-
【3/22/2005 10:19:12】 【Shawna McAlearney】 【TechTarget】开放源代码的IDS Snort正不事声张地推行它的许可证协议,以使其可以对一些具有及时性的,经过测试的规则进行收费。Sourcefire公司的开放源代码项目经理说,很多在自己商业产品中依靠这些规则的厂商对此举措颇有微辞。
Burton Group的应用平台战略部的服务总管Gary Hein说:"Sourcefire正在阻止其他商业实体在没有对业界作出回馈的情况下从他们的工作中(特别是规则)获益。我认为对Snort开发商和最终用户来说这不会引起什么不满,但是,大多数制造商的IDS设备是基于Snort的。"
Sourcefire的首席营销官Michele Perry说这项收费是在3月7日向用户宣布的,其后的过渡相对顺利。但是,"一些人需要为此增加他们的预算,还有一些人(制造商)明白,这将对他们的业务产生巨大的影响。"
有大约45款商业产品是基于流行的IDS工具的,其中包括SnapGear, Lucid Security, StillSecure, Winsnort.com Intrusion Detection和PacketAlarm的产品。Internet Security Systems也采用Snort规则。
Perry称一份"被认证的"采用Snort的厂商的名单即将公布。尽管她不愿透露其中的任何一家,但是Secure的首席战略官Alan Shimel称他的公司将成为采用Snort规则的产品的官方发布者。他说,经过了多年辛苦的工作之后,才有了今天成为业界顶尖产品的Snort。
ManTech计算机辨析的和入侵分析组织的监测运作分部的技术主管Richard Bejtlich 说:"Sourcefire在规则开发过程中投入了数百万美元的计算机设备,以及相应的全职漏洞分析专家和规则制订人员的费用。"他认为:"如果考虑到从规则中和集成许可证中收取的费用将被重新投入到研究和开发中,那么,Snort用户仍然将得到最实惠的安全服务。"
在即将发生的变化中,有一项是新规则将可以被自动发布而不需要经常到网站上进行查询。规则在发布前也将经过严格的测试。其中的一个例子是,Perry称:"大家彻夜对要在星期二发布的基于Microsoft的补丁的规则进行测试。"
Bejtlich说:"那些采用Snort对企业进行监控的人可以在缴费定购的用户之后五天进行注册并取得免费的规则。那些在商业产品或服务中采用Snort的销售商为Snort所支付的一点费用与其商业合同的价值,以及那些投入到规则研究和开发的费用来比微不足道。"
升级的Snort规则也可作为定购服务的一部分,每月向企业收取195美元,一个季度的费用是495美元,一年为1795美元。教育机构将可以得到折扣。其他对时间性要求不高的人或企业可以在五天后取得免费的升级规则。
Perry 说,客户对花费在Snort上的时间、努力和设备表示认同。他们知道不论怎样发展,Snort系统都将是他们的益友。
那些采用开放源代码漏洞扫描工具Nessus的厂商在十一月也经历了相似的一幕,Nessus的产品经理宣布他们将不再为采用Nessus的产品和服务销售商提供免费的,具有时效性的包含漏洞和测试信息的插件程序。
Nessus的开发者Gula相信如垃圾邮件黑名单等其他开放源代码的项目,也可能最终转向商业化的升级方式。究竟会有多少开放源代码的工具和程序将步Nessus和Snort后尘以支持进行进一步的开发,还有待观望。
点击:查看尚观ULP学员最新就业薪资待遇统计报告!
点击:了解尚观ULP-S专家课程(Linux主机、集群与大型数据库安全方向)
点击:了解尚观ULP-D专家课程(Linux内核、驱动与嵌入式开发方向)填表获取 Linux、嵌入式、Oracle 技术资料

















