Abuse Melding

Je hebt een klacht over de onderstaande posting:

25-08-2007, 13:17 door SirDice

Door Anoniem Wat een kulverhaal... IDS gaat juist van het toneel verdwijnen. De enige reden dat bedrijven IDS aanhouden is omdat ze hun netwerk niet goed genoeg kennen om de IPS policy te tunen of de angst om een IPS in-line te plaatsen (halloo.. simulation mode anyone?) Blijft altijd nog het probleem van de false positives en false negatives. Ik ben nooit een voorstander geweest van IPS en zal dat waarschijnlijk ook nooit worden. Als een IDS al niet eens bepaalde dingen goed kan detecteren zonder false positives/negatives hoe gaat een IPS dat doen dan? Nee hoor, geen mij dan maar een passive IDS met wat false positives.. Aan een IPS met false negatives heb je niets (vals gevoel van veiligheid) en aan een IPS met false positives ook niet (blokkeert regulier verkeer). Wat wel gewoon goed werkt is het hardenen van je webserver, een fatsoenlijke firewall ervoor, eventueel een reverse proxy. En last but not least, een source code audit van de webapplicatie. So what als een scriptkiddie een wazige tool ...

Beschrijf je klacht (Optioneel):

captcha