Size: a a a

Check Point Community (RUS)

2020 March 02

OK

Olha Kuts in Check Point Community (RUS)
Sergey
Консоль 77.30, соответственно, работаю один с правами full access
источник

S

Sergey in Check Point Community (RUS)
Большое спасибо! Помогло!
источник

S

Sergey in Check Point Community (RUS)
А есть какое-то объяснение, как можно было создать gateway не как gateway?
источник

OK

Olha Kuts in Check Point Community (RUS)
лично я не подскажу, просто порылась на саппорт-центре по проблеме)
источник

AS

Aleksei Shelepov in Check Point Community (RUS)
Sergey
А есть какое-то объяснение, как можно было создать gateway не как gateway?
У вас на скриншоте было написано Check Point Host. То есть такой объект был создан изначально.
источник

SZ

Sergey Zabula in Check Point Community (RUS)
Специалисты компании Check Point запустили online-энциклопедию Malware Evasion Encyclopedia, в которой собраны способы, используемые вредоносным ПО для выявления виртуальной среды.    
Представлена online-энциклопедия методов выявления виртуальной среды
источник
2020 March 03

OS

OS Solnce in Check Point Community (RUS)
Коллеги, подскажите в каком sk или гайде есть информация об этих методах?
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Remote access admin guide, EPS admin guide
источник

OS

OS Solnce in Check Point Community (RUS)
Ана, спасибо
источник

p

pr0phet in Check Point Community (RUS)
источник

p

pr0phet in Check Point Community (RUS)
источник

p

pr0phet in Check Point Community (RUS)
Коллеги - а чекпоинт не умеет определять сессию meterpreter разве?
источник

p

pr0phet in Check Point Community (RUS)
источник

p

pr0phet in Check Point Community (RUS)
Например, этими сигнатурами
источник

p

pr0phet in Check Point Community (RUS)
Замечу, что при передаче данного фала по сети через HTTP он его благополучно блокирует
источник

А

Аль in Check Point Community (RUS)
Перестала срабатывать (даже детектировать) "популярная" сигнатура ips на подозрительные исполняемые файлы. Политики не изменны.
Можно ли как-то проверить или "перезапустить" её?
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
pr0phet
Замечу, что при передаче данного фала по сети через HTTP он его благополучно блокирует
А эксплуатируете через external интерфейс?
источник

p

pr0phet in Check Point Community (RUS)
internal
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Тогда надо на профиль ips смотреть
источник

p

pr0phet in Check Point Community (RUS)
но как-бы внутри сети тоже не хотелось бы между сегментами иметь такое счастье )
источник