<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<META content="MSHTML 6.00.2800.1400" name=GENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=#ffffff>
<DIV><FONT face=Arial size=2></FONT> </DIV>
<DIV>On 6/30/2004 10:15:39 PM, <A
href="mailto:lugos-list@lugos.si">lugos-list@lugos.si</A> wrote:<BR>> In the
message I received, Iztok Umek writes:<BR>> <BR>>
>> Rad bi postavil IDS. V mislih imam snort.
Zanima me ali je izbira<BR>> >> prava ter ali so kakšni dobri manuali
na to temo.<BR>> >><BR>> ><BR>> >Ce se gres "free"
varianto, ti kaj drugega ne ostane. SNORT ima pac<BR>> svoje<BR>>
>pomanjkljivosti glede na to, da je "signature based" IDS.<BR>> <BR>>
Hja, so tudi drugi, kot sta naprimer Bro in Shadow. Je pa res, da je<BR>>
Snort najbolj popularen, kar se tice zastonj variant.<BR>> <BR>> In kaksne
pomanjkljivosti vidis pri 'signature based' IDS?</DIV>
<DIV><FONT face=Arial size=2></FONT> </DIV>
<DIV><FONT face=Arial size=2>Signature based je stara tehnologija, ki se pocasi
zamenjuje. ManHunt je bil med pionirji nove tehnologije (uporabljamo ze nekaj
let), ISS pa je sploh vodilni na podrocju IDS in IPS (ISS uporabljamo skoraj
leto dni).</FONT></DIV>
<DIV><FONT face=Arial size=2></FONT> </DIV>
<DIV><FONT face=Arial size=2>Problem pri signature based je v tem, da moras
cakati na nove vzorce. So vedno retroaktivni in ne proaktivni. Pa se problmm
imas, ker je vedno vec vzorcev in moras za analizo uporabljati vedno vec CPU
casa.</FONT></DIV>
<DIV><FONT face=Arial size=2></FONT><BR>> <BR>> >Za komercialno rabo bi
predlagal ISS ali ManHunt.<BR>> <BR>> In zakaj ta dva? Zakaj ne kak NFR,
Enterasys Dragon, SourceFire, Ciscov<BR>> IDS, Netscreen IDS, ...?<BR></DIV>
<DIV>Predvsem zaradi lastnih izkusenj in izkusenj kolegov, ki se s tem podrocjem
ukvarjajo(mo) ze nekaj let. Ce hoces biti v prednosti, ti vsekakor priporocam
Preventio (ISS produkt). Svet gre cedalje bolj proti IPSom kot novi tehnologiji.
Poleg vsega, je X-Force tista stvar, ki daje obcutno prednost ISS pred vsemi
ostalimi.</DIV>
<DIV> </DIV>
<DIV><FONT face=Arial size=2>Sedaj bom koncal, ker stvar ni vec Linux. Vsem se
opravicujem.</FONT></DIV></BODY></HTML>