Контакты
Подписка
МЕНЮ
Контакты
Подписка

Новая книга по компьютерной безопасности - Форум по вопросам информационной безопасности

Новая книга по компьютерной безопасности - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3

Автор: oko | 66863 13.11.2016 16:27
to А.Ю. Щеглов
"Кусать" никто не собирался. Но вы же сами соглашаетесь, что в книге нет того, о чем говорит ее название. И неверно освещены некоторые вопросы/проблемы (IDS в частности). Можем, в принципе, и поздравить, но с чем? К тому же мы далеко не на симпозиуме :)

Перетирание старой темы, что комплексный подход лучше "внедрения одной чудо-железки (программки)" (типа камень, типа в огород IDS и DLP) - это не повод для монографии. Тем более, что монография сия ориентирована на Панцирь, который такой чудо-программой и является (судя по обсуждению в соседней ветке форума). Повторюсь еще раз - от всех угроз может закрыть только замыкание техпроцесса и контроль этого "замыкания". А уж чем замыкать - дело каждого. Кому-то ближе внедрение IDS+АВЗ+DLP+МЭ (якобы устранение последствий, по вашей логике), а кому-то - полновесный контроль процессов в операционной среде (якобы недопущение причин). И в том, и в другом случае, как говорится, идея хороша, но, главное, чтобы не подвела реализация. И плоскость угроз не сменилась в сторону ошибок разработчиков и интеграторов. Которые куда сложнее отловить и исправить на этапе эксплуатации...

Автор: malotavr | 66864 13.11.2016 17:15
> Зачем?

Затем, что в отдельных областях научной деятельности опубликованные результаты могут иметь непосредственные последствия для общественных интересов. В таком случае, наряду с признанием заслуг, автор труда принимает на себя определенную ответственность. В частности, если отдельные результаты его труда вредят общественным интересам, автор рискует нарваться на критику и прямое неодобрение специалистов, даже если остальная часть работы посвящена нужным и важным вещам.
Это неодобрение будет прямо пропорционально тем усилиям, которые автор потратит на популяризацию своего труда.

Если проще, (надеюсь, все-таки, критикуемый тезис не получит такого уж заметного распространения) при очередном разборе "как же так, почему нас взломали?" проверяемый может заявить мне: "А фиг ли вы говорите, что мне нужен был IDS? Вот уважаемый А.Ю. Щеглов в своей книге убедительно доказал, что IDS применять не нужно". И мне придется потратить некоторую часть своего времени, чтобы объяснить человеку, в чем именно уважаемый автор ошибается в данном конкретном тезисе.

Страницы: < 1 2 3

Просмотров темы: 7089

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*