Size: a a a

SOС Технологии

2021 August 11

AL

Alexey Lukatsky in SOС Технологии
источник

B

BDV in SOС Технологии
Иногда локальный контроль AWL и не получится включить ) Если на сервере Exchange заблокировать работу Exchange, то при взломе Exchange он не сможет подключиться к C&C 😉
источник

ET

E T in SOС Технологии
Просто у них не было NGFW
источник

B

BDV in SOС Технологии
точнее IPS в нем
источник

B

BDV in SOС Технологии
я бы еще добавил TI
источник

B

BDV in SOС Технологии
и DNS Sinkholing
источник

AL

Alexey Lukatsky in SOС Технологии
Ага, особенно в ЦОДе на базе виртуализированной инфры, коммутируемой сетью или в облаке. Замучаешься коммутировать трафик на сенсор
источник

B

BDV in SOС Технологии
обычно у меня получалось. делал на Cisco ACI, Vmware NSX-T, NSX-V и внутри Kubernetes.
источник

AL

Alexey Lukatsky in SOС Технологии
И все в одну точку собирал для анализа?
источник

B

BDV in SOС Технологии
а там не надо, там же распределено все
источник

B

BDV in SOС Технологии
зависит от среды, допустим в VMware виртуальный NGFW интегрируется с гипервизором как сервис и гипервизор ему отдает все.
источник

B

BDV in SOС Технологии
и ты проверяешь трафик всеми функциями, включая IPS
источник

B

BDV in SOС Технологии
вот смотри по схеме справа
источник
2021 August 12

М

М in SOС Технологии
Все в общем делается. 1 srp для блокировки приложений 2. Фильтрация днс, всем компьютерам разрешается резолвить Корп адреса и нужные для работы прямые доступы, и только прокси может резолвить все 3. Ограничиваем доступ к прокси на локальном фаерволе только для приложений которым нужна прокси. 4. Дополнительная мера выносим доступ в интернет на терминальный сервер в дмз и публикуем приложения для пользователей. 5. Мониторим на прокси появление новых user agent. Реализовано для 4000 хостов примерно года за полтора.
источник

K

Kevin in SOС Технологии
А что за прокси?
источник

М

М in SOС Технологии
Прокси был макафи, мониторинг на сием)
источник

B

BDV in SOС Технологии
как бывший админ HTTP прокси, знаю что много приложений просто не умеют или отказываются работать через прокси. поэтому когда мне другие админы говорят, что у них все работает через прокси, то мне всегда кажется, что они что-то не договаривают 😉
источник

М

М in SOС Технологии
я во втором пункте выше упомянул что есть прямые доступы)
источник

B

BDV in SOС Технологии
много исключений для 4000 хостов? сколько в исключениях серверов, сетевухи, принтеров, IP телефонов и другого IoT?
источник

М

М in SOС Технологии
порядка 100 исключений
источник