Recenzje: Wykrywanie włamań i aktywna ochrona danych
Pojawiła się seria "Ну погади!" książek prezentujących osiągnięcia elity rosyjskich informatyków. Czytelnikom NetWorlda przybliżę dwie.
Pierwsza, "Wykrywanie włamań i aktywna ochrona danych", jest poświęcona głównie technologiom wykrywania włamań i systemom implementującym te technologie. Systemy wykrywania włamań nie są narzędziami uniwersalnymi, nie chronią przed wszystkimi możliwymi zagrożeniami. Zdając sobie z tego sprawę, autor stara się pomóc efektywnie wykorzystać opracowane lub zakupione narzędzia. Krytycznie analizuje powszechnie stosowane narzędzia zabezpieczające, formułuje zasady wykrywania włamań i ich śladów, podaje sposoby wykorzystania źródeł informacji o atakach. Zwraca uwagę na aspekty wdrażania systemów wykrywania włamań, w tym na wybór sprzętu i oprogramowania, instalowanie i wdrażanie systemu, określanie optymalnych reguł wykrywania włamań oraz konfigurowanie mechanizmów reakcji na stwierdzone przypadki ataków. Wskazuje na takie przesłanki decydujące o wyborze systemu, jak koszt zakupu i utrzymania, a także zwrot nakładów poniesionych na inwestycję. Podkreśla wagę kompleksowego podejścia do zagadnienia bezpieczeństwa, które powinno objąć szkolenie personelu organizacji, definiowanie stosowanych zasad bezpieczeństwa, sposoby rejestrowania zdarzeń i wybór najbardziej zaawansowanych narzędzi. Książka jest przeznaczona dla specjalistów parających się zabezpieczeniami systemów, których podstawowym obowiązkiem jest niedopuszczenie do udanych ataków na bezpieczeństwo informatyczne organizacji, w której pracują. Zapoznanie się z tematami poruszonymi w publikacji powinno również pomóc kierownictwu działów informatycznych w podejmowaniu stosownych decyzji dotyczących nakładów na sprzęt i oprogramowanie służące podniesieniu stopnia bezpieczeństwa. (...)

NetWorld Piotr Kociatkiewicz; 05/2005


Bardzo intrygujący nadtytuł ma nowa seria wydawnictwa Helion. Brzmi on: „Elita rosyjskich hakerów prezentuje...". Któż nie chciałby znać sekretów tej tajemniczej grupy „zawodowej"... Nadtytuł bez wątpienia przyciąga uwagę, ale jeszcze bardziej zawartość merytoryczna omawianej książki - wykrywanie włamań i aktywna ochrona danych. Jest to stosunkowo nowa dziedzina, a więc krąży wokół niej wiele mitów i niedomówień. Trudno jest również znaleźć zestawienie i porównanie narzędzi do detekcji włamań oraz omówienie procedury instalacji i skonfigurowania konkretnego narzędzia.
Książka „Wykrywanie włamań i aktywna ochrona danych" ma wypełnić tę lukę. Autor Alex Lukatsky kieruje swoją książkę zarówno do specjalistów z dziedziny zabezpieczeń systemów komputerowych, jak i do kierownictwa skomputeryzowanych działów informacyjnych.

Dziennik Łódzki n; 29-12-2004