Size: a a a

2020 September 21

К

Кац in MaxPatrol SIEM
Zer🦠way
а что сислог сервер посередине не может потерять события по udp?
мы вроде говорили про тцп?
источник

Z

Zer🦠way in MaxPatrol SIEM
а ну тогды да
источник

Z

Zer🦠way in MaxPatrol SIEM
но это лишь проблемы спуфинга, достоверности источника
источник

Z

Zer🦠way in MaxPatrol SIEM
вторая проблема это достоверность информации
источник

Z

Zer🦠way in MaxPatrol SIEM
ведь можно написать заранее неплохой сценарий и довести ибачей до седых волос
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
а ну тогды да
уточнил "рецепт"
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
вторая проблема это достоверность информации
это на уровне протокола уже просто так не решается
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
это на уровне протокола уже просто так не решается
оно в принципе не решается, нет у него checksum и т.п.
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
оно в принципе не решается, нет у него checksum и т.п.
эм... а куда ты собрался тут checksum засунуть?
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
эм... а куда ты собрался тут checksum засунуть?
хоть куда нибудь
источник

RS

Roman Sergeev in MaxPatrol SIEM
Кац
эм... а куда ты собрался тут checksum засунуть?
ну вот в этом то и проблема, что чексум нет
источник

К

Кац in MaxPatrol SIEM
вообще есть расширение для передачи по ssl, емнип даже описанное в rfc
источник

RS

Roman Sergeev in MaxPatrol SIEM
Кац
вообще есть расширение для передачи по ssl, емнип даже описанное в rfc
есть
осталось всех уговорить
источник

К

Кац in MaxPatrol SIEM
а Лукацкого тут нет?)))
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
вообще есть расширение для передачи по ssl, емнип даже описанное в rfc
оборудование не поддерживает такое чудо
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
оборудование не поддерживает такое чудо
ну так зафичреквестить это в вендоров, а то сислог по тцп тоже не все поддерживают
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
ну так зафичреквестить это в вендоров, а то сислог по тцп тоже не все поддерживают
давай напиши китайцам
источник

Z

Zer🦠way in MaxPatrol SIEM
они сислог пишут впятером, слова в разном регистре ))
источник

m

max in MaxPatrol SIEM
Zer🦠way
оно в принципе не решается, нет у него checksum и т.п.
технически есть RFC про Signed Syslog Messages
источник

Z

Zer🦠way in MaxPatrol SIEM
будем ждать счастливого будущего
источник