Re: VLAN & proxyОтправлено: Слава on April 06, 2000 at 09:19:23: В ответ на: Re: VLAN & proxy posted by Konstantin Gribakh on April 05, 2000 at 14:41:22:
> Кстати, вдогонку о безопасности, а у Cisco еще есть IDS - NetSonar Честно говоря я очень отрицательно отношусь ко всяким IDS. Тут такая же ситуация как с антивирусами. Производители IDS заявляют что защищают от 10 000 видов атак 9 990 из которых работали только во времена windows NT 3.51. Если например мне ну нужно защитить www сервер ,то это делается просто остановом (удалением) всех не используемыс сервисов. Закрытием всех портов кроме 80 и проверкой URL на длину и наличие спецсимволов. Остаются только DoS атаки, которые присекаются средствами firewall cisco. Аналогично по другим сервисам. И зачем мне IDS? Просто для американцев дешевле переложить ответственность за безопасность на другую фирму, чем держать свой штат сотрудников, ну и эти фирмы придумывают всякие IDS с красивыми названиями...
|
| ||||||