Size: a a a

SOС Технологии

2021 August 03

VG

Viktor Gordeev in SOС Технологии
Спасибо, но ищу решение под винду.
То есть необходимо чтобы в момент установки пароля, сначала летел хэш на AD, затем сверялся с словарем и если пароль (хэш) словарный, то отбрасывал бы запрос на ввод нового пароля.
источник

A

Anton in SOС Технологии
Но ведь в таком случае вы передаёт пароль "третьей стороне"..
источник

VG

Viktor Gordeev in SOС Технологии
Такое ПО ставится локально на контроллер
источник

PC

Pavel Cherepanov in SOС Технологии
там просто регистрируется dllка и txt-файл или базулька с блэк листом
источник

A

Anton in SOС Технологии
Сюр какой-то
источник

VG

Viktor Gordeev in SOС Технологии
мы пробовали opensource, но так себе результат. Вот хотим коммерческое решение проверить и если все норм, то купить
источник

VG

Viktor Gordeev in SOС Технологии
самый лучший подход к защите от Summer2021!
источник

PC

Pavel Cherepanov in SOС Технологии
а что в опенсорсе было криво?
источник

$

$t3v3;0) in SOС Технологии
Ну если хэш - то любой отличный символ даже добавление 1 и усе - пароль пролетит. Брутиться будет ровно также
источник

VG

Viktor Gordeev in SOС Технологии
иногда происходила утечка памяти
источник

R

Roman in SOС Технологии
Specops password policy посмотрите
источник

VG

Viktor Gordeev in SOС Технологии
Мне вот ее рекомендовали. А есть опыт использования?
источник

B

BDV in SOС Технологии
часто упоминается в форумах nFront. Возможно в нем нет утечек памяти.
https://nfrontsecurity.com/products/nfront-password-filter/
источник

R

Roman in SOС Технологии
В пилоте гоняли на парке 2к машин, без нареканий. До закупки по нетехническим причинам дело не дошло.
источник

VG

Viktor Gordeev in SOС Технологии
Удалось увеличить надежность/стойкость пароля у сотрудников?
источник

R

Roman in SOС Технологии
Скажем так, выявлено было очень много нарушений) скачайте и запустите для начала у них password auditor, он бесплатный и интуитивно понятный. Тут проще 1 раз увидеть.
источник

VG

Viktor Gordeev in SOС Технологии
Спасибо за информацию👍
источник

K

Kevin in SOС Технологии
Там есть под винду, коммерческий. И есть проверка по словарю хешей.
источник

K

Kevin in SOС Технологии
У нас позитивный опыт с ним.
источник

IL

Ilya Lenin in SOС Технологии
Всем привет.
Есть кто знаток qradar?
Там есть какой-то свой модуль для анализа трафика в виде netflow.
Какие инциденты с его помощью qradar может обнаруживать?
источник