Leave a comment

arkanoid December 22 2004, 11:48:18 UTC
ISS, надо заметить, это такой Microsoft от безопасности.
Причем не нынешний, который наконец-то стал подтягивать технологическую базу, а разлива начала 90-х: скверные продукты, но колоссальные ресурсы на рекламу.

Reply

xsaper December 22 2004, 12:15:55 UTC
С ISS/win32 SSS/unix я начинал. Потом сравнил несколько сканеров (включая ISS) и перешел на CyberCop (очень он в свое время был хорош, сейчас уже умер, жаль ( ... )

Reply

arkanoid December 22 2004, 12:31:19 UTC
Raptor мне всегда казался довольно бессмысленным продуктом. В то время эталоном был Gauntlet, а Checkpoint безопасники никогда не любили - но его любят там, где решения о выборе продукта принимают не безопасники, а административное руководство. Потому что это еще один посредственный продукт, раскрученный рекламой.

Интеграция, как ни странно, это хорошо и нужно. Но не так, как у Symantec, а то будет, как у NAI, которые купили лучшие продукты на рынке - и загубили все до единого (кроме антивируса вроде?) (Ballista, Gauntlet, PGPnet)

Reply

xsaper December 22 2004, 14:07:18 UTC
Да это так. Но я работал в коммерческой организации (конфидент), они не могли продавать gauntlet или что то своё на базе fwtk, потому что такое решение не имело достаточной известности и рекламы для верхушек клиентов (ЛПР). Поэтому оставалось выбирать из того, что есть, и это был Raptor (тогда в 2000 его хвалили за производительность).

Reply

arkanoid December 22 2004, 14:17:11 UTC
Поэтому я занимаюсь нишевым продуктом; мой рынок - те организации, где решения о закупке продуктов принимаются не на основе глянцевых проспектов и откатов. Их немного, но бодаться с теми, у кого заведомо больше денег на то и на другое у меня нет ни малейшего желания, и идти на неизбежные компромиссы в качестве продукта тоже не хочется.

Безусловно, доверять выбор продуктов для безопасности не профессионалам от безопасности, а толстожопым придуркам, которые считают что "все примерно одинаковое", это чудовищный mismanagement ;-)

Reply

xsaper December 22 2004, 12:27:43 UTC
А наблюдение хорошее.

Может собирать их в книгу, чтобы была характеристика IT security нашего времени?

Во многих областях наблюдается подобное, взять тот же RedHat - M$ чистой воды в мире Linux, но это другая тема.

Reply

книга, кстати, уже есть arkanoid December 22 2004, 12:33:12 UTC
MJR "Myth of Homeland Security". Там даже более общие наблюдения, не только про IT..

Reply


Leave a comment

Up