לדף הכניסה של ישרא-בלוג
לדף הראשי של nana10
לחצו לחיפוש
חפש שם בלוג/בלוגר
חפש בכל הבלוגים
חפש בבלוג זה
 

יומן אבטחה

בלוג אבטחת מידע. עדכונים, עניינים, חדשות ופרסומים. הכל מכל בכל בנושא אבטחת מידע. ופרטיות.

מלאו כאן את כתובת האימייל
שלכם ותקבלו עדכון בכל פעם שיעודכן הבלוג שלי:

הצטרף כמנוי
בטל מנוי
שלח

RSS: לקטעים  לתגובות 
ארכיון:


7/2006

Security 2.0


קצר ושווה קריאה, אני אתן רק חלק:

 

"אף אחד לא בונה מערכות מאובטחות מההתחלה. טכנולוגים של אבטחת מידע מקדמים (מוצרים חדשים - ע.ט.) ומטיפים יותר מאשר מספקים פתרונות אמיתיים. אין פתרונות קסם - ביומטרי, PKI, כרטיסים חכמים - נכשל, נכשל, נכשל.

 

החבר'ה הרעים אינם עוסקים בואנדליזם מקוון, הם כאן בשביל הכסף. המשמעות היא שהם מכוונים לקהלים ספציפיים, כך שהגישות הישנות של מטאפורות "רווחת הציבור" אינן רלוונטיות. מתקפות Zero Day מכסות את הגלובוס, אך המתקפות המסוכנות באמת הן מתקפות על יחידים וחברות ספציפיות."

 

הגיע הזמן לתפיסות אבטחה שונות. זה מזכיר לי דיון שהיה אצל גיא לגבי אנטיוירוסים. אני טענתי שזה לא משנה איזה אנטיוירוס מריצים על המחשב. אם אתה מותקף ראשון, או המתקפה מכוונת כלפיך זה ממש לא משנה מה יש לך, כי זה לא יעזור. ואם אתה בגל השני או הכללי, זה גם לא משנה כי כל המוצרים כבר מעודכנים. מבחינתי אנטיוירוס צריך לבחור לפי נוחות תפעולית יותר מאשר יתרון אבטחתי, פשוט כי למוצרים האלה אין יתרון אבטחתי ולא ניתן באמצעותם לבנות יתרון כזה (הם כולם עושים אותו דבר בדיוק). זה נכון להרבה מוצרי אבטחה ובסופו של דבר מה שמשנה זה ארכיטקטורת הפתרון המלאה ולא המוצרים המאכלסים את הפתרון. צריך לזכור שמי שעושה שימוש בפתרונות מדף מתגונן מול איומי מדף. זה טוב להרבה ארגונים, זה לא טוב לכולם.

 

נכתב על ידי , 29/7/2006 11:42   בקטגוריות אבטחת מידע כללי, כלכלת אבטחת מידע, מגמות אבטחת מידע, ניהול אבטחת מידע, סוסים וירוסים וחיות אחרות  
12 תגובות   הצג תגובות    הוסף תגובה   1 הפניות לכאן   קישור ישיר   שתף   המלץ   הצע ציטוט



כינוי: 

גיל: 50




65,379
הבלוג משוייך לקטגוריות: אינטרנט
© הזכויות לתכנים בעמוד זה שייכות לעומר טרן אלא אם צויין אחרת
האחריות לתכנים בעמוד זה חלה על עומר טרן ועליו/ה בלבד
כל הזכויות שמורות 2025 © עמותת ישראבלוג (ע"ר)