10.10.2003 РешенияАлексей Лукацкий, руководитель отдела Internet-решений НИП "Информзащита" luka@infosec.ru Многие специалисты считают, что ложное обнаружение атак лучше, чем отсутствие сообщений о них. Однако это как раз тот самый случай, когда количество переходит в качество - в плохое качество работы. Ведь со временем вал таких сообщений становится "головной болью" любого администратора, которому приходится решать, реагировать ли на очередное появившееся на консоли предупреждение или игнорировать его. Чаще всего он просто перестает обращать внимание на все такие сообщения, независимо от содержания, что рано или поздно приводит к самым тяжелым последствиям. Системы обнаружения атак мертвы? В потоке информации, постоянно поступающем на экран консоли администратора безопасности, есть множество предупреждений и сообщений от ...
читать далее.