Sourcefire, açık kaynak kodlu saldırı tespit ve enegelleme sistemi Snort’un sahibi tarafından kurulan başarılı bir firma. Bundan iki üç yıl önce 250 milyon dolara satılacakken çeşitli nedenlerden dolayı satışı gerçekleşmedi. Snort’un geliştirilmeye başlamasının üzerinden 10 yıl geçmiş, bu on yıla çok fazla başarı sığdırmış açık kaynak kodlu yazılımların sayısı azdır.

Benzeri popüler yazılımların çoğu yarı yolda strateji değiştirerek kaynak kodlarını kapama yoluna gittiler.  Snort ise hem açık kaynak kodlu hem de isteyenler için ek özellikleriyle ticari versiyonunu çıkararak ciddi başarılara imza attı. Bugün Fortune 100 firmasının %80′ninde Snort(ya da Snort tabanlı ürünler) kullanılıyor.

Kısacası firma başarılı, çıkardığı ürünler başarılı stratejileri(open source) başarılı. Bu arada Sourcefire denilince akla Tek bir ürün değil bir ürün ailesi gelmeli. Zira firmanın ürün sayfasına(http://www.sourcefire.com/products/) bakıldığında birbirleriyle entegre çalışan bir sürü modül gözüküyor.

Gelelim bu ürünün Türkiye’de satıp satmayacağına.

Sourcefire ürünü Türkiye’de yeteri kadar ilgi görmüyor, bunun bana göre temel sebepleri;

  1. Snort tabanlı olması bazı insanlarda negatif etki bırakıyor(Snort’un her ortamda kullanılabilir olması işten anlamayanlar için gözden düşürücü bir sebep).Oysa Snort ile Source IPS ürünü arasında iki boy fark var. Bu farkları Sourcefire’cilarin iyi anlatması gerekir.
  2. Sourcefire’in ürünü diğer IPS ve network analiz ürünlerine oranla çok kaliteli. Özellikle network analiz modülü iyi yönetilebilirse bir ağda uçan kuştan haberiniz olabilir. Ama bu özelliklerin(diğer ürünlere olan farkları) anlatılamıyor. Kısacası ürünü tanıtacak firmalar kendileri iyi tanımadığı için tanıtımını yapamıyor.
  3. Sourcefire diğer ürünlere göre biraz daha karmaşık bir yönetim arabirimine sahip. Biraz TCP/IP, biraz güvenlik bilgisi ile yönetilemeyecek bir cihaz. Gerçi IPS yönetimi başlı başına temel bilgiden çok daha fazlasını ister ama diğer ürünler bir office programı kadar kolay yönetilebildiği için Sourcefire kullanımı daha  zor geliyor.
  4. Sourcefire’i Türkiye’de satmaya çalışan firmalar konu hakkında yeteri kadar bilgiye sahip değil, dolayısıyla firmaları ikna etmede zorlanıyorlar. Çok değil bundan bikaç ay öncesinde farklı firmalarda çalışan 4-5 güvenlik uzmanı bana Sourcefire alalım mı? nasıldır? gibisinden sorular yöneltti. Ben de klasik cevap olarak ürün iyidir ama Türkiye’de desteğini almada zorlanabilirsiniz dedim.
  5. Sourcefire’in asıl çıkış noktası olan Snort ile ilgili bir etkinlikleri yok. Bu konuda Linux şenlikleri, açık kaynak kod camiası, Snort ilgilileriyle birlikte hareket edilirse isminin yayılması ve insanların kafalarındaki şüphelerin giderilmesi daha kolay olur.
Share and Enjoy:
  • Print
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • StumbleUpon
  • Technorati
  • Twitter

Related posts:

  1. 2008 SNORT Scholarship
  2. 2007 Snort Scholarship Winner
  3. ipv6 destekli Snort (2.8 ) cikti
  4. Snort: Once IDS, sonra IPS, simdi de IDP