Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Выбор IDS (план тестирования разных IDS)
 
Добрый день!

На данный момент на рынке существует много IDS, какую выбрать? :)
Необходимо разработать план тестирования, и по этому плану провести разные IDS, только в этом у меня пока не хватает знаний (я про план тестирования) - требуется консультация :D
 
Вообще задача на месяцок :-)
Не лучше ли воспользоваться готовыми тестами.
ЗЫ. А какие системы предполагаетися тестировать?
 
Цитата
offtopic пишет:
Вообще задача на месяцок  
Не лучше ли воспользоваться готовыми тестами.
ЗЫ. А какие системы предполагаетися тестировать?

Если у вас есть готовые тесты или ссылки где их можно взять - дайте пожалуйста.

Я сходил на выставку, почитал статьи, пока решил рассмотреть Intrusion PDS 5000, StoneGate IPS, ISS Real Secure, ну и SNORT :), вдруг он не хуже.
 
Методики можно взять здесь.
Честно говоря, при самостоятельном тестировании у меня с их реузльатами результаты не срастались, особено в части качества обнаружения атак.
 
Вы использовали какие-либо технические средства для тестирования?
Может писали план...?

Мне сейчас любые наработки будут очень кстате :)
 
Karlos, загляни сюда, примечательная статейка по твоему вопросу! http://www.telcon.ru/articles/ar_ranch/1518/
 
Еще советую потестить CISCO IDS, CheckPoint Integrity и Juniper IDP
 
Цитата
На данный момент на рынке существует много IDS, какую выбрать?
Без постановки задачи вопрос беспредметен. По каким критериям выбирать будем-то? Которая дороже? Которая больше ловит атак? Которая чаще обновляется? Где откаты больше?
Цитата

Необходимо разработать план тестирования, и по этому плану провести разные IDS, только в этом у меня пока не хватает знаний (я про план тестирования) - требуется консультация  
25$ в час.
 
Цитата
ksiva пишет:
25$ в час.
Что-то дешево берешь, и это уже реклама получается :-\
 
Цитата
Что-то дешево берешь
мне хватает. а скоко ты берешь? :)
 
Достаточно :-) Но я работаю только через организацию, по другому не могу, пункт в трудовом договоре :-)
 
InterSpect 610 компании Check Point Software Technologies $36000 !!! Оптим. выбор ИМХО

FortiGate-3600 Antivirus Firewall компании Fortinet $29995
Proventia G1000-400 компании Internet Security Systems $29314
NetScreen-IDP 1000 компании Juniper Networks $49995
ipAngel X3 AVS-400 компании Lucid Security $18000
DefensePro AS-III/SME компании Radware $48000
Security Appliance Mo-del 60 компании SecurityMetrics $15000
UnityOne-1200 компании TippingPoint Technologies $64995
V-Secure V-1000 компании V-Secure Technologies $45000
Cisco IDS 4250-XL $31500
Cisco IDS Host Sensor $-----
Cisco Guard и Traffic Anomaly Detector $-----
Cisco IDS Network Module $-----
Cisco IDSM-2 600M $23600
Cisco Security Agent 100 $5000

Cisco хороший но дорогой вариант
 
а я бы снорт или реалсекьюр посоветовал   :idea:
 
У меня вопрос
Snort что теперь платным стал?, он же freeware был.
 
Да там были какие-то изменения, но у меня ощущение, что они будут как сейчас нессус. Иначе потеряют очень существеннную часть клиентов.
 
Цитата
qwestor пишет:
но у меня ощущение,

Больше фактов. А то на ощущениях далеко не уедешь.
И у nessus и у snort уже давным давно подписка на фирменные сигнатуры - платная. Бесплатные либо от сообщества, либо с задержкой.
Nessus будет не платный а closed  source.
 
Tenable Network Security performs vulnerability research 24x7. When a new vulnerability is discovered, Tenable writes a Nessus 'plugin', tests it and then makes it available for download such that your Nessus scanner can perform the most recent checks. The 'Direct Feed' from Tenable is used to keep each of your Nessus scanners up to date with the latest network and host-based security checks.

Tenable Network Security also provides email support for any customer who has purchased the Direct Feed and is using Nessus 3. 'Direct Feed' users can log into a customer portal and track the status of their submitted tickets.

'Direct Feed' subscriptions for 1 through 9 Nessus scanners are available through this ecommerce site. For larger bundles at discounted rates, please contact Tenable Network Security's sales group.

Платность для нессуса до сего момента давала только помойму 3 дневное преимущество, но для бесплатного ОЧЕНЬ не плохо.
 
Цитата
qwestor пишет:
Достаточно  Но я работаю только через организацию, по другому не могу, пункт в трудовом договоре  
а. слышали. знаем. ;-)
Страницы: 1
Читают тему