Je hebt een klacht over de onderstaande posting:
Tja, mooi artikel. Leuk is inderdaad dat het al geintegreerd is in de huidige versies van Snort. Ik heb het hier in de productie-omgeving ook draaien. Het biedt je namelijk mogelijkheden iets meer te zien van (het gedrag van) ssl-verkeer. Iets waar een IDS niets mee kan. Schrijver geeft inderdaad aan dat het veel tijd kost een IDS goed bij te houden. Een ADS komt er nog eens bij... Overigens heeft SiliconDefense ook een goed stuk geschreven over de implementatie van Spade in Snort: http://www.silicondefense.com/research/index.htm
Beschrijf je klacht (Optioneel):