Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 ... 4 5 6 7 8 9 10 11 12 13 14 След.
Safe’n’Sec® - защита с умом
 
Может быть мы все-таки перейдем к сути вопроса? Зачем говорить, что остальные плохие? Покажите, чем вы хорошие. Об этом же и идет речь
Luka
Safe’n’Sec® - защита с умом
 
Цитата
Alhimik пишет:
Если мы говорим о том, что авторизованный в системе пользователь скинул файл не туда, то здесь безусловно Safe'n'Sec ни при чем

Я говорю про утечку ДАННЫХ. Мне не важно, каких - кредиток, файлов и т.п. Я не буду использовать два продукта для защиты от разных типов утечки - меня интересует единое решение.
Luka
Safe’n’Sec® - защита с умом
 
Чего все так прицепились к этим атакам? Никому они на фиг не нужны. У любого человека задача не от атак защититься, а ущерб предотвратить. Поэтому лучше переводит IPS не как Intrusion Prevention, а как Impact Prevention ;-)

Я хочу найти решение для предотвращения ущерба:
- утечки данных
- нарушения функционирования моего компьютера
- снижения производительности моего компьютера
- выполнения от моего имени несанкционированных действий

Вот с ходу 4 задачи привел. Как продукт S'n'S их решает?
Luka
Safe’n’Sec® - защита с умом
 
Цитата
Alhimik пишет:
А про защиту данных никто там не писал, тем более конфиденциальных...

Как не писал? вначале статьи было сказано, что основная современная проблема взлом и кража данных. Вот я и спросил, как продукт защищает от кражи данных.

Цитата
Alhimik пишет:
Там вроде писалось про контроль за функционированием системы, то есть за программами, процессами и прочим.

Позволю себе прокомментировать, что ЭТО никому не нужно. У пользователя есть потребность в защите своего компьютера от угроз (если не переходить на уровень бизнес-требований). И мне, честно говоря, все равно как мои потребности будут удовлетворены. Контролем ли поведения или еще как-то. И проблема утечки данных для меня актуальна. Если продукт позиционируется, как панацея, а не решает и половины моих задач, то зачем мне такой продукт?

Собственно я не против самого продукта - я против позиционирования, приведенного в статье.
Luka
Введение в IPAudit
 
Примет, Рома!

А собственно главная мысль вот в чем - что в IP Audit позволяет обнаруживать атаки/аномалии? Базы сигнатур там нет, правил обнаружения аномалий тоже. Т.е. все вручную приходится делать. Ну так зачем мне тогда IP Audit? Чем он лучше обычного сниффера?
Luka
Введение в IPAudit
 
Прежде чем сравнивать с другими решениями, с ними надо сначала ознакомиться.

Ну c каких пор Netflow стал утилитой? Это протокол. А сравнивать утилиту с протоколом - это нечто.

Во-вторых, для использования рассматриваемой утилиты ее надо для начала внедрить. Тот же NetFlow уже реализован в маршрутизаторах и некоторых коммутаторах и приобретать его отдельно уже не надо.

В-третьих, совет установить утилиту на все IDS очень интересен. Особенно для программно-аппаратных или просто аппаратных IPS - Cisco, Juniper, Enterasys, 3Com и т.д. Не говоря уже о том, что на железо с IPS обычно ничего лишнего не ставят.

В-четвертых, я так и не понял, чем эта утилита отличается от IPS/IDS? Что она такого еще делает, чего не делают IPS/IDS? Raw data и IDS/IPS генерят и их тоже можно анализировать.
Luka
Safe’n’Sec® - защита с умом
 
1. Я правильно понимаю, что предлагаемый продукт обеспечивает безопасность на 100% как написано в тексте?

2. HIPS - это не технология, это всего лишь класс продуктов.

3. Хотелось бы увидеть цифры загрузки процессора при контроле ЛЮБОГО системного вызова и цифры по ложным срабатываниям.

4. Как контролируется утечка информации? Например, у меня есть файл с грифом "конфиденциально" и я его хочу скопировать на флешку. Как система это обнаружит и заблокирует?
Luka
Показательное избиение Cisco IOS
 
Цитата
Гость пишет:
строить "надежную" систему на ненадежных компонентах

Назовите хотя бы одну систему, построенную на надежных компонентах.
Luka
Показательное избиение Cisco IOS
 
CiscoWorks VMS ;-)  Тоже "циска"
Luka
Показательное избиение Cisco IOS
 
Цитата
Гость пишет:
Не на всех цисках IOSы, есть и на базе Linux.


Это на каких ?

А есть еще на Solaris'ах и на Виндах циски.
Luka
Показательное избиение Cisco IOS
 
Цитата
Гость пишет:
Тов. Лукацкий, спокойнее надо быть, когда помощь предлагаете...
А то, судя по вашим постам можно подумать, что вы, так сказать, хотите себе немного имя сделать "на шару" - не в мире в целом, так хоть внутри компании, в которой вы работаете... Опять же, глядишь, и в головном офисе заметят...

Я спокоен как никогда. Такие "думы" смахивают на паранойю, когда из моих двух постов на тему "помощи" был сделан такой "умный" вывод.

Имя мне "делать" не надо - оно у меня есть. Родители дали, за что я им благодарен. И в компании мне его тоже делать не надо - меня и так знают. И в головном офисе тоже. Не надо приписывать мне того, о чем мечтаешь сам. Не все такие тщеславные.

ЗЫ. Хотелось бы посмотреть на этого "Гостя", делающего такие заявления.
Luka
Показательное избиение Cisco IOS
 
Цитата
John пишет:
Описывать неточности до сообщения в PSIRC

А можно и в московский офис копию? Разгребать последствия необдуманной публикации в первую очередь нам здесь.
Luka
Показательное избиение Cisco IOS
 
Коллеги из Arhont'а! Если вам нужна помощь в эскалировании вашего запроса в Cisco (не только через внешние каналы), то в московском офисе Cisco вам готовы помочь.
Luka
Показательное избиение Cisco IOS
 
John,

Есть желание пообщаться  с автором/ами книги :D Как можно сие осуществить? Насколько я понял, Андрей сейчас в Москве.
Luka
Показательное избиение Cisco IOS
 
Цитата
offtopic пишет:

Думаю, будут  

Вот когда будут, тогда и можно начинать глумиться (если других дел нет).
Luka
Кому нужна безопасность?
 
Цитата
Итого достаточно, на мой взгляд, чтобы составить причинно-следственную связь

Не надо искать черную кошку там, где ее нет. Я (не знаю даже как и выделить) тебе еще раз повторю, что автор статьи НЕ ИМЕЕТ никакого отношения к проекту freescan.ru. Поверь мне на слово, у этого проекта и так количество зарегистрированных пользователей давно перевалило за тысячу, чтобы мы задействовали такие (вызывающие сомнение) способы рекламы.
Luka
Кому нужна безопасность?
 
Цитата
Дело техники и синхронизации логов

Ну с таким подходом о чем вообще сыр-бор? Любого присутствующего можно привлечь как по УК (ст.272), так и по КоАП.
Luka
Кому нужна безопасность?
 
Цитата
Алексей, где хоть слово об Интернет-трафике? Я вообще-то говорил о перерыве в предоставлении услуг, а не о паразитном трафике, который, понятно, денег стоит, но смешных, поэтому речи о нем и не идет.

Посчитайте-ка, сколько стоит час простоя банка, даже пусть небольшого, из-за недоступности каналов связи, особенно если в оном активно фунициклирует интернет-банкинг?

Осталось только доказать, что сканирование привело к останову сервиса и простоям.
Luka
Кому нужна безопасность?
 
Цитата
Да ну? Как рекламу постить дак имеете (Дополнительные уязвимости могут быть обнаружены с помощью бесплатного сканирования: http://www.freescan.ru/ ), а как за базар ответить, дак не имеете? Securitylab чей вообще ресурс?

Паша! Freescan - это проект, инициированный Cisco и Positive Technologies. Автор этой статьи никакого отношения к проекту не имеет. Если что-то произошло после некоторого события, не значит, что оно произошло ВСЛЕДСТВИЕ этого события.
Luka
Кому нужна безопасность?
 
Цитата
Я пожалуй не рискнул бы у вас обследование заказывать, а то потом отчетом по моим уязвимостям вы меня же и зачмырите

Паша! Ты о ком сейчас говоришь? Автор статьи не работает в компании, которая предлагает какие-либо услуги по обследованию/аудиту/пентесту. Это его личная инициатива была со статьей. Ты же не будешь все мои статьи считать официальной точкой зрения компании, в которой я работаю?
Luka
Страницы: Пред. 1 ... 4 5 6 7 8 9 10 11 12 13 14 След.