[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Aprile 2007 ml@sikurezza.org
Soggetto: Re: [ml] SYN Flooder cercasi
Mittente: Mailing List Manager
Data: Wed, 18 Apr 2007 19:03:04 +0200 (CEST)
----- Forwarded message from Iceman <iceman.linux@xxxxxxxxx> -----
From: Iceman <iceman.linux@xxxxxxxxx>
To: ml@xxxxxxxxxxxxx
Subject: Re: [ml] SYN Flooder cercasi

>> Un attacco naptha ben fatto uccide quasi qualsiasi cosa, difficile
>> resistergli con prodotti di security commerciali.

Esiste anche la famiglia Sentriant della Extreme Networks (ottimi prodotti
a mio parere) che effettuano threat detection and mitigation: si basano su
tecniche di behavior-analysis (con tutti i pro e i contro del caso - ma a
mio avviso sono pi? i pro) e tra le altre cose simulano anche la presenza di
hosts fittizi in rete per confondere un eventuale attacker. Lavorano al top
in combinazione con il BlackDiamond (CoreSwitch) - sempre Extreme - e ad
oggi non ho visto uguali! Certo, l'accoppiata costa un occhio della testa,
ma se si hanno soldi da "spendere" ? un ottimo investimento.

-- 
Santino Nocera
IT Security Analyst &
Co-Founder Losis Community
http://www.losis.org

----- End forwarded message -----




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005