2008.09.25.
ITBN 2008
Ma volt az idei informatikai biztonság napja. ElÅ‘ször is jól elkéstem. Eleve késÅ‘n indultam el, amit egy jó 30-40 perces dugó tett teljessé. Szerencsére (?) az elÅ‘adások is csúsztak bÅ‘ 20-25 percet. Persze akkor már csak állóhely volt a lépcsÅ‘nél, úgyhogy nem sokáig bÃrtam egy helyben topogni, és jó háromnegyed óra múlva inkább kint kerestem valami érdekeset.
Fél 12 körül (30 perc csúszással) kezdÅ‘dött a tartalombiztonsági szekció, ahol egy mókás konferanszié öregúr húzta az idÅ‘t, és ha az élettörténetét nem is, de azt elmondta, hogy nemsokára átveszi a cisa(?) papÃrját. A McAfee elÅ‘adása következett arról, hogy a bizalmas adatok védelme másféle gondolkodást igényel. Ezt követte az IronPort-tól egy horvát illetÅ‘, azt hiszem tavaly is Å‘ volt a Cisco felvásárolta kompániától. Tetszett a mondanivalója, bár engem irritál, hogy minden cég azzal kezdi, hogy mekkora nagy ászok, és hogy Å‘k az adott piac vezetÅ‘i, meg hogy az éves revenue-juk exponenciálisan szárnyal, ráadásul a Fortune 500 cégbÅ‘l 400+ Å‘ket választotta. Ez számomra taszÃtó beképzeltség, de tisztában vagyok azzal, hogy a hallgatóság, azaz a menedzserek, cio-k és társaik felé ezt kell kommunikálni.
Mondom, tetszett Mr. Dogan elÅ‘adása, bár a végén kissé arcpirÃtóan reklámozta a standjukat, és nem csodálkoznék rajta, ha a jelenlevÅ‘ Barna Tamás (McAfee) a show végén tökön rúgta volna azért a bonmot-ért, hogy “come to our booth, and skip the McAfee booth along the way”.
Aztán jött a filter:max elÅ‘adása, hogy a MessageLabs nyújtotta szolgáltatás, aminek Å‘k – ha jól értettem – csak a viszonteladói, milyen jó. Kollégámmal nem gyÅ‘ztük strigulázni, hogy hányszor őőő-zik a 20 perc alatt. Tudjuk be ezt a fiatal korának és a (feltételezett) lámpalázának. A fiatalember egyébként azt mondta, hogy Å‘k a spamek 95-99%-t ismerik fel, mÃg Dogan elÅ‘tte azt mondta, hogy ma már nem elég a 95%-os spam felismerés. Ezzel én is egyet értek, és azt mondom neked, hogy 99.5%-os megoldás alá ne add az elvárásaidat. Helyesen mondta az elÅ‘adó, hogy ennél sokkal fontosabb a fals pozitÃv hibák aránya. Tavaly ilyenkor volt szerencsém egy kereskedelmi terméket tesztelni, amelyre 0,….0001%-os FP-t Ãrt a gyártó, nálam meg sikerült >1%-os hibát produkálnia. Szóval nem kell feltétlen magadhoz kéretni a vasoxidos pengét (“ide a rozsdás bökÅ‘t!”), hogy nálad is majd 1 hibát vét minden millió levélbÅ‘l. Próbáld csak ki – legyen az akármelyik termék – hogy mit tud a te levelezéseddel.
Ezután jött az ebéd. Ill. csak jött volna, mert a szervezők ~700 főre méretezték az ebédet, viszont beeresztettek a rendezvényre 1000+ embert. A kiválasztottak lila szalagot kaptak,
én meg – Ãgy járnak, akik késÅ‘n érnek oda, vagy késÅ‘n regisztrálnak – azt a vigaszt kaptam egy biztonsági Å‘rtÅ‘l (mert hogy nem tudtak elÅ‘re szólni), hogy “… de találd fel magad a pogácsák közt”. Fogtam hát a jojómat (kancellár rulez), és otthagytam a tanyájukat.
Ha értékelni kellene az idei ITBN-t, akkor egy erÅ‘s kettest adnék rá. A kb. 10 blokknyi programból kb. egyre mondanám, hogy érdekelt (4. szekció), ill. otrombaságnak tartom, hogy a regisztrációnál, ill. a helyszÃnen nem közölték, hogy “bár a programban szerepel az ebéd, de nem neked!”
Egyébként nekem a 2006. évi ITBN jött be leginkább, amikor Marcus Ranum is elÅ‘adást tartott. Szimpatikus arc. Ja igen. JövÅ‘re aligha tudósÃtok az ITBN-rÅ‘l, nem nekem találták ezt ki. Egyre kevesebb az olyan elÅ‘adás, ami valamiféle tudást képes átadni. A legtöbb arról szólt, ld. fentebb, hogy mekkora nagy ászok vagyunk, és miénk a piac 90%-a, meg némi InternetrÅ‘l letölthetÅ‘ whitepaper felolvasása. Csak tudnám, hány % jönne ki, ha az összes cég részesedését összeadnánk… A prospektusok kb. harmadát meghagytam, amelyeken professzionális megjelenést vélt felfedezni amatÅ‘r szemem. A POP3 Proxy kapcsán úgyis kell majd 1-2 adatlapot összeállÃtanom.
Az idén mindenesetre már nem is a céges, hanem a privát email cÃmem adtam meg, ill. azt jelöltem be a regisztrációnál a kiállÃtó cégek számára, hogy “keressétek meg a hátam 3 hónapon belül 1 ajánlattal”. Aztán ki tudja, lehet, hogy ezért nem kaptam ebédet…




