Adatvédelmi kockázatfelmérésre, betörésdetektálásra és a védelem folyamatos karbantartására ajánlja programjait az amerikai Internet Security Systems (ISS). Az ISS SafeSuite adaptív biztonsági termékekből álló programkészlet elemeivel létrehozható egy védett IP-hálózat, és velük a védettség folyamatosan fenn is tartható. Aki szívesen játszadozik a hálózatával, ingyen átveheti az ISS SafeSuit csomagjának moduljait a http://www .iss.net világháló-adatbázisból, természetesen garancia nélkül.
Több lépésből áll egy biztonságos internet kialakítása. Az első nyilván a meglévő állapot felmérése, az átvilágítás, aminek mind a szervezetre, mind az informatikai eszközökre és azok működésére ki kell terjednie. A biztonsági szabályzat kidolgozása és elfogadása után a kiszolgálókra telepített System Scanner felméri, hogy a gépek konfigurálása megfelel-e a szabályoknak, és tanácsokkal segíti a szükséges változtatások végrehajtását. A szabályokkal esetleg ellentétes dolgokról jelentés készül, s annak alapján korrigálhatók a konfigurációk. Amikor úgy ítéljük meg, hogy most már minden szabályos, a System Scanner egy digitális lenyomatot vesz a rendszerről, későbbi futásokkor ehhez mérve tudja meghatározni az egyes változásokat. A biztonság fenntartása érdekében rendszeresen elvégzett átvilágítás értékelésekor, ha valami változás észlelhető, a hálózatintézőnek, rendszergazdának kell eldöntenie, hogy az szükségszerű volt-e - ekkor egy új alapállapot rögzítésével tudomásul veszi azt -, vagy pedig egy nem kívánt esemény eredménye. Az utóbbi esetben az ISS SafeSuite automatikusan megadja, hol van eltérés, s a helyreállítás során elég ezeken a pontokon beavatkozni, nincs szükség teljes újratelepítésre. Az ellenőrzés kiterjed a telepített rendszerek frissességére, a legfrissebb javítások átvezetésének megtörténtére is.
Készítünk egy biztonsági szabályzatot, elvégezzük az ellenőrzéseket, s hátradőlünk: informatikai rendszerünk biztonságos. Tévedés. Egy épületen belül végrehajtott ellenőrzés után csak az tudjuk megmondani, hogy az engedélyezetteken kívül az összes bejárat zárva van-e. Aki viszont elfogulatlanul, kívülről vizsgálódik, az még számtalan más behatolási lehetőséget, rejtekajtót fedezhet fel. Így van ez az informatikai rendszerekkel is, amelyeken a rejtekajtók, behatolási lehetőségek feltárását is elvégzi az Internet Scanner. Miután telepítették egy gépre, ahonnan valamennyi vizsgálni kívánt központi rendszer, kiszolgáló elérhető a hálózaton keresztül. Amikor elindítjuk, a kijelölt gépeket különféle módszerekkel támadja. Ez a vizsgálat nagy figyelmet követel attól, aki irányítja, mert az Internet Scanner valódi hackerprogram.
Létezik benne például olyan támadás, amely egyes alaprendszer-változatokat leállít. Ha előzetes intézkedések nélkül ráengedjük egy nagy megbízhatóságú, folyamatosan működő adattárra - például egy bankkártyahitelesség-ellenőrző központra, nagyobb lehet a kár, mint a haszon. A vizsgálat ugyanakkor elengedhetetlen, hiszen ha a teszt le tud állítani egy rendszert, akkor azt egy idegen behatoló is megteheti, mégpedig nem feltétlenül akkor, amikor a rendszergazda készen áll a következmények elhárítására. Az Internet Scanner erőssége, hogy az ISS-nél rendszeresen frissítik a tesztelőmódszereit, és magunk is alkothatunk benne támadási eljárásokat. A programnak léteznek változatai, például a védőfal áteresztőképességének és a világháló-állomás sebezhetőségének a vizsgálatára.
Minden óvintézkedés mellett is szükség van a behatolási kísérletek folyamatos figyelésére is, amire az ISS a RealSecure programokat ajánlja. A RealSecure Engine például egy hálózati szegmens adatforgalmát figyeli, és ha az adatbázisa szerint behatolásra utaló vagy a beállított szabályokat sértő mozgást észlel, azt eseményként rögzíti, de közben megteszi azt az intézkedést is, amit előírunk neki, Az intézkedés a rögzítéstől a kapcsolat megszakításáig, a korszerű védőfalak automatikus átprogramozásáig terjed. Az eseményről a rendszergazda értesítést kap villámlevelében, vagy ha ilyen van, a hálózat-, illetve informatikai rendszerfelügyeleten keresztül. A programot általában csak a külvilággal csatlakozó pontban helyezik el, de ahol belső védelemre is szükség van, ott minden kapcsolóberendezés, alhálózat mellé szükség van egy példányára. A belső forgalom részleges ellenőrzése megoldható az olcsóbb RealSecure Agentek telepítésével, amely a hálózati forgalom helyett csak a kiszolgálóét figyeli. Egy akár világméretű hálózat megfelelő pontjain dolgozó Engine-ek és Agentek működtetése, irányítása egyetlen központi számítógépről is történhet, vagyis az ISS-eszközökkel könnyű egy kézben tartani a behatolásvédelmet.