|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexey G Misyuremko 2:5020/400 23 Aug 2005 11:37:51 To : Alexey Milevsky Subject : Re: Passive FTP --------------------------------------------------------------------------------
Alexey Milevsky wrote:
> Hi!
>
>
>>AM> как правильно применить ids (какой модификации), чтобы в защищаемую сеть
>>AM> не проник вредоносный полиморфный код?
>>Преобразовать ее в IPS.
>
> Intrusion Prevention Systems работает разве не по сигнатурам?
> а нужных то сигнатур в нашей ips еще и нет - не "вычислили" их еще...
>
В случае неизвестного "вируса" никто не справится с его устранением, до тех
пор, пока "вирус" не станет "активным".
да и не пытаюстя современные IPSы только на базе сигнатур работать,
стоит компу в сети проявить подозритетльную активность IPS будет
ее блокировать.
--
WBR, Alexey G Misyurenko ( MAG-RIPE | MMAGG-RIPN )
CTO of Caravan ISP http://www.caravan.ru
Phone: +7 095 3632252 Cell: +7 095 5082794
--- ifmail v.2.15dev5.3
* Origin: ISP Caravan(http://www.caravan.ru) News Server (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/104331a577bb6.html, оценка из 5, голосов 10
|