aktuell gibt's bei Chip im Adventskalender Safe'n'Sec "für
lau" - hat jemand Erfahrung mit dem Programm? Kann man das
empfehlen oder ist das nahtlos zu den anderen PFW, Symantec,
... -Geschichten einzureihen.
Grundsätzlich gilt für Intrusion Prevention Systeme (IPS), wie Safe'n'Sec eins darstellt, dass ihr Einsatz mit einem Haufen manueller Arbeit verbunden ist/sein kann/sein sollte. Sobald du irgendeine neue Software installierst, deren Verhalten SnS noch nicht bekannt ist, wird SnS meckern und es ist deine Aufgabe, die Meldungen zu analysieren und anhand dieser Meldungen einen Regelsatz für die neue Software aufzustellen.
Hierbei stellen sich zwei Fragen: Wie detailliert und aussagekräftig sind die Meldungen von SnS, und wie weit bist du in der Lage und willens, diese Meldungen auszuwerten?
Ich nutze derzeit kein Intrusion Prevention um Netze abzusichern, und ein IPS, einen einzelnen Host abzusichern, scheint mir arg übers Ziel hinausgeschossen. Ich kann mir aber vorstellen, dass, wenn der PC ansonsten angemessen gesichert ist, SnS ein ganz nettes Spielzeug sein kann.
Gruss
Schorsch