Size: a a a

SOС Технологии

2021 August 11

AL

Alexey Lukatsky in SOС Технологии
Так AWL - это хостовая мулька
источник

B

BDV in SOС Технологии
По идее да, надо собрать что нужно каждому сотруднику для его роли на работе. Кому-то youtube, кому-то gmail, кому-то evernote, кому-то яндекс.диск. но обычно все могут ходить просто по 443 порту и там максимум стоит URL фильтрация по категориям, но 443 порт использует сотня разных приложений и их все пропускают.
источник

B

BDV in SOС Технологии
Приложения можно и нужно зарезать на самом хосте или на NGFW. В сети сейчас много разных устройств: камеры, принтеры, скуд, датчики, IoT - на них хостовую защиту не поставишь, поэтому только NGFW
источник

B

BDV in SOС Технологии
Ну то есть если человек использует evernote - это разрешено или нет? он ходит по 443 порту.
источник

NA

Nikolai Arefiev in SOС Технологии
Я почему-то концепт замкнутой программной среды до уровня сети масштабировал (( да, тогда я не прав.
источник

AL

Alexey Lukatsky in SOС Технологии
Ну началось. Хватит уже MGFW пихать во все дыры. Для таких кейсов аутентификацию устройств настрой и никакой NGFW не нужен
источник

B

BDV in SOС Технологии
начались наезды )
источник

B

BDV in SOС Технологии
как аутентификация устройств ограничивает приложения?
источник

B

BDV in SOС Технологии
устройство уже в сети, аутентифицировано и идет в сеть за ключом для криптолокера, либо отдает ключ критолокеру. Здесь я бы добавил еще проверки по TI, по DNS Sinholing с DGA доменами, поиск туннелей в ICMP и DNS. назовите еще
источник

NA

Nikolai Arefiev in SOС Технологии
Как NGFW заблочит C2 висящем в твиттере/ВК/Телеге или стеганографии?
источник

$

$t3v3;0) in SOС Технологии
Достаточно про тлс 1.3 спросить)
источник

B

BDV in SOС Технологии
никак. это один из способов обхода сетевой защиты
источник

B

BDV in SOС Технологии
или про HTTP/2 )
источник

NA

Nikolai Arefiev in SOС Технологии
так, NGFW протух, несите другой концепт
источник

$

$t3v3;0) in SOС Технологии
Вот это живое
источник

B

BDV in SOС Технологии
ну хорошо. как заблокировать C2 висящий на mail.ru почте? )
источник

B

BDV in SOС Технологии
у всех стоит включено и настроено )))
источник

ET

E T in SOС Технологии
Смотря, как работает/настроен контроль приложений
источник

$

$t3v3;0) in SOС Технологии
))))
источник

B

BDV in SOС Технологии
как он должен быть настроен? )
источник