Size: a a a

Check Point Community (RUS)

2020 March 16

PK

Pavel Kuznetsov in Check Point Community (RUS)
Коллеги. Добрый день. Подскажите как из консоли проверить настройки и состояние туннелей для гост криптографии. vpn mcc дает по сертификатам информацию
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
Ilia Anokhin
У вас кто выступает МТАхой?
схема такая внешний почтовик->чек->ms exchange
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
Ilia Anokhin
Если вирус пришел почтой, то он идет напрямую на сандбласт
едвали это так, есть логи именно по антивирусу где он обрабатывает МТА
источник

AB

Anton Berezovskiy in Check Point Community (RUS)
Pavel Kuznetsov
Коллеги. Добрый день. Подскажите как из консоли проверить настройки и состояние туннелей для гост криптографии. vpn mcc дает по сертификатам информацию
Посмотреть в настройках комьюнити используемую криптографию. Потом в SmartView Tracker посмотреть туннели по этому комьюнити.
источник

IA

Ilia Anokhin in Check Point Community (RUS)
🏊 IS אליהוס
схема такая внешний почтовик->чек->ms exchange
Ну а чек какой?
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
Ilia Anokhin
Ну а чек какой?
5800  80.30
источник

ВТ

Владимир Токарев (ОКБ-ХМАО) in Check Point Community (RUS)
🏊 IS אליהוס
Коллеги добрый день ! Вопрос к знатокам песочницы SandBlast.
Threat Emulation  заблокировал   файлик в MTA, при анализе выяснилось что это известный вирус аж от 2018 года https://bit.ly/33o6M8U     У  меня вопрос почему данный  зловред не определился движком антивируса, а определился дорогим и ресурсоемкий движком SB ? блейд антивируса на проверку МТА настроен.
Аналогично разбирался по этой  проблеме, информация для меня осталась магией… При этом у мменя было интереснее.. Если  песочницы нет - то файл проскакивает без проблем. Если песочница есть  - то в логах  рисует что файл антивирусом остановлен… очень интересная фишка получилось..
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
Владимир Токарев (ОКБ-ХМАО)
Аналогично разбирался по этой  проблеме, информация для меня осталась магией… При этом у мменя было интереснее.. Если  песочницы нет - то файл проскакивает без проблем. Если песочница есть  - то в логах  рисует что файл антивирусом остановлен… очень интересная фишка получилось..
у меня  ответ такой, что весь это SandBlast просто распиаринная пустышка. Интересно у когонибуть реально SB ловил  так называемый zero-day зловред ? похоже ловит только то где есть сигнатуры известные
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Есть большая разница в том, как ловить вирус, в потоке, на основе анализа хэша/кода, или же непосредственно на рабочей станции (пусть даже виртуалка в сэндбласте)
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
Evgeniy Olkov
Есть большая разница в том, как ловить вирус, в потоке, на основе анализа хэша/кода, или же непосредственно на рабочей станции (пусть даже виртуалка в сэндбласте)
и вчем разница если классический антивирус на почтовом серваке успешно обезвердил этот зловред ?
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
ну поздравляю, у вас хороший антивирус на почтовике
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
в следующий раз может тоже поймает
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
а может нет
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
Evgeniy Olkov
ну поздравляю, у вас хороший антивирус на почтовике
который стоит $3000/года а не $35000/год.  тем не мение вопрос для комьюнити,  SB у кого то когда то ловил zero-day ?
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
🏊 IS אליהוס
который стоит $3000/года а не $35000/год.  тем не мение вопрос для комьюнити,  SB у кого то когда то ловил zero-day ?
Есть вообще бесплатные антивирусы)
источник

A

Artem in Check Point Community (RUS)
Pavel Kuznetsov
Коллеги. Добрый день. Подскажите как из консоли проверить настройки и состояние туннелей для гост криптографии. vpn mcc дает по сертификатам информацию
ГОСТ крипта отличается от традиционной только тем, что CP использует криптопровайдера криптопро. Так что vpn tu поможет с состоянием туннелей, можно посмотреть SA первой и второй фаз. А какие настройки имеются в виду?
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
Evgeniy Olkov
Есть вообще бесплатные антивирусы)
если нет разницы то зачем переплачивать ?
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Так и не переплачивайте, если считаете, что 0-day вам никогда не прилетит. Это ж добровольное дело. Я просто не понимаю, в чем претензия к TE? Что он ловит не только неизвестные, но и известные вирусы?)
источник

VS

Valery Scorpa in Check Point Community (RUS)
🏊 IS אליהוס
если нет разницы то зачем переплачивать ?
у вас сандбласт словил вредноноса, но вас это не устраивает. Верно ?
источник

p

pr0phet in Check Point Community (RUS)
🏊 IS אליהוס
который стоит $3000/года а не $35000/год.  тем не мение вопрос для комьюнити,  SB у кого то когда то ловил zero-day ?
Чтобы поймать зиродей, нужно чтобы люди были готовы слить этот дорогостоящий зиродей ради вашей компании. Случай, скажем так, не самый частый.
источник