Size: a a a

Check Point Community (RUS)

2020 April 30

🏊

🏊 IS אליהוס in Check Point Community (RUS)
pr0phet
Это не Ддос. Это всего одна машина.
Это просто Дос ))
источник

p

pr0phet in Check Point Community (RUS)
Olha Kuts
Ddos протектор
Подозреваю что глупо такое оборудование ставить на внутренние сегменты сети
источник

p

pr0phet in Check Point Community (RUS)
🏊 IS אליהוס
Это просто Дос ))
Верно 👍
источник

OK

Olha Kuts in Check Point Community (RUS)
Denis Apv
а можете дать ссылку или номер на SK
Sk131793
источник

OK

Olha Kuts in Check Point Community (RUS)
Olha Kuts
Sk131793
В своё время нашему заказчику это очень помогло
источник

O

Oscar in Check Point Community (RUS)
Если внутри сети сидят «сотрудники», которые валят сетевое оборудование сканерами, то это надо не на МЭ смотреть, а другой класс решений по защите рассматривать. Завтра «сотрудник» может накачать  утилит и завалить AD или коммутаторы например.
источник

A

Alexey in Check Point Community (RUS)
pr0phet
Это не Ддос. Это всего одна машина.
А я и не писал, что машин несколько. Я говорил про большое количество недооткрытых соединений
источник

A

Andrey in Check Point Community (RUS)
Alexey
Сдаётся мне, от syn flood'а ничего, кроме внешнего addos'a не спасёт.
дело не в син флуде. Скан это не только син флуд...
Просто FWD не всегда устойчивы к большому количеству запросов и к connection rate.
источник

A

Alexey in Check Point Community (RUS)
Andrey
дело не в син флуде. Скан это не только син флуд...
Просто FWD не всегда устойчивы к большому количеству запросов и к connection rate.
ATRG читали? Все рекомендации выполнили?
источник

A

Andrey in Check Point Community (RUS)
Oscar
Если внутри сети сидят «сотрудники», которые валят сетевое оборудование сканерами, то это надо не на МЭ смотреть, а другой класс решений по защите рассматривать. Завтра «сотрудник» может накачать  утилит и завалить AD или коммутаторы например.
внутри сидят безопасники, которые сканят рабочие станции, которые за фаерволом. И если этот фаервол падает от скана рабочих станций, то это не совсем хорошо. Причем, как мне сказали, скан довольно таки был гуманный
источник

A

Andrey in Check Point Community (RUS)
Alexey
ATRG читали? Все рекомендации выполнили?
не умничайте. Там баг FWD
источник

A

Alexey in Check Point Community (RUS)
Надо ведь понимать, что за трафик у вас там ходит. Сейчас это гадание на кофейной гуще.
источник

A

Alexey in Check Point Community (RUS)
Andrey
не умничайте. Там баг FWD
Ну, раз Вы сами такой умный, то почему строем не ходите и пишете в чаты, раз сами всё знаете?
источник

A

Andrey in Check Point Community (RUS)
Alexey
Ну, раз Вы сами такой умный, то почему строем не ходите и пишете в чаты, раз сами всё знаете?
я говорю чекпойнту, что это плохо, если такая крутая железка, как 23500, валится от обычного скана. Там не было большого трафика, не было всплесков по CPU, а 23500 легла!!! И у заказчика закономерный вопрос: "какого рожна?!"
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Пожалуй соглашусь на счёт бага. Один и тот же шаблон нормально сканирует рабочие станции, сервера. А шлюз почему-то ложится. Как минимум это странно
источник

p

pr0phet in Check Point Community (RUS)
Evgeniy Olkov
Пожалуй соглашусь на счёт бага. Один и тот же шаблон нормально сканирует рабочие станции, сервера. А шлюз почему-то ложится. Как минимум это странно
Угу. Это боль, когда ты потратил деньги на сканер и не можешь его юзать
источник

AB

Andrew Bichan in Check Point Community (RUS)
источник

p

pr0phet in Check Point Community (RUS)
Я нашел конечно решение - добавил на сервак сканера по интерфейсу с каждого сканируемого сегмента дабы трафик не шел через шлюз - но это такое себе решение
источник

AK

Alexander Kuskov in Check Point Community (RUS)
Коллеги, подскажите, насколько я понимаю, у sandblast agent есть возможность интегрироваться со сторонними epp/edr решениями через виндовые логи на рабочей станции. С какими вендорами такая интеграция сейчас возможна?
источник

OK

Olha Kuts in Check Point Community (RUS)
Alexander Kuskov
Коллеги, подскажите, насколько я понимаю, у sandblast agent есть возможность интегрироваться со сторонними epp/edr решениями через виндовые логи на рабочей станции. С какими вендорами такая интеграция сейчас возможна?
Sk116024
источник