Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
8.9. Средства автоматизированного контроля безопасности 10.11.01 18:44
Publisher: dl <Dmitry Leonov>
|
8.9. Средства автоматизированного контроля безопасности
Мы уже говорили о полезности средства
автоматизированного контроля безопасности
отдельного компьютера, а также всей подсети, за
которую он отвечает, для системного
администратора. Естественно, что такие средства
уже появлялись, и чаще других встречаются
названия ISS (Internet Security Scaner), COPS (Computer Oracle and
Password System) и, конечно, SATAN (Security Administrator Tool for
Analizyng Networks). К сожалению, им обычно присущи
следующие недостатки:
системозависимость - обычно они рассчитаны на
вполне конкретную ОС или даже ее версию;
ненадежность и неадекватность - если эти
программы сообщают, что все "О'key" , это
совсем не значит, что так на самом деле и есть; и
наоборот - некая "уязвимость" , с их точки
зрения, может оказаться специальным вариантом
конфигурации системы;
малое время жизни - т. к. с момента обнаружения
уязвимости до ее искоренения проходит не очень
большое время (порядка года),...
Полный текст
|
|
|