Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

softs ISS

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Nebil-b, ygainche, Modérateurs_Divers

softs ISS

Messagepar mr_banni sur Mar 08 Juin 2004, 15:12

Bonjour

avez vous deja testé les softs de chez ISS ?
internet scanner
system scanner
server sensor

Merci de votre retour
Avatar de l’utilisateur
mr_banni
Posteur Express
Posteur Express
 
Messages: 3278
Inscrit le: Lun 14 Oct 2002, 21:00
Localisation: Vincennes

Messagepar Nebil-b sur Mer 09 Juin 2004, 8:43

Salut
J'utilise deja ISS de real secure dans mon reseau ; c'est un puissant detecteur d'intrusion ; qui fonctionne mieux avec Checkpoint
Avatar de l’utilisateur
Nebil-b
Grand Master Flash
Grand Master Flash
 
Messages: 2389
Inscrit le: Mer 02 Jan 2002, 12:01
Localisation: Tunis

Messagepar Pascal1024 sur Mer 09 Juin 2004, 10:11

Ce sont de bons outils (je les utilise depuis 1999), mais ils sont très chers.
Avatar de l’utilisateur
Pascal1024
Member
Member
 
Messages: 53
Inscrit le: Lun 12 Jan 2004, 9:36
Localisation: Lille (France)

Messagepar mr_banni sur Mer 09 Juin 2004, 13:52

Merci pour vos réponses

Pour le moment je n'utilise que Internet scanner, system scanner et real secure vont venir par la suite.
Je trouve quand même qu'il y a de gros problemes avec ce soft.
Déja un très très gors problème de sécurité, à savoir que si on veut détecter certaines vulnérabilités on doit rentrer dans le soft un login et un mot de passe admin des machine , donc un mot de passe admin du domaine, le probleme c'est que le mot de passe apparait en clair dans le soft. donc toutes personne qui a un accès à cette console peut avoir un compte admin du domaine. ISS le sait, apparemment c'est presque normal pour eux, un patch va sortir un jour.
Autre gros probleme le support. Vu le prix des produits on s'attend à un support top, et bien non, depuis un mois je suis en relation avec eux pour savoir si une erreur est vrai ou si c'est un "faux positif". C'est une détection d'une faille sur NISd Buffer Overflow sur un solaris 8 , le probleme c'est que d'après le site de SUN cete vulnérabilité n'existe pa sur la version 8 :roll: . Et là ça n'est qu'un exemple parmis tant d'autres...
Avatar de l’utilisateur
mr_banni
Posteur Express
Posteur Express
 
Messages: 3278
Inscrit le: Lun 14 Oct 2002, 21:00
Localisation: Vincennes

Messagepar Nebil-b sur Mer 09 Juin 2004, 16:01

Dsl mais quelle version d'ISS utilises tu?
Avatar de l’utilisateur
Nebil-b
Grand Master Flash
Grand Master Flash
 
Messages: 2389
Inscrit le: Mer 02 Jan 2002, 12:01
Localisation: Tunis

Messagepar mr_banni sur Ven 11 Juin 2004, 13:43

Nebil-b a écrit:Dsl mais quelle version d'ISS utilises tu?


On utilise ISS Internet scanner V7 SP1
Avatar de l’utilisateur
mr_banni
Posteur Express
Posteur Express
 
Messages: 3278
Inscrit le: Lun 14 Oct 2002, 21:00
Localisation: Vincennes


Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée