Size: a a a

SOС Технологии

2019 July 04

М

Мухит in SOС Технологии
ИБ не просто, просто то что я описал )
источник

М

Мухит in SOС Технологии
дальше идем настраиваем локальный фаервол, разрешаем на исход только тому что знаем, даже если вредонос умудрится попасть после всего этого на компьютер, он не выйдет в сеть
источник

$

$t3v3;0) in SOС Технологии
Мухит
достаточно один хорошо настроить
Это где написано?
источник

М

Мухит in SOС Технологии
нигде, это субъективное мнение
источник

$

$t3v3;0) in SOС Технологии
Мухит
нигде, это субъективное мнение
Оно в корне не верно. Как и ваши знания про уебу. Вы также не знаете ничего про сегментацию и рубежи
источник

$

$t3v3;0) in SOС Технологии
Никаких. Вы их развеяли.
источник

12

1 2 in SOС Технологии
Что-то инцидент произошел, а респонса нету
источник

AL

Alexey Lukatsky in SOС Технологии
Мухит
это же не сложно, малварь может попасть через usb почту интернет,с usb закрываем любое исполнение файлов и по максимуму закрываем всем доступ, по почте вырезаем все вредоносные вложения, пароленные архивы и прочее, с интернета запрещаем скачивание исполняемых файлов для юзеров, плюс на всех рабочих станциях настраиваем SRP или апплокером
1. А если файл неисполняемый?
2. А если малварь попала не через юсб, почту, интернет?
3. А если вложение не определилось как вредоносное?
источник

AL

Alexey Lukatsky in SOС Технологии
Я уточнить просто :-)
источник

М

Мухит in SOС Технологии
Alexey Lukatsky
1. А если файл неисполняемый?
2. А если малварь попала не через юсб, почту, интернет?
3. А если вложение не определилось как вредоносное?
я же написал настраиваем фаервол ) разрешаем только то что известно, на выход определем каким процессам можно и куда, на вход закрываем все по возможности
источник

R

Robert in SOС Технологии
отключаем компьютер от сети и накрываем салфеткой от греха подальше
источник

A

Alexey in SOС Технологии
Мухит
я же написал настраиваем фаервол ) разрешаем только то что известно, на выход определем каким процессам можно и куда, на вход закрываем все по возможности
Фаерволл какой предпочитаете в это время суток?
источник

AP

Andrei Potseluev in SOС Технологии
Мухит
я же написал настраиваем фаервол ) разрешаем только то что известно, на выход определем каким процессам можно и куда, на вход закрываем все по возможности
"на выход определем каким процессам можно и куда" и куда можно, например, браузеру?
источник

М

Мухит in SOС Технологии
только на прокси и на внутренние ресурсы
источник

AL

Alexey Lukatsky in SOС Технологии
Robert
отключаем компьютер от сети и накрываем салфеткой от греха подальше
Еще святой водой окропить
источник

R

Robert in SOС Технологии
Alexey Lukatsky
Еще святой водой окропить
иконку на рабочий стол
источник

AL

Alexey Lukatsky in SOС Технологии
Мухит
я же написал настраиваем фаервол ) разрешаем только то что известно, на выход определем каким процессам можно и куда, на вход закрываем все по возможности
Известно кому? Вам? ИТ? Бизнесу?
источник

М

Мухит in SOС Технологии
Alexey Lukatsky
Известно кому? Вам? ИТ? Бизнесу?
а что это разве проблема определить?
источник

PL

Pit Lizander in SOС Технологии
Alexey Lukatsky
1. А если файл неисполняемый?
2. А если малварь попала не через юсб, почту, интернет?
3. А если вложение не определилось как вредоносное?
Э-э-э...  "Низковисящие фрукты"? Защитимся от того чем проще всего заразиться + защитимся ну хоть как-нибудь,  вместо того чтобы забить.
источник

AP

Andrei Potseluev in SOС Технологии
Мухит
а что это разве проблема определить?
Да. Я мало где видел бизнес подразделения, которым надо строго Пн, Ср, Пт на порт 1313, IP 333.333.333.333 с 14.15 до 15.30.
источник