Size: a a a

Check Point Community (RUS)

2020 May 15

p

pr0phet in Check Point Community (RUS)
Коллеги - кто-нибудь Пробовал данное правило? У меня оно просто не срабатывает. Сессии растут - хост жив
источник

AM

Anton M in Check Point Community (RUS)
pr0phet
Коллеги - кто-нибудь Пробовал данное правило? У меня оно просто не срабатывает. Сессии растут - хост жив
работает норм. в логах можно поискать событипе по типу correlated. там должно быть указано накатывание SAM правила.
источник

p

pr0phet in Check Point Community (RUS)
Anton M
работает норм. в логах можно поискать событипе по типу correlated. там должно быть указано накатывание SAM правила.
Там нельзя все поля заполнить как Any. Я хочу все хосты везде и по всем сервисам. С коробки там веб и днс
источник

p

pr0phet in Check Point Community (RUS)
Можете показать как у вас оно выглядит?
источник

p

pr0phet in Check Point Community (RUS)
Anton M
работает норм. в логах можно поискать событипе по типу correlated. там должно быть указано накатывание SAM правила.
Попробуйте нессус или опенвас запустить через чек - он забанит хост?
источник

p

pr0phet in Check Point Community (RUS)
После нескольких десятков секунд количество сессий вырастает на 100к+
источник

p

pr0phet in Check Point Community (RUS)
И правилу пофиг
источник

p

pr0phet in Check Point Community (RUS)
ВОт задача чтоб с любого хоста на любой другой по любому сервису банить хост-источник
источник

p

pr0phet in Check Point Community (RUS)
источник

p

pr0phet in Check Point Community (RUS)
Вот так не работает - даже если указать Source явно
источник

p

pr0phet in Check Point Community (RUS)
Плюс три Any не выставить
источник

p

pr0phet in Check Point Community (RUS)
источник

AM

Anton M in Check Point Community (RUS)
банальный нмап детектится. несус не проверял
источник

AM

Anton M in Check Point Community (RUS)
pr0phet
это исключения
источник

p

pr0phet in Check Point Community (RUS)
Можете показать правило?
источник

AM

Anton M in Check Point Community (RUS)
щас не за компом. позже смогу
источник

p

pr0phet in Check Point Community (RUS)
Anton M
это исключения
Точно - слона то и не увидел
источник

ND

Nikita Durov in Check Point Community (RUS)
источник

ND

Nikita Durov in Check Point Community (RUS)
налетай кто не боится облаков )
источник

E

Egor in Check Point Community (RUS)
Коллеги, привет!
Подскажите, пожалуйста, при настроенной Threat Extraction сколько хранятся оригиналы писем на шлюзе? Хранятся они в папке /var/log/scrub/repository
sk114629 и atrg TХ не отвечает на  этот вопрос
источник