<html>
  <head>
    <style type="text/css">
      <!--
        body { margin-left: 4px; line-height: normal; margin-right: 4px; margin-bottom: 1px; margin-top: 4px; font-variant: normal }
      -->
    </style>
    
  </head>
  <body style="margin-left: 4px; margin-right: 4px; margin-bottom: 1px; margin-top: 4px">
    <DIV>      Personally&#44; I think that IDS systems are helpful&#44; not because they help you
    </DIV>
    <DIV>detect intrusions&#44; but because the processes you have to go through to
    </DIV>
    <DIV>set them up correctly force you to identify how your network operates.
    </DIV>
    <DIV>True security is in undertstanding and minimizing risk. &nbsp;This can only be
    </DIV>
    <DIV>done &#40;IMO&#41; through constant analysis and correction. &nbsp;An IDS can be
    </DIV>
    <DIV>likened to the canary in the coal mine. &nbsp;If you try to work outside of
    </DIV>
    <DIV>procedure &#40;which will likely create a problem down the road&#41;&#44; the IDS 
    </DIV>
    <DIV>will scream at you until you fix the IDS. &nbsp;Hopefully&#44; you also have enough
    </DIV>
    <DIV>discipline to fix your network docs at the same time.
    </DIV>
    <DIV>&nbsp;</DIV>
    <DIV>An IPS system&#44; however&#44; seems be marketed from a standpoint of
    </DIV>
    <DIV>&quot;you don&#39;t have to understand your systems&#44; because this little box
    </DIV>
    <DIV>will make all your problems go away&quot;. &nbsp;I view these systems to be
    </DIV>
    <DIV>little better than electronic snake oil that make it easy to ignore risk.
    </DIV>
    <DIV>Risk should either be eliminated or accepted. &nbsp;If you ignore it&#44; you just
    </DIV>
    <DIV>create problems for yourself later.
    </DIV>
    <DIV>&nbsp;</DIV>
    <DIV><br><br><br>-- <br>-Josh More, RHCE, CISSP, NCLP <br> morej@alliancetechnologies.net <br> 515-245-7701<br><br>&gt;&gt;&gt;smith@ipmvs.com 12/09/05 2:55 pm &gt;&gt;&gt;<br><br>What does everyone think about Intrusion Detection/Prevention software<br>systems and products&#63;<br><br>Anyone use anything&#63;&#160;&nbsp;I&#39;m not sold on the concept - maybe I don&#39;t understand<br>it.&#160;&nbsp;If you lock everything down it shouldn&#39;t be an issue should it&#63;&#160;&nbsp;Don&#39;t<br>you want to know about new attacks that were/are successful&#63;<br><br>-Nate<br><br><br><br>Cialug mailing list<br>Cialug@cialug.org<br>http://cialug.org/mailman/listinfo/cialug<br>    </DIV>

  </body>
</html>