Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názor k článku
Systém detekce průniků založený na ohodnocování chování procesů

martin h
martin h (neregistrovaný)
4. 11. 2004 9:24

Re: OT: zmysel ids

celé vlákno

nesmíš tolik číst gartnerovy reporty. IDS je nezbytnost, protože neexistuje situace, kdy by sis mohl být jistý spolehlivostí svých bezpečnostních mechanismů a integritou bezpečnostní politiky.
Jestli chceš procházet logy z aplikací, hw zařízení, systému ručně, k tomu budeš permanentně zkoumat data z tcpdumpu a ještě budeš promítat na zeď kanclu vncklienty tvých workstation, budiž, je to tvůj boj. Pokud ne, ale přesto to chceš hlídat, ids je dobrý prostředek.
Poznamenám ještě jen, že nakonfigurovat a vyladit IDS je práce na měsíce, spíš roky...