Size: a a a

Check Point Community (RUS)

2020 March 16

🏊

🏊 IS אליהוס in Check Point Community (RUS)
Evgeniy Olkov
Так и не переплачивайте, если считаете, что 0-day вам никогда не прилетит. Это ж добровольное дело. Я просто не понимаю, в чем претензия к TE? Что он ловит не только неизвестные, но и известные вирусы?)
пока наш тест показывает что он ловит только известные.   получается что для того что бы чек обнаружил ИЗВЕСТНЫЙ зловред в почтовом трафике необходимо купить дорогущию NGTX лицензию.
источник

p

pr0phet in Check Point Community (RUS)
🏊 IS אליהוס
пока наш тест показывает что он ловит только известные.   получается что для того что бы чек обнаружил ИЗВЕСТНЫЙ зловред в почтовом трафике необходимо купить дорогущию NGTX лицензию.
как вы планируете проверить возможность поимки зиродея?
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
🏊 IS אליהוס
пока наш тест показывает что он ловит только известные.   получается что для того что бы чек обнаружил ИЗВЕСТНЫЙ зловред в почтовом трафике необходимо купить дорогущию NGTX лицензию.
Или тест показывает, что пока вам 0-дэй никто не шлет. Что тоже хорошо.
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
pr0phet
Чтобы поймать зиродей, нужно чтобы люди были готовы слить этот дорогостоящий зиродей ради вашей компании. Случай, скажем так, не самый частый.
еще один адвокат дьявола нашелся )))  я почему  и задал вопрос комьните по зеродей, тут не 1.5 человека, а почти 1000 за каждым средние/крупные предприятия. наверняка у кого то что то да было
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
источник

p

pr0phet in Check Point Community (RUS)
Я ни в коем разе не пытаюсь защитить чек ) Я так же видел случаи, когда он пропускал сущую ерунду даже через песочницу )
источник

I

Ilya in Check Point Community (RUS)
🏊 IS אליהוס
еще один адвокат дьявола нашелся )))  я почему  и задал вопрос комьните по зеродей, тут не 1.5 человека, а почти 1000 за каждым средние/крупные предприятия. наверняка у кого то что то да было
Было, но не все из этого публичная информация
источник

VS

Valery Scorpa in Check Point Community (RUS)
🏊 IS אליהוס
еще один адвокат дьявола нашелся )))  я почему  и задал вопрос комьните по зеродей, тут не 1.5 человека, а почти 1000 за каждым средние/крупные предприятия. наверняка у кого то что то да было
таких случаев множество
источник

VS

Valery Scorpa in Check Point Community (RUS)
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
pr0phet
как вы планируете проверить возможность поимки зиродея?
так вот  вопрос с зеродей это реторический. у меня вопрос был о известных зловредах
источник

VS

Valery Scorpa in Check Point Community (RUS)
вот например, файл не ловится антивирусами, спокойно пролетит сквозь периметр, если нет песочницы
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
Ilya
Было, но не все из этого публичная информация
ну можно подробней, кончно с без имен и тд компаний. что именно было и как SB повел себя.
источник

I

Ilya in Check Point Community (RUS)
SB отловила 0-day и заблокировала, когда по миру началась паника
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
чек с каким вердиктом его обнаружил ?
источник

I

Ilya in Check Point Community (RUS)
так достаточно?)
источник

p

pr0phet in Check Point Community (RUS)
Valery Scorpa
вот например, файл не ловится антивирусами, спокойно пролетит сквозь периметр, если нет песочницы
Малварь внутри может быть старая, а закриптован качественно. Вот и ответ на вопрос - почему антивирус не увидел - а песочница при эмулиции обнаружила
источник

🏊

🏊 IS אליהוס in Check Point Community (RUS)
Ilya
так достаточно?)
логи есть ? ))
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
pr0phet
Малварь внутри может быть старая, а закриптован качественно. Вот и ответ на вопрос - почему антивирус не увидел - а песочница при эмулиции обнаружила
самый частый сценарий
источник

p

pr0phet in Check Point Community (RUS)
Evgeniy Olkov
самый частый сценарий
+
источник

VS

Valery Scorpa in Check Point Community (RUS)
🏊 IS אליהוס
чек с каким вердиктом его обнаружил ?
malicious, через эмуляцию.
источник