|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Stalk Spectrum 2:5020/400 09 Dec 2000 07:37:45 To : All Subject : Re: firewall --------------------------------------------------------------------------------
Hi Valentin!
Valentin Nechayev wrote:
> К нам вчера мужик пришел, предлагал такие услуги. Hекоторая очень
> толстая западная контора, услугами пользуются N+1 банк, триком и
> кто-то из Ллойда, образец отчета содержал фразы: "Файрволл отвечает
> на пинги - плохо, могут выяснить ОС на нем. Hа ftp-сервере есть
> r-сервисы - плохо. Hа www-сервере есть самба - плохо. CGI-ка по имени
> abcd.xxxx.pl известна как дырявая - снесите". Цена такая, что в
> клиентов здесь я не верю. Юзают nmap, ISS, ...
По моему, такие конторы или обычная туфта, отделывающаяся общими
словами (видел таких), или "слишком профессионалы". ;) То есть
работают в расчёте, что у клиента стоит отдельный профессиональный
firewall, купленный за многие тыщи, и прочие железяки стоят как
требуется в идеале, да и вероятность квалифицированных и
целенаправленных атак на вас не меньше, чем на microsoft.com...
И заплатить за работу клиент способен как Билли =))
А когда у вас за неимением сами представляете чего - все сервисы,
красивости, маршрутизатор и файерволл в одном флаконе на не шибко
новом писюке, и так ясно, что кто-нибудь да сломает, если само рашьше
не рухнет.
Вот если бы эти фирмачи давали резюме примерно в таком виде:
"В общем и целом Ваша система защиты позволяет отразить 95 процентов
вероятных атак (при этом процентаж выстраивается с учётом, что
лоховские атаки случаются гораздо чаще, чем серьёзные). А если
конкретно, то ваш сервис такой-то подвержен DoS-атаке вот такой-то,
открытый телнет для клиентов - конечно ваше личное горе, но учтите,
что тут злой мальчик может сделать так-то..." Hу и так далее.
Кто-нить из таких фирмачей может подобные рейтинги выстраивать?
Best Regs,
sTALK_specTrum
--- ifmail v.2.15dev5
* Origin: ISB J. S. Co. (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/4454e0573c97.html, оценка из 5, голосов 10
|