On Thu, 2002-07-11 at 23:46, Octavian Popescu wrote: > http://www.nwfusion.com/techinsider/2002/0624security1.html > > Because no product distinguished itself, we are not naming a winner (See "No > cigar"). The eight products we tested - from Cisco, Intrusion, Lancope, > Network Flight Recorder (NFR), Nokia (running on OEM version of Internet > Security Systems RealSecure 6.5), OneSecure, Recourse Technologies and the > open-source Snort package - all ask too much of their users in terms of time > and expertise to be described as security must-haves.
Ok, deci am citit articolul ala. De doua ori. O data cind fostul meu sef a venit cu ultimul numar din NW sub brat sa-mi arate "un articol interesant". A doua oara cind a ajuns pe Slashdot. Chiar si o data ar fi fost prea mult. Articol mai stupid ca ala n-am vazut prea recent. Aia de l-au scris sint niste newbies jalnici. Spre exemplu, au avut pretentia sa ruleze IDS-urile, atentie, cu toate alertele "turned on", pe tzeava unui ISP (si nu e nevoie sa explic ce inseamna bandwidth in State). Si se mirau ca de ce crapa senzorii, bazele de date, etc. Apoi, desi s-au tinut cu dintii sa nu mai dezactiveze din alerte, faceau git ca de ce IDS-urile dau atitea "false positives". Pe urma, articolul e presarat cu tot felul de perle de cultura generala IT. Cica, spre exemplu, de ce IDS-urile logheaza dupa IP in loc sa logheze dupa hostname. S.a.m.d. Nu zic sa cititi articolul, dar negati logic toate afirmatiile din el si veti avea o lectura intr-adevar folositoare. La fel cum faceati pe vremuri, cu cuvintarile lui Ceausescu. :-) -- Florin Andrei Speeding never killed anyone. Stopping did. --- Pentru dezabonare, trimiteti mail la [EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'. REGULI, arhive si alte informatii: http://www.lug.ro/mlist/
