Pull to refresh
7
0
Иван Дьячков @concorde

User

Send message

Анализ файлов на сети без смс и регистрации

Level of difficultyMedium
Reading time20 min
Views5K

Всем привет!

Мы продолжаем развивать OpenSource NTA для безопасника и в этой статье расскажем о том, как прикрутить к Arkime статический анализ файлов, получаемых из трафика.

Читать далее
Total votes 1: ↑1 and ↓0+1
Comments0

OpenSource NTA для безопасника

Reading time8 min
Views15K

Привет, хабр!

Уже многое было рассказано об анализе сетевого трафика, например с помощью suricata или snort, но что делать, если контекста алертов IDS\IPS все еще не хватает для полноценного анализа?

Под катом - обзор opensource NTA – Arkime (в прошлом Moloch) и разбор нескольких кейсов.

Читать далее →
Total votes 14: ↑14 and ↓0+14
Comments3

Information

Rating
Does not participate
Location
Россия
Works in
Registered
Activity

Specialization

CSIRT Team Lead
Lead
Linux
Siem
IDS