Обновить
8
0
Иван Дьячков@concorde

Пользователь

Отправить сообщение

Анализ файлов на сети без смс и регистрации

Уровень сложностиСредний
Время на прочтение20 мин
Охват и читатели7.7K

Всем привет!

Мы продолжаем развивать OpenSource NTA для безопасника и в этой статье расскажем о том, как прикрутить к Arkime статический анализ файлов, получаемых из трафика.

Читать далее

OpenSource NTA для безопасника

Время на прочтение8 мин
Охват и читатели24K

Привет, хабр!

Уже многое было рассказано об анализе сетевого трафика, например с помощью suricata или snort, но что делать, если контекста алертов IDS\IPS все еще не хватает для полноценного анализа?

Под катом - обзор opensource NTA – Arkime (в прошлом Moloch) и разбор нескольких кейсов.

Читать далее →

Информация

В рейтинге
Не участвует
Откуда
Россия
Работает в
Зарегистрирован
Активность

Специализация

CSIRT Team Lead
Ведущий
Linux
SIEM
IDS