Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 March 06

ДС

Дмитрий Стародубцев in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
через машинку пользователя, который открыл из письма ссылку на завещание богатого дядюшки из нигерии, например
Но у юзера нет повышенных прав, чтобы заходить на сервер
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
это если в двух словах описывать
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Но у юзера нет повышенных прав, чтобы заходить на сервер
а ему и не надо. нульдей рулит
источник

J

Jan Baton Makaron in UCСhat-Exchange, Skype, Office 365 and whitespace...
Retif
>>или достаточно для файловых серверов?
Дык он же ящики внутри баз-то не будет проверять. Только файло на файловой системе
ну это только на случай, если от нас во вне будут вири рассылать. на приходящую почту каспер трудится на мх
источник

ДС

Дмитрий Стародубцев in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
дальше бомбанули через нульдей куда получилось и пропали с горизонта с золотым тикетом
Так, а с золотым тикетом ему же пофиг на пароли учетки админа, разве нет?
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
дальше бомбанули через нульдей куда получилось и пропали с горизонта с золотым тикетом
до сих пор вспоминаю, красиво получилось
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Так, а с золотым тикетом ему же пофиг на пароли учетки админа, разве нет?
абсолютли. шаришь
источник

R

Retif in UCСhat-Exchange, Skype, Office 365 and whitespace...
Jan Baton Makaron
ну это только на случай, если от нас во вне будут вири рассылать. на приходящую почту каспер трудится на мх
У нас снаружи тоже на MX тоже линух с своим антивирусом стоит, на рабочих станциях каспер и всё равно эксченджевый каспер ловит добра навалом.
источник

J

Jan Baton Makaron in UCСhat-Exchange, Skype, Office 365 and whitespace...
Viktoria Gindosova
Какая то гадость пролезла на сервер, кто то с повышенными правами залез на сервер помочь с чем то. Все. Смешно было, что проверяли сервер разными антивирями. Что то нашёл только defender.  Если б я не знала хорошо заказчика , подумала, что это шутка
вот и ставь после этого другие решения)))
источник

R

Retif in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
а ему и не надо. нульдей рулит
И против этого файловый антивирус типа поможет?
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
тут главное понимать, что проактивно от целенаправленной атаки, если на атакующей стороне работают профи, которые не стеснены в средствах не защититься. но можно усложнить им жизнь, в надежде, чем сесуриту успеют отследить в сети аномальную активность и ухватят негодяев за яйца
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Retif
И против этого файловый антивирус типа поможет?
не поможет, конечно. хотя. на что-то эвристика может сработать, но я бы особо не надеялся
источник

ДС

Дмитрий Стародубцев in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
абсолютли. шаришь
Но проблемы бы не было, если бы был антивирус у юзера? Учетка доменного админа тут же никак не замешана вообще
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Но проблемы бы не было, если бы был антивирус у юзера? Учетка доменного админа тут же никак не замешана вообще
скажем так - имея на компе юзера антивирус мы снижаем шансы атакующего на успех. при этом надо понимать, что простой отъём административных прав эти шансы снизит на порядок сильнее
источник

R

Retif in UCСhat-Exchange, Skype, Office 365 and whitespace...
Retif
У нас снаружи тоже на MX тоже линух с своим антивирусом стоит, на рабочих станциях каспер и всё равно эксченджевый каспер ловит добра навалом.
А-а, ну и кстати встроенный малварь агент мы тоже не выключали, тоже иногда что-то ловит, что Каспер не ловит.
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
Retif
А-а, ну и кстати встроенный малварь агент мы тоже не выключали, тоже иногда что-то ловит, что Каспер не ловит.
++
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
скажем так - имея на компе юзера антивирус мы снижаем шансы атакующего на успех. при этом надо понимать, что простой отъём административных прав эти шансы снизит на порядок сильнее
от скрипт кидди это вообще 100% защита
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Jan Baton Makaron
вопрос. вы наверняка знакомы с eset продуктами. вот если в качестве mx уже есть klms, на чангу нужно именно ставить eset for mail server, или достаточно для файловых серверов? понимаю что тут можно дополнительно базы сканить, но надо ли это по бест практикс
Упаси вас сканить базы.
На гейте kasper
На Exchange eset в качестве мониторинга транспорта
Внутри либо их же, либо еще что-то.
источник

J

Jan Baton Makaron in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Упаси вас сканить базы.
На гейте kasper
На Exchange eset в качестве мониторинга транспорта
Внутри либо их же, либо еще что-то.
вопрос на данный момент - стоит ли ставить для файловых севреров а/в, ибо лицуха пока только на него. либо все таки брать для чанги есет и настраивать по людски
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Jan Baton Makaron
вопрос на данный момент - стоит ли ставить для файловых севреров а/в, ибо лицуха пока только на него. либо все таки брать для чанги есет и настраивать по людски
Второе.
+ у него же есть обычный файловый движок.
источник