| Автор: WORM, MK | 66417 | 21.10.2016 14:23 |
|
malotavr, а вы в курсе, что сама ФСТЭК понимает под вторжением? Определение термина читали? Под их определение подпадает абсолютно любое действие, ведущее к НСД.
|
|
| Автор: malotavr | 66418 | 21.10.2016 14:31 |
|
> malotavr, а вы в курсе, что сама ФСТЭК понимает под вторжением? Определение термина читали? Под их определение подпадает абсолютно любое действие, ведущее к НСД.
В курсе. И что из этого следует? |
|
| Автор: WORM, MK | 66420 | 21.10.2016 14:38 |
|
Следует, что кража флешки это тоже вторжение. И взрыв гранаты в серверной тоже. И доказать что СОВ является или не является IPS, опираясь на определение ФСТЭК, не представляется возможным.
Во всяком случае, от хищения флешки IPS не защитит. |
|
| Автор: oko | 66422 | 21.10.2016 14:39 |
|
to malotavr
Не хочу обидеть, тов. malotavr, но вы конечные профили читали после их принятия? Как говорится, на заборе тоже написано (правда, не про предотвращение вторжений, но все же). Попробуйте ради интереса посёрчить "предотвращение" или "реагирование" в том же СОВ.У4(С4).ПЗ. Так что да, по ФСТЭК, СОВ != IPS (иначе ViPNet IDS сертификата своего бы не получила). А то, что возможно прикрутить к ней функционал блокировки - тут я и не спорю. Но, зная приколы отечественной сертификации, вряд ли разработчик будет исполнять больший функционал, чем требуется по Требованиям (простите за тавтологию). И народ будет "хавать", не сознавая (до момента внедрения), что под обязательностью применения СОВ понималось всего лишь IDS. А дополнительный функционал IPS уже за отдельную плату (Рубикон не предлагать :) ). В том и беда... Fail2ban как раз нужен для того, чтобы ограничивать число неудачных попыток соединений с сервером. средствами добавления цепочек правил для iptables. Оно, конечно, в типовом случае, чистый спаморез. Но, если потрудиться, можно заточить и под авторизацию на конкретных web-формах рабочего web-сервера. В ту же степь hashlimit и прочие кустарные (которые не "из коробки", ага) решения. Эффективный костыль, проверенный временем :) Только все это не СОВ. Не Snort, не Surricata. Ибо нет анализатора - только банальный до безобразия алгоритм принятия решений... |
|
| Автор: oko | 66423 | 21.10.2016 14:44 |
|
*в сторону*
Топикстартер уже всем спасибо сказал - надеюсь, его проблема разрешится "малой кровью" в итоге. Следующим номером программы - флуд (зачеркнуто) дискуссия в узком кругу себе и другим на радость :) |
|
Просмотров темы: 8182