Корпоративные сети приобрели критическую роль для бизнеса, став теми артериями и капиллярами информационной системы, по которым аппаратные устройства и приложения связываются между собой и обмениваются данными. Но теперь любая угроза их функционированию представляет большой риск для бизнеса в целом, да и сами они стали источниками опасности — вирусы, «черви», спам, хакеры, неблагонадежные сотрудники...
Прокравшись на ваш компьютер, программы-шпионы могут следить за его работой, воровать данные и передавать их посторонним лицам. Как они работают, и как с ними бороться?
Во второй части серии тестов, посвященной сетевым системам обнаружения вторжений, исследовались продукты от Network Associates, Internet Security Systems, Symantec и Netscreen. От Snort и ее разновидностей они отличаются прежде всего правилами.
Проверять, как брандмауэр умеет работать с входящим трафиком, мы будем с помощью специализированного программного обеспечения — сетевых сканеров. А для анализа качества контроля исходящих соединений используем тесты проницаемости (leak tests).