Size: a a a

SOС Технологии

2018 June 15

Z

Zer0way in SOС Технологии
ладно, спасибо, понял,что порт это безсмыслено
источник

Z

Zer0way in SOС Технологии
источник

SS

Sergey Soldatov in SOС Технологии
Современные прокси поддерживают категории URL, категория "TOR" обычно бывает. Мне кажется по вендорскому классификатору смотреть лучше, чем самому выкачивать какие-то файлики и мэтчить руками
источник

SS

Sergey Soldatov in SOС Технологии
ЛКшный Web-антивирус тоже имеет категории, может выглядеть примерно так
источник

SS

Sergey Soldatov in SOС Технологии
источник

Z

Zer0way in SOС Технологии
Sergey Soldatov
Современные прокси поддерживают категории URL, категория "TOR" обычно бывает. Мне кажется по вендорскому классификатору смотреть лучше, чем самому выкачивать какие-то файлики и мэтчить руками
у меня нет прокси, после определенных событий придерживаюсь мнения: хочешь хорошо - сделай сам
источник

Z

Zer0way in SOС Технологии
Sergey Soldatov
ЛКшный Web-антивирус тоже имеет категории, может выглядеть примерно так
интересно, используем kes с центром управления, в понедельник посмотрю что там с веб ав
источник

S

Slava in SOС Технологии
Дратуте :)
источник

MN

Maksim Naumov in SOС Технологии
Zer0way
у меня нет прокси, после определенных событий придерживаюсь мнения: хочешь хорошо - сделай сам
Что за загадочные события такие?
источник
2018 June 16

NK

ID:568590497 in SOС Технологии
источник

NK

ID:568590497 in SOС Технологии
Интересная там мысль, забить все свободное пространство корпоративной сети ханипотами.
источник

NK

ID:568590497 in SOС Технологии
Сканирующий офигеет от количества целей.)
источник

NK

ID:568590497 in SOС Технологии
Sergey Soldatov
ЛКшный Web-антивирус тоже имеет категории, может выглядеть примерно так
Уже много лет просим сделать разбор https на хостах, а воз и ныне там.)
источник

VL

Vladislav L in SOС Технологии
Zer0way
интересуют порты исходящих соединений, я выставил 443. но вот сомнения, все ли я охвачу. все порты не могу детектить ибо если соединение идет с внешнего ресурса - это может быть ответ на запрос хосту из тора
А зачем портом ограничиваться, если можно в целом фильтровать обращения к тор-хостам? На них же вроде полезного для здоровья (в нормальной ситуации) ничего нет.
источник

VL

Vladislav L in SOС Технологии
Sergey Soldatov
Современные прокси поддерживают категории URL, категория "TOR" обычно бывает. Мне кажется по вендорскому классификатору смотреть лучше, чем самому выкачивать какие-то файлики и мэтчить руками
Ngfw вроде тоже умеют. В paloAlto такая категория была. Давно правда, и актуальное перепроверять нужно, но было.
источник

Z

Zer0way in SOС Технологии
Vladislav L
А зачем портом ограничиваться, если можно в целом фильтровать обращения к тор-хостам? На них же вроде полезного для здоровья (в нормальной ситуации) ничего нет.
иногда атакуют с тор адресов...и детект обратного ответа срабатывает как обращение
источник

VL

Vladislav L in SOС Технологии
А нужно чтобы было видно что это именно ответ, а не соединение "изнутри наружу"?
источник

VL

Vladislav L in SOС Технологии
Логи фаерволла разве не дают инфы откуда было установлено соединение? Сейчас же железки statefull inspection все поголовно поддерживают (мне казалось). Или вы данные в сием не с фв берёте?
источник

L

Lynx in SOС Технологии
ID:568590497
Уже много лет просим сделать разбор https на хостах, а воз и ныне там.)
Чё?
источник
2018 June 17

Z

Zer0way in SOС Технологии
Vladislav L
Логи фаерволла разве не дают инфы откуда было установлено соединение? Сейчас же железки statefull inspection все поголовно поддерживают (мне казалось). Или вы данные в сием не с фв берёте?
с wg берем
источник