Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 July 15

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Oleg
Кстати, ребята, поздравьте, я сделол! 👌
олвейсон в разных сетях?
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
ехал фильтр через фильтр
олвейсон в разных сетях?
агась)
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Oleg
есть же статья, как через GPO накидать, чтобы ничего не шифровалось, я на файловые накидал и все норм)
чо за статья?
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Oleg
агась)
в чем проблема была?? Как победил?
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
давно читал, когда все начиналось, как защитить компы бухгалтерии))
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
ехал фильтр через фильтр
в чем проблема была?? Как победил?
500 раз пересобирал кластера, тыкал шлюзы, в итоге поставил SQL2016 SP2  с последним CU, завелось с полпинка))
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Oleg
500 раз пересобирал кластера, тыкал шлюзы, в итоге поставил SQL2016 SP2  с последним CU, завелось с полпинка))
обидно. да. я там имапсинк на винде пытался запустить в свое время. разные версии перла, и т.д. потом поставил на убунте и все взлетело))
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Oleg
давно читал, когда все начиналось, как защитить компы бухгалтерии))
Я перепутал, у нас не через GPO, а через RansomwareBlockSmb
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Я перепутал, у нас не через GPO, а через RansomwareBlockSmb
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
тип того
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Конечно пресечет
Ведь шифровальщики не запускаются через Powershell с нативными средствами шифрования))
И еще такой вопрос, что плохого может сделать антивирус на кд? То есть если он просто недостаточно хорошо защищает, то это все равно лучше, чем ничего.
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Было 3, один зашифровался.

Но если можно сейчас немного поменять приоритет вопросов, то самое приоритетное - восстановление календаря и адресной книги.
Попробовал создать новую конфигурацию POP со старым именем. Вроде бы подключился старый .ost файл, но календарей в нем все равно нет...
Адресную книгу тоже пока не получилось подключить
Если контроллер домена умер совсем, было бы правильнее вычистить информацию и поднять новый. Насколько я знаю, это поддерживается. Статьи на эту тему есть. Про адресную книгу не поняла
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
там ничего сложного
начните с плавной смены паролей ВСЕХ учеток с доступом выше domain user.
ps. ессно аккуратнее с 'сервисными' УЗ, от которых стартуют службы, если у вас нет gmsa
А чем можно продолжить?
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Viktoria Gindosova
Если контроллер домена умер совсем, было бы правильнее вычистить информацию и поднять новый. Насколько я знаю, это поддерживается. Статьи на эту тему есть. Про адресную книгу не поняла
Он не умер, там просто зашифровалось всё, кроме C:\Windows. Правда на нём ничего кроме DFS и DNS не было, но все равно надо будет переустновить.
Адресная книга в POP не подтягивается сама. Надо было её добавить вручную через LDAP подключение к домену.
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Да, это база.
few лет назад более подробно по теме srp / app whitelisting рассказывал Губаревич у Батранкова.
https://www.youtube.com/watch?v=5nkaQZYreLE
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
А чем можно продолжить?
Нене, все, я офлайн
источник

K

Kazakhstanin in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Он не умер, там просто зашифровалось всё, кроме C:\Windows. Правда на нём ничего кроме DFS и DNS не было, но все равно надо будет переустновить.
Адресная книга в POP не подтягивается сама. Надо было её добавить вручную через LDAP подключение к домену.
а почтари какие?
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Kazakhstanin
а почтари какие?
Exchange 2013
источник

K

Kazakhstanin in UCСhat-Exchange, Skype, Office 365 and whitespace...
вы что адресную в конфиге оутлука в ручную прописываете?
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Kazakhstanin
вы что адресную в конфиге оутлука в ручную прописываете?
Да нет, все остальные по MAPI подключаются, там GAL
источник