V zasade chapu, co me chcete sdelit,
mam na to ale asi jiny pohled. Prave pristup,
"kdybych chtel spat s narkomankou" je u me
prave ten bod, ktery je pokud se bavime
o bezpecnosti uz nepripustny. Asi Vas nazor
a mnohych kdo souhlasi s filosofii IDS/IPS
prispiva, ze se tato technologie pouziva.
Ale hledat v provozu, uz zname retezce je
trochu od veci, kdyz se zarizeni udrzuji
up-to-date vzhledem ke znamym "chybam".
Ale co "public" nezname chyby, ktere
jsou zname pouze uzkemu kruhu?
IDS me to nedetekuje, ale preventivni opatreni
prave ano. Ale to je prave, co me zajima.
Me nezajima, co uz je public dostupne,
protoze proti tomu se lze efektivne branit.
Komercni IDS dale proklamuji detekovatelnost
dosud neznameho, ale ve skutecnosti se jedna
pouze o anomalie provozu na sitove vrstve
at uz v protokolu nebo ve statistickych datech
za urcite obdobi. Coz neni nic, co by bylo
nejak zajimave. Tohle prece se da resit
na urovni firewallu. Nejedna se ale
o aplikacni uroven v ramci techto implementaci,coz je ale v soucasne dobe prave stezejni misto utoku.
Jinak letmo prohlednute se me Vase prace libi
a zejmena pak napad. Myslim si, ze naopak od
predeslych prispevku jsou geneticke algoritmy pro toto reseni vhodne a zajimave.
Odpověď na názor
Odpovídáte na názor k článku Systém detekce průniků založený na ohodnocování chování procesů.
Re: IDS?
celé vláknoPravidla pro diskutující
Přidáním čtenářského příspěvku do diskusí či fóra souhlasíte s tím, že budete dodržovat následující pravidla. Při jejich hrubém porušení se vystavujete riziku smazání příspěvku, jeho modifikaci, v krajním případě i zablokování přístupu do diskusí.
Redakce ze zásady nezasahuje do čtenářských diskusí a zavazuje se, že nebude mazat ani modifikovat příspěvky, kromě případů, kdy tyto porušují některé z následujících pravidel. V takové situaci je na zvážení redakce, zda příspěvek modifikuje s viditelným upozorněním, či přímo smaže. Redakce nikdy nemaže „nesouhlasné komentáře“ jen proto, že jsou nesouhlasné. Vítáme střet názorů, ale vždy v rámci slušné a kultivované debaty.
Příspěvky nesmí obsahovat:
- Vulgární či hrubé výrazy.
- Urážlivé výroky na adresu druhé osoby či skupiny osob.
- Texty, které mají za cíl jen vyprovokovat emotivní reakci (trolling).
- Rasové útoky či útoky na jakoukoliv jinou menšinu či skupinu obyvatel.
- Komerční nabídky a affiliate odkazy.
- Odkazy na warez, sériová čísla, licenční kódy, pornografii a další nevhodný materiál stejně jako žádosti o poskytnutí tohoto obsahu.
- Prokazatelně protiprávní obsah.
Informace o soukromí: U všech přidaných komentářů provozovatel ukládá IP adresu a hostname odesílatele. U neregistrovaných uživatelů se na webu zobrazuje část hostname, případně IP adresy, neumožňující identifikovat konkrétní počítač.
Povolené značky XHTML: a, br, code, em, li, ol, p, pre, strong, sub, sup, ul

