All streams
Search
Write a publication
Pull to refresh
57
0
Evgeniy Olkov @cooper051

Network Security

Send message
Отличный слайд, практически полностью охватывает возможности Check Point.
Это яндекс диск) Мне кажется там даже нет такой возможности — снижать скорость скачивания.
В целом — да. Просто у настройки CheckUP-а есть свои нюансы. Мы их обсудим.
Без проблем. Добавил ссылку в конец статьи.
Абсолютно бесплатный. Делается он на основе стандартного образа Check Point (можете хоть сейчас скачать iso). Но без подготовки его довольно трудно самому развернуть и настроить. В следующих статьях мы как раз начнем описывать, как это сделать — от установки с настройкой, до генерации отчета.
По поводу серверов есть строгий перечень поддерживаемого оборудования. Если его не придерживаться, то вам могут просто отказать в тех.поддержке, сказав, что вы используете не саппортное железо. На практике проще поставить бесплатный ESXi на сервер, а уже там развернуть виртуальный CheckPoint. Проблем так будет гораздо меньше.
Однозначно на Gaia. Ни Windows ни Splat больше не поддерживается.
А что конкретно интересует? У каждой модели есть свой datasheet. Или вопрос по лицензированию?
Ну ативирусный тест в данном случае будет нечестным, т.к. там наверняка сидит вирус для винды. В остальном пожалуй все актуально.
Аналогичный тест сделал с ESET-NOD32. Тот вообще ничего не сказал.
CheckMe использует функции JavaScript, которые выполняются в контексте страницы и выполняет следующие действия:
1.Скачивает «вредоносный» файл (в распакованном виде и архивированном виде) из cpcheckme.com через HTTP, HTTPS
2.Сообщает “чувствительные” данные в cpcheckme.com
3.Загрузка изображений с доменов с плохой репутацией
Да, но если посмотреть чуть ниже, то увидим, что многие антивирусы его по прежнему не детектируют. Скорее всего еще пару недель назад это был 0-day, а сейчас сигнатура потихоньку расходится по всем антивирусным базам.
По идее антивирус тоже должен облажаться, иначе это уже не 0-day.
Думаю, что речь идет об использовании ROP. Т.е. когда после эксплуатации уязвимости adobe, зловред собирается непосредственно на компьютере жертвы из уже имеющихся функций и процессов. Такие файлы потоковые антивирусы не детектируют, т.к. в вирусного кода просто нет.
Но это только мои догадки. Я к сожалению не обладаю более точной информацией.
Это не обычная pdf, а специально подготовленная.
А на чем чаще всего эти use case-ы отрабатываете? Splunk, ArcSight, ELK?
Что вообще думаете о ELK? Применим ли он в обычных среднестатистических компаниях без выделенного штата работников по анализу данных?
В 77.30 все попроще и багов значительно меньше (хотя тоже есть). Очень рекомендую обновиться.
Да, по поводу сертификации очень важное замечание. Добавлю в пост.

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Date of birth
Registered
Activity