Size: a a a

Check Point Community (RUS)

2020 September 22

NK

ID:0 in Check Point Community (RUS)
​​#marketing

В мире происходит столько интересных вещей, что не хочется их пропускать из-за задач аля "создай 100 хостов на Check Point да обнови правила доступа".
Поэтому нам нужна - автоматизация!

Кроме того, она позволяет делать очень полезные вещи, например работать с черными списками URL, индикаторами компрометации, динамическими объектами и многим другим.
Некоторые делают интересные сценарии, например когда shodan.io находит какие-то уязвимые хосты, а специальный скрипт автоматизации правит политику и настройки IPS автоматически на Check Point и на других частях сети.

У Check Point множество разных API, которые можно использовать для таких скриптов, но, что бы в них было проще разобраться, сегодня пройдет вебинар по разным видам API в Check Point и их возможностям - https://checkpoint.zoom.us/webinar/register/4616004307533/WN_5n2vy3lgSRCpWNwtdulQPw
источник

PN

Pavel Nikulin in Check Point Community (RUS)
доброе утро. Кто-нибудь помнит SK для поиска неисправностей аутентификации Mobile Access Blade? Не могу найти
источник

V

Vlad in Check Point Community (RUS)
Pavel Nikulin
доброе утро. Кто-нибудь помнит SK для поиска неисправностей аутентификации Mobile Access Blade? Не могу найти
не знаю подойдет ли, но у меня в закладках вот это болтается:
sk92758
sk106848
sk111134
sk110629
sk100557

ну или ATRG смотреть
sk104577
источник

PN

Pavel Nikulin in Check Point Community (RUS)
по идее там должен быть скрипт при запуске которого вводишь учётные данные и подробно логируются процедуры аутентификации
источник

DM

Denis Melnik in Check Point Community (RUS)
Всем привет. Коллеги можете прояснить в расшифровке лога. в фильтре указал dst:settlepay.net.    Меня интересует, ходил ли пользователь намеренно на этот рессурс. В логе получаю такую картинку
источник

PN

Pavel Nikulin in Check Point Community (RUS)
Vlad
не знаю подойдет ли, но у меня в закладках вот это болтается:
sk92758
sk106848
sk111134
sk110629
sk100557

ну или ATRG смотреть
sk104577
Вот это sk104577 оно, спасибо
источник

ST

Sergey Tereshin in Check Point Community (RUS)
Denis Melnik
Всем привет. Коллеги можете прояснить в расшифровке лога. в фильтре указал dst:settlepay.net.    Меня интересует, ходил ли пользователь намеренно на этот рессурс. В логе получаю такую картинку
Как-то маловато информации. По крайней мере у меня судя по картинке складывается впечатление, что ходил намеренно. попробуйте подробнее посмотреть логи FW блэйда.
источник

ND

Nikita Durov in Check Point Community (RUS)
Sergey Tereshin
Как-то маловато информации. По крайней мере у меня судя по картинке складывается впечатление, что ходил намеренно. попробуйте подробнее посмотреть логи FW блэйда.
Нет данных по количеству запросов, это может рекламный баннер или даже игра )
источник

DM

Denis Melnik in Check Point Community (RUS)
ну это все логи по этому url
источник

ST

Sergey Tereshin in Check Point Community (RUS)
Denis Melnik
ну это все логи по этому url
А сессии к этому сайту длительные? Если нет, то скорее всего это просто баннер, я так думаю.
источник

ND

Nikita Durov in Check Point Community (RUS)
Это платежная система, может был платёж ) в чем вопрос ?)
источник

DM

Denis Melnik in Check Point Community (RUS)
Sergey Tereshin
А сессии к этому сайту длительные? Если нет, то скорее всего это просто баннер, я так думаю.
Подскажите где указана длительность сессии?
источник

ST

Sergey Tereshin in Check Point Community (RUS)
Denis Melnik
Подскажите где указана длительность сессии?
Дважды щелкните на строчке лога, Вам должна открыться расширенная запись со всей информацией. Я бы еще поковырялся в разделе отчетов. Я же правильно понимаю Вы пытаетесь некое расследование провести? Или задача другая?
источник

DM

Denis Melnik in Check Point Community (RUS)
все верно, внутрее расследование. Мне понятно как смотреть логи и тд.. ранне не проводили детальный расследований... Мне нужен лог блейда https inspection, верно?
источник

AK

Alexander Kotelnikov in Check Point Community (RUS)
Sergey Tereshin
Дважды щелкните на строчке лога, Вам должна открыться расширенная запись со всей информацией. Я бы еще поковырялся в разделе отчетов. Я же правильно понимаю Вы пытаетесь некое расследование провести? Или задача другая?
это если лог detailed или extended
источник

DM

Denis Melnik in Check Point Community (RUS)
спасибо, вроде нешел
источник

ST

Sergey Tereshin in Check Point Community (RUS)
Denis Melnik
спасибо, вроде нешел
👍
источник

DM

Denis Melnik in Check Point Community (RUS)
как понимать это время?  время посещения - 1 секунду, или продолжительность - 3 часа?
источник

nS

noob Shell in Check Point Community (RUS)
Всем привет. У кого нибудь был следующий трабл с app рулами. Создал правило, которое запрещает сайты по категориям. Выше добавил разрешающее правило для определенных доменных пользователей к этим категориям. Собсна трабл в том что пользователи ходят по дроп правилу. В чем может быть причина?
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
очевидно, что трафик не матчится с правилом
источник