[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Maggio 2004 ml@sikurezza.org
Soggetto: Re: [ml] IDS - network e host
Mittente: lu.gio@xxxxxxxxx
Data: Wed, 26 May 2004 08:31:36 +0200 (CEST)
> lu.gio@xxxxxxxxx wrote:
>
> > chiaramente Symantec e Real secure già sono stati presi in
> > considerazione..Cisco lo evito a priori dato che dovrei cambiare l'
> > infrastruttura di rete...
>
> Non vedo proprio perche' Cisco dovrebbe porti problemi in piu' rispetto
> a ISS o Symantec...

Costi... siamo partner Symantec e quindi costa di meno

> 
> > snort ... è un prodotto a cui sto pensando
> > ma dato che è opensource lascia il tempo che trova dato che il
> > cliente è un "rompiscatole" su queste cose!
>
> Cioe' ? Snort e' uno standard ben riconosciuto nel mondo, direi.

Snort è open source e quindi agli occhi del cliente meno sicuro tutto quì...ma questa è una opinione propia del cliente.

>
> > si parla di circa 12 "host sensor" o "server agent"e circa 6 "network
> > sensor" .
>
> 6 network sensor ? Come mai ?
> 
6 trunk di rete... 6 network sensor visto che ogni "sensore" monitorizza un trunk

> --
> Stefano "Raistlin" Zanero
> System Administrator Gioco.Net
> public PGP key block at http://gioco.net/pgpkeys
>
> ________________________________________________________
> http://www.sikurezza.org - Italian Security Mailing List
>





[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005