Size: a a a

Check Point Community (RUS)

2020 October 18

AU

Amit Upadhyay in Check Point Community (RUS)
Free Checkpoint course - limited time for next few hours - plz enroll fast
https://www.udemy.com/course/checkpoint-firewall-administration-r80/?couponCode=4U-OCT-FREE
источник
2020 October 19

AK

Alexander Kononov in Check Point Community (RUS)
Всем доброго дня, кто нить может подсказать, поддерживаются ли карточки QLogic 577xx/578xx 10 Gb Ethernet BCM57800?
источник

ND

Nikita Durov in Check Point Community (RUS)
Alexander Kononov
Всем доброго дня, кто нить может подсказать, поддерживаются ли карточки QLogic 577xx/578xx 10 Gb Ethernet BCM57800?
в HCL  не видно,  а есть на основе нее HP/DELL/IBM ?
источник

AK

Alexander Kononov in Check Point Community (RUS)
DEll
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Alexander Kononov
Всем доброго дня, кто нить может подсказать, поддерживаются ли карточки QLogic 577xx/578xx 10 Gb Ethernet BCM57800?
BCM - этош вроде броадкомы?
источник

AK

Alexander Kononov in Check Point Community (RUS)
источник

AK

Alexander Kononov in Check Point Community (RUS)
Ilia Anokhin
BCM - этош вроде броадкомы?
Угу
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Фуфуфу
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Не любим мы их
источник

AK

Alexander Kononov in Check Point Community (RUS)
Спасибо!
источник

AK

Alexander Kononov in Check Point Community (RUS)
Будем менять на Dell Intel Ethernet X710 DP 10Gb DA/SFP+
источник

AK

Alexander Kononov in Check Point Community (RUS)
Они вроде как в HCL есть
источник

NK

ID:0 in Check Point Community (RUS)
#marketing

Совсем скоро выйдет в GA мощный сервис аналитики для SandBlast Agent под облачным управлением - Threat Hunting.

Она позволяет расследовать инциденты, искать файлы (например, по MD5), события, IoC, пользователей, процессы, события - что угодно, на всех ПК, защищенных SandBlast Agent.

Например, запускается какой-то процесс на рабочей станции пользователя с именем - getRichorDieTryin.exe да еще и с правами админа, и что-то делает.
А вы случайно узнали, например из IoC, что этот процесс может быть вредоносным. Как его найти на всех защищаемых компах ? Просто! Через шаблоны запросов в Threat Hunting.  И таких готовых запросов множество.

Интересная штука, с ней можно поиграться в виде триала SBA управлялки тут - https://portal.checkpoint.com/

Кстати, а вы знали, что облачная управлялка и Threat hunting включены в любой пакет SandBLast Agent, даже Basic ? Удивительно, но факт :)
источник

K

Kryucha in Check Point Community (RUS)
Коллеги, добрый день! Кто сталкивался с борьбой со DDOS'ом по SIP'у? SBC начинает задыхаться от количества SIP Invite'ов.
источник

SK

Sergey Khodyrev in Check Point Community (RUS)
Добрый день, с проблемой не сталкивался, но в IPS помнится было правило для SIP и Invite, оно выключено?
источник

K

Kryucha in Check Point Community (RUS)
Sergey Khodyrev
Добрый день, с проблемой не сталкивался, но в IPS помнится было правило для SIP и Invite, оно выключено?
Уточню у коллег, я, к сожалению, больше специалист по телефонии, а не по ИБ
источник

SK

Sergey Khodyrev in Check Point Community (RUS)
Банальный поиск по слову Invite, например.
источник

SK

Sergey Khodyrev in Check Point Community (RUS)
источник

SK

Sergey Khodyrev in Check Point Community (RUS)
Ну и в целом для SIP довольно много протекторов) Попробуйте сначала их включить на проблемном участке.
источник

AK

Alexander Kononov in Check Point Community (RUS)
Коллеги, добрый день.
источник