Pull to refresh
10
0
Дмитрий @Dimi3

Сетевая безопасность

Send message

Анализ комуникации из Tor сети в инфраструктуру с помощью ELK стека

Reading time9 min
Views7.2K
ElasticSeach достаточно гибкая платформа, и полученные в него данные можно обрабатывать многими способами, даже за пределами стека ELK. Для этого предоставлено более десятка различных API. Но для многих задач будет достаточно и возможностей Kibana.

Одной из таких я хотел бы поделиться с сообществом. Для меня, как и любого безопасника, важно видеть и понимать коммуникацию своей инфраструктуры с внешним миром. Одной из самых интересных является коммуникация с луковой сетью (Tor).


Читать дальше →
Total votes 7: ↑7 and ↓0+7
Comments2

Технологии безопасности сети на 2-ом уровне OSI. Часть 1

Reading time7 min
Views91K
Казалось бы, получив доступ во внутреннюю сеть, злоумышленник может относительно беспрепятственно исследовать соседние узлы, собирать передаваемую информацию и в общем уже все потеряно.


Тем не менее при корректном подходе к контролю уровня доступа можно существенно осложнить упомянутые процедуры. При этом грамотно подготовленная сетевая инфраструктура, заметив зловредную аномалию, об этом своевременно сообщит, что поможет снизить ущерб.

Под катом перечень механизмов, которые помогут выполнить данную функцию.
Читать дальше →
Total votes 20: ↑18 and ↓2+16
Comments20

Information

Rating
Does not participate
Location
Рига, Латвия, Латвия
Date of birth
Registered
Activity