Pull to refresh

Comments 10

А что по поводу работы Suricata? Бесплатно и очень интересно сравнить с тем, что на рынке.

вот да было бы ОЧЕНЬ интересно добавить в такой Стенд и посмотреть на результаты. и еще NAD от Positive.

PT NAD не работает в режиме "prevent", так что уже по определению не попадает в список для сравнения.

А вот сурикату да, интересно

Detect тоже можно и нужно тестировать. То что PT не попал в тест это наше упущение, но были причины. Решение то не плохое.

Спасибо за предложение. Если будет второй "раунд", думаю, добавлю что-то с Сурикатой в тест.

Один из пунктов тестирования - инспекция https, вроде бы суриката не умела в mitm? Но мне тоже бы хотелось увидеть её в тестах.

Suricata не углубляется до инспекции https. Как вообще относиться к инспекции шифрованного трафика средствами opensource? Считай через такие инструменты прокручивается все то, что должно быть защищено (секреты в чистом виде). Suricata ограничивается работой с C2 адресами зловредов, что по-определению не защитит от динамически развивающихся угроз реального мира, но лучше, чем ничего.

Почему Fortigate не добавили в тесты? Интересно было бы посмотреть на его результат по сравнению с текущими игроками на нашем рынке.

Всем решениям обязательно наличие действующей лицензии. Фортик, по понятным причинам, потерял актуальность для РФ, хотя мы его оборудование до сих пор активно поддерживаем.

Ещё бы Солара связку добавить, у них же к swg теперь добавился ngfw. Рекламировали пафосно

Sign up to leave a comment.