image

Intrusion Detection is niet dood

dinsdag 17 juni 2003, 11:12 door Redactie, 1 reacties

Onlangs publiceerde Richard Stiennon van Gartner het rapport "Intrusion Detection Is Dead - Long Live Intrusion Prevention.". Een rapport wat vooral in de IDS community voor kwade reacties zorgde. Gartner zou de voordelen van een IDS niet hebben genoemd en de toepassingen niet hebben begrepen. Als antwoord op het document van Gartner geeft Gary Golomb van Enterasys in dit artikel zijn reactie op het gebruik van Intrusion Detection Systemen en de conclusie uit het gewraakte rapport.

Reacties (1)
18-06-2003, 10:11 door Anoniem
IDS en firewalls e.d. zijn weliswaar handige hulpmiddelen voor bescherming van netwerken en hebben op het moment best wel toegevoegde waarde. Alleen je krijgt er nooit een afdoende beveiligingsniveau mee. Hiervoor moeten applicatie, OS en protocol ontwerpers gaan realiseren dat daar de bron ligt van zo'n beetje alle beveilingsincidenten. Applicaties (en OSen) zitten vol met bugs, nutteloze zogenaamde 'beveilingsfuncties'. Protocollen hebben naast nutteloze zogenaamde 'beveilingsfuncties' (WEP iemand?) vaak vele opties, 'ifs' en 'buts' die leiden tot afwijkende implementaties en compatibitieitsproblemen. Kortom, zolang de 'bloat' van opties, features e.d. niet stopt is er geen IDS of IPS die alle problemen kan stoppen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.