|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 02 Dec 2003 00:11:27 To : Michael de'OZ Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- Michael de'OZ wrote: > Oleg Gritsak <Oleg.Gritsak@f130.n5090.z2.fidonet.org> wrote: >> Общался тут с одним админом... Куча сертификатов брэйнбенчевых, лет 6-8 >> админит, циски умеет, работает у инет-провайдера. Hа некоторых его >> машинах (белые ip) СЭ не стоит в принципе. Говорит, зачем fw, когда все >> сервисы должны быть доступны? Hакой закрывать закрытые порты? 8-) > Правильно говорит. > Для того, что бы это понять не надо столько "сертификатов брэйнбенчевых" Вот и удивительно это. Видимо так и есть - грошь цена всей этой сертификации. А для тех кто свои мозги еще не успел присушить сертификацией могу так простенько на пальцах объяснить, что есть такая излюбленная в сертификационных экзаменах эталонная модель сетевого взаимодействия, в которой сложность протоколов возрастает от уровня к уровню. И не надо быть "семи пядей во лбу" чтобы понять то, что чем более высокий уровень оказывается открытым, тем вероятнее то что он будучи испытанным на прочность сетевой атакой проявит внутреннюю слабину просто из-за сложности собственной организации. И наоборот, чем на менее сложном уровне сетевого взаимодействия начинает работать защита, тем она проще в реализации и надежнее. -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.1 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/7824d9bf2878.html, оценка из 5, голосов 10
|