<div><span class="gmail_quote">On 4/3/07, <b class="gmail_sendername">Paul Melson</b> &lt;<a href="mailto:pmelson@gmail.com">pmelson@gmail.com</a>&gt; wrote:</span></div>
<div><span class="gmail_quote"></span>&nbsp;</div>
<div><span class="gmail_quote"></span>&gt; Well, someone&#39;s using Retina at least.&nbsp;&nbsp;Which makes sense,since Nessus<br>&gt; on pure Windows is still undoable and NVA/pentest work is a big-money<br>&nbsp;</div>
<div>Have you seen the state of Retina lately?&nbsp; It appears, at least as a customer, that they have&nbsp;put all resources into Blink which is&nbsp;a bad move.&nbsp; Their coverage for Windows issues is now limited to simply checking registry keys for patches and their alternative operating system scanning is broken and never yields consistent results.&nbsp; Somehow I have a hard time trusting a solution that can give different results each time you scan the same system on the same day where there have been no changes.&nbsp; This would be why we are now looking at Tenable and nCircle for our VA needs.
</div>
<div><br>&gt; <a href="http://marc.info/?l=full-disclosure&amp;m=117524796007054&amp;w=2">http://marc.info/?l=full-disclosure&amp;m=117524796007054&amp;w=2</a><br>&nbsp;</div>
<div>Too bad their patch for that issue was sloppy and very much like Blink.&nbsp; Ineffective.</div>
<div><br>&gt; Anyway, I think the reason HIDS in general doesn&#39;t see a lot of<br>&gt; widespread adoption is that companies view their production networks -<br>&gt; especially where Windows is running, where HIDS gets the most traction
<br>&gt; - as fragile.&nbsp;&nbsp;They don&#39;t want &quot;agents&quot; or &quot;clients&quot; or anything that<br>&gt; could hurt performance or stability.&nbsp;&nbsp;And while I haven&#39;t personally<br>&gt; ever touched Blink, I&#39;ve seen it&#39;s competition implode when installed
<br>&gt; in just the wrong environment.&nbsp;&nbsp;That, and at still roughly 5-10x the<br>&gt; per-seat cost of AV products, it&#39;s hard to sell a product that<br>&gt; basically does what IT managers think AV does.<br>&nbsp;</div>
<div>I mostly agree.&nbsp; In our installation, we spent a lot of lab time testing all of the potential HIPS solutions and once we decided on one we spent even more time in our lab tweaking it to not break our applications and to not cause instability.&nbsp; 
</div>
<div>&nbsp;</div>
<div>J</div>
<div>&nbsp;</div>
<div>&nbsp;</div>