może i ma potencjał (zależy jeszcze którego producenta), ale trzeba poświęcić masę czasu, żeby go prawidłowo wdrożyć, a potem bez przerwy dostrajać. Inaczej jest tylko kolejnym podłączonym do sieci pudłem, które kosztowało bardzo dużo kasy i generuje tyle alertów, że nikt nie ma czasu na ich przeglądanie, a w rezultacie wszyscy o nim zapominają. Przedłużanie supportu kosztuje słono, ale jeszcze więcej kasy jest potrzebne na nieomalże dedykowany do zarządzania IPSem etat. Nawet bardzo duże firmy często nie mają na to budżetu. A rezultaty tego są właśnie takie, jak opisane w artykule...
| Superpromocja PC World! Jak utrzymać promocyjną cenę za egzemplarz? | Sprawdź » |
| Dobry Pracownik wanted! 10 000 ofert pracy z kraju i z zagranicy! PRACA.IDG.PL | Sprawdź! » |
| Prenumerata MIX PC World. Wygodne połączenie wydań papierowych i cyfrowych | Szczegóły » |
| Zamów kartę kredytową banku Millennium dostaniesz półroczną prenumeratę PC World | Szczegóły » |
| Prenumerata PC World z DVD za darmo! | Sprawdź to! |
| Książki teleinformatyczne w najlepszej cenie! | Księgarnia IDG.pl zaprasza! |