- A hozzászóláshoz be kell jelentkezni
- 2891 megtekintés
Hozzászólások
Csak annyit módosítanék, hogy a Realsecure nem tűzfal, hanem IDS (intrusion detection system)
- A hozzászóláshoz be kell jelentkezni
ISS most legelabb tudja, milyen a f*sz masik vegen lenni. ( Erre [httpd.apache.org] gondolom meg emlekeztek) Kar, hogy a juzerek isszak meg a levet megint :(
- A hozzászóláshoz be kell jelentkezni
Személy szerint pont 19. -én támadt kedvem lefrissíteni a blackice szerver protection-t, ami szerintem még ennek ellenére is az egyik legkomplexebb "ablak" védelem a beépített checksum-os application protection által. A legújabb elérhető frissítés 19.-ei. Tehát sikeresen át lehetett vészelni a 20.-ai (szombati) terjedést.
- A hozzászóláshoz be kell jelentkezni
> Witty: gyorsan terjedő, pusztító féreg
Nos, hulljon a férgese...! :)
- A hozzászóláshoz be kell jelentkezni
ha a te szakdolgozatod hullana el emiatt, mondjuk fél évi munkával, akkor is ezt mondanád??
grrrr...
- A hozzászóláshoz be kell jelentkezni
Hat ugye akinek nem volt mentese egy ilyen "kis" projectrol ..........
- A hozzászóláshoz be kell jelentkezni
Persze, ebben maradéktalanul igazad van, de mikor nekem kell win alá "írkálnom", akkor egyrészt van több biztonsági mentés -> evidens, hogy nem ugyanazon a partíción vannak, sőt már cd-rw -t is fillérekért lehet venni, arra pedig mindig fel lehet írni. Máris van adatmentés.
Ezen felül én még azt is szoktam, hogy amikor végeztem, (s)ftp -vel feltöltöm egy Linuxos gépre a munkát.
Esetleg érdemes lehet még megismerkedni néhány verziókezelő rendszerrel [www.hup.hu].
Kérem, az adatbiztonság itt (is) kezdődik... na meg persze tűzfalak, vírusírtók... de ez már egy másik történet...
- A hozzászóláshoz be kell jelentkezni
Üdvözlök mindenkit!
Eléggé elítélhető módon én spec. winfos user vagyok. A blackice-t is használom már jóideje. Nem biztos, h. ide illik, de a kérdésem az lenne, h. linuxos/unixos tűzfalak is lefogják annyira a gépet, mint ez a blackice nekem? Konkrétan arra gondolok, h. w2k alatt egy 2000+ os gépen ha a 100-as hálón van forgalom 7-8-9 mb/sec, akkor a proc. terhelése bizony 40-50%-ra felugrik, és az már észrevehető. Gondolom ez azért van, mert a blackice nem csak a tiltott portokat blokkolja, hanem a forgalmat is aktívan elemzi. De pl. 7-800 mb letöltésénél ennek nincs sztem sok értelme.
Linuxos tűzfalakban meg van oldva, h. csak a kapcsolat felépítését ellenőrzik alaposan, a meginduló adatfolyamot már nem kell átnyálazni?
Sorry, ha lámer volt a kérdés, de hát így fejlődik az ember :D
- A hozzászóláshoz be kell jelentkezni
roviden :)
- nem hiszem, h barki elitelne, es alapja sem lenne ra senkinek.
- ide illik a kerdesed
- biztos vagyok benne, h kisebb overhead-el meg lehet oldani
- meg van oldva, h csak csomag szintu ellenorzest csinalj, akar allapottarto, akar allapot mentes modon is.
- A hozzászóláshoz be kell jelentkezni
Mintaszerű válasz :)
Csodálkoztam is volna, h. gyengébb masina linux alatt hogy boldogul el ekkora forgalom szűrésével, ha ott is ilyen nagy erőforrásigényű megoldások lennének..
- A hozzászóláshoz be kell jelentkezni
Sziasztok!
Apró kiegészítéseket szeretnék hozzátenni az eddigi hozzászólásokhoz.
1. A BlackICE, Proventia és RealSecure nevek nem egy-egy terméket jelentenek. A BlackICE a NetworkICE termékcsaládja volt 2001 áprilisáig, amikor is az Internet Security Systems (ISS) felvásárolta a céget. A termékekben lévő IDS technológiát integrálta saját alkalmazásaiba, és a hiányzó termékeket átvette, ezáltal kibővítve saját, RealSecure névre keresztelt IDS termékcsaládját.
A Proventia az ISS appliance termékcsaládja, melynek tagjai IDS/IPS és/vagy Antivírus, Tűzfal, VPN, Spam-szűrő, Tartalomszűrő funkciókat elégítenek ki.
2. Az otthoni felhasználóknak szánt RealSecure PC Protection (egykor BlackICE Defender) elsősorban IDS termék, amelyet kombináltak egy minimális extrával ellátott, csomagszűrő tűzfal komponenssel.
3. Mivel IDS programról van szó, szerepét nem láthatja el úgy, hogy csak a TCP kapcsolatok kialakításakor "figyel". A támadási minták nem a SYN csomaggal fognak érkezni. Szerintem 7-8-9 MB/sec-es forgalom mellett a 40-50%-os CPU kihasználtság egy IDS-től elég jó teljesítményt jelent. Mondanom se kell, hogy az itthoni 7 KB/sec mellett meg sem érzem a "BlackICE" jelenlétét.
4. 19-én én is jártam az ISS honlapján, és láttam a frissítéseket. 20-án tölthettem volna le a gépemre az új verziót, viszont egy "fontosabb" dolog miatt ezt nem tettem meg azonnal. Meséljem el, mi történt?
5. Új figura vagyok ezen a fórumon. Bevallom, nem ismerem az "Apache vs. ISS" sztorit. Tiszteletteljesen megkérek valakit, írja meg, mi rossz fát tett a tűzre az ISS!
Üdv: Bumika
- A hozzászóláshoz be kell jelentkezni