Size: a a a

Check Point Community (RUS)

2020 March 27

VS

Vadim Stepanov in Check Point Community (RUS)
Я о таком виде расследований
источник

AB

Aleksey Beloglazov in Check Point Community (RUS)
EDR как его видят многие - это много алертов и ручное расследование и лечение. Преимущество SBA - автоматическая остановка атаки на ранних этапах, корреляция событий прямо на самой станции, автоматическое лечение и откат всей цепочки и утраченных данных
источник

AB

Aleksey Beloglazov in Check Point Community (RUS)
Vadim Stepanov
См. примеры нашей форенсики выше
источник

VS

Vadim Stepanov in Check Point Community (RUS)
Ну вроде как тренды - edr - xdr
источник

VS

Vadim Stepanov in Check Point Community (RUS)
Нет?)
источник

AB

Aleksey Beloglazov in Check Point Community (RUS)
Нет
источник

AB

Aleksey Beloglazov in Check Point Community (RUS)
В области ендпоинтов у всех свои тренды
источник

AK

Alexander Kotelnikov in Check Point Community (RUS)
Vadim Stepanov
Алексей скинул вам список ссылок
источник

AB

Aleksey Beloglazov in Check Point Community (RUS)
Запись всего, визуализация и гугл по станциям - это еще не EDR
источник

VS

Vadim Stepanov in Check Point Community (RUS)
Да я посмотрел форензику на end point
источник

VS

Vadim Stepanov in Check Point Community (RUS)
А форензика из других точек?
источник

AB

Aleksey Beloglazov in Check Point Community (RUS)
кроме того, многие EDR/XDR сейчас исключительно в облаке. Не всем такое подходит
источник

AB

Aleksey Beloglazov in Check Point Community (RUS)
Vadim Stepanov
А форензика из других точек?
Каких?
источник

AS

Aleksei Shelepov in Check Point Community (RUS)
Пора уже на NGDR переходить!
источник

VS

Vadim Stepanov in Check Point Community (RUS)
Это уже нюансы реализации
источник

VS

Vadim Stepanov in Check Point Community (RUS)
Cisco stealth watch
источник

VS

Vadim Stepanov in Check Point Community (RUS)
Вся сеть, esa/wsa
источник

VS

Vadim Stepanov in Check Point Community (RUS)
Почта, веб, dns запросы
источник

VS

Vadim Stepanov in Check Point Community (RUS)
Через umbrella
источник

VS

Vadim Stepanov in Check Point Community (RUS)
У palo тоже сейчас dns sec появился, насколько я слышал
источник