On Thu, 2002-07-11 at 23:46, Octavian Popescu wrote:
> http://www.nwfusion.com/techinsider/2002/0624security1.html
> 
> Because no product distinguished itself, we are not naming a winner (See "No 
> cigar"). The eight products we tested - from Cisco, Intrusion, Lancope, 
> Network Flight Recorder (NFR), Nokia (running on OEM version of Internet 
> Security Systems RealSecure 6.5), OneSecure, Recourse Technologies and the 
> open-source Snort package - all ask too much of their users in terms of time 
> and expertise to be described as security must-haves.

Ok, deci am citit articolul ala. De doua ori. O data cind fostul meu sef
a venit cu ultimul numar din NW sub brat sa-mi arate "un articol
interesant". A doua oara cind a ajuns pe Slashdot.
Chiar si o data ar fi fost prea mult.

Articol mai stupid ca ala n-am vazut prea recent. Aia de l-au scris sint
niste newbies jalnici.
Spre exemplu, au avut pretentia sa ruleze IDS-urile, atentie, cu toate
alertele "turned on", pe tzeava unui ISP (si nu e nevoie sa explic ce
inseamna bandwidth in State). Si se mirau ca de ce crapa senzorii,
bazele de date, etc.
Apoi, desi s-au tinut cu dintii sa nu mai dezactiveze din alerte, faceau
git ca de ce IDS-urile dau atitea "false positives".
Pe urma, articolul e presarat cu tot felul de perle de cultura generala
IT. Cica, spre exemplu, de ce IDS-urile logheaza dupa IP in loc sa
logheze dupa hostname.
S.a.m.d.

Nu zic sa cititi articolul, dar negati logic toate afirmatiile din el si
veti avea o lectura intr-adevar folositoare. La fel cum faceati pe
vremuri, cu cuvintarile lui Ceausescu. :-)

-- 
Florin Andrei

Speeding never killed anyone. Stopping did.

---
Pentru dezabonare, trimiteti mail la 
[EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'.
REGULI, arhive si alte informatii: http://www.lug.ro/mlist/


Raspunde prin e-mail lui