Size: a a a

Check Point Community (RUS)

2021 June 20

OK

Olha Kuts in Check Point Community (RUS)
Не запрещает. Спросила, чтобы удостовериться, что сервера, на которые была направлена атака, были указаны в этом поле
источник

ВТ

Владимир Токарев (ОК... in Check Point Community (RUS)
Хуже того. Инженеры из чека - подтверждают мои параноидальные настройки.. но похоже это не помогло…
источник

OK

Olha Kuts in Check Point Community (RUS)
Так погодите, не запрещает, но вы же говорите, что в network group адреса атакующих, а не их целей. Или я неправильно поняла?
источник

ВТ

Владимир Токарев (ОК... in Check Point Community (RUS)
А что в ситуации с шелом является целью?
Подняли шел на хосте внутри периметра - он подключился к управляющему серверу с наружи. Теперь с наружи - можно выполнять любые команды на заражённом хосте внутри защищаемого периметра.
Вот эти хосты и внесены в группу.
источник

f

fre in Check Point Community (RUS)
Фигня все это. У нас rdp брутят все время - у чека сработки один раз на 1к что он обнаружил брут форс атак... R  & D  тоже руками разводят... Счас вот пишу скрипт, чтобы логи разбирал из ёлки и блочил по ойпи...
источник

ВТ

Владимир Токарев (ОК... in Check Point Community (RUS)
Я видел ваше сообщение. Это конечно грустно..
Но и RDP (imho) выпускать наружу - тоже грустно… но, сказали надо - сделали с надеждой на успехи чека… :-(
источник

VS

Valery Scorpa in Check Point Community (RUS)
кстати, а через что устанавливали шелл, может нужно включить сигнатуру для протокола ?
источник

f

fre in Check Point Community (RUS)
Да, против бизнеса не попрешь. Он даёт деньги. Хороши удалось убедить сейчас плавно уходить на впн - надеюсь уйдёт скоро эта проблема.
источник
2021 June 21

ВТ

Владимир Токарев (ОК... in Check Point Community (RUS)
Устанавливали уже находясь внутри периметра… тут основной вопрос - почему чек выпустил его и разрешает выполнять команды удаленно…
источник

ВТ

Владимир Токарев (ОК... in Check Point Community (RUS)
Как по мне - так гораздо безопаснее в вашем вариенте все же шлюз удаленных рабочих слотов. пока не решится вопрос впн…
источник

VS

Valery Scorpa in Check Point Community (RUS)
все верно, просто есть сигнатуры для DNS, SSH, HTTP и так далее, например обратный туннель через DNS блокируется через включение сигнатуры для DNS протокола
источник

VS

Valery Scorpa in Check Point Community (RUS)
источник

f

fre in Check Point Community (RUS)
Да, как вариант.Но потребуется перенастройка у пользователей - а при этом процессе проще его сразу на ВПН пересадить. А так да - уйти на https с RDP прямого гут.
источник

ВТ

Владимир Токарев (ОК... in Check Point Community (RUS)
Очень интересно! Но почему тогда стандартные 80 и 443 порты, эта галочка не стоит?
Я так понимаю если бы я делал своё правило, клонировал протокол и изменил бы порт, тогда поставив этот пункт активировал бы сигнатуры стандартные для соответствующего протокола…
Или я не верно понимаю?
источник

AK

Alexander Kononov in Check Point Community (RUS)
Коллеги, добрый день.
источник

AK

Alexander Kononov in Check Point Community (RUS)
Решал ли кто нить проблему с CheckPoint и IP телефонами и АТС интернете? Есть проблема с МангоТелеком.
источник

AK

Alexander Kononov in Check Point Community (RUS)
Все телефоны за hide NAT единственного IP кластера. Да, совсем забыл, это кластер.
источник

AK

Alexander Kononov in Check Point Community (RUS)
Адресов куда регаются телефоны целая куча, порядка 20.
источник

AK

Alexander Kononov in Check Point Community (RUS)
Проблема заключается в односторонней слышимости при входящих звонках.
источник

f

fre in Check Point Community (RUS)
Правило нужно сделать для бидиректа
источник