Size: a a a

Check Point Community (RUS)

2021 June 30

M

Michael in Check Point Community (RUS)
уже года полтора
источник

B

Bob911 in Check Point Community (RUS)
нет, новые компы
источник

B

Bob911 in Check Point Community (RUS)
и то это происходит с какими-то определёнными обновами...
странно как-то в общем.

Сейчас мимо инспекции комп пустил, проверю
источник

NK

ID:0 in Check Point Community (RUS)
#tech

Пожалуй, один из самых сложных процессов при внедрении WAF - это его обучение.

И чтобы его облегчить, у WAF Check Point (AppSec) появилась визуализация процесса обучения!

Теперь для каждого приложения, защищаемого AppSec, доступна статистика по обработанным запросам – какие из них вредоносные, какие нет и что нужно сделать для повышения уровня безопасности. Причем для обучения WAF требуется совсем немного трафика, поэтому после обновления защищаемого приложения, AppSec быстро понимает новую структуру запросов и минимизирует количество ложных срабатываний.

С AppSec можно поиграться на portal.checkpoint.com -> Infinity Policy
источник

А

Артем in Check Point Community (RUS)
Добрый день ! Проблема в долгой загрузке сайта если обращаешься из внутренней сети. Пробовал ставить на байпасс в https инспекции - не помогает. По логам никаких проблем нет.. что может быть ? Так как из другой сети которая без ограничений все вроде бы в норме. Может какой либо ридерект срабатывает ? Если да , как понять какой ? Кто сталкивался ?
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Проверьте нет ли задержек по dns
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Как с компов, так и с шлюза чека
источник

А

Артем in Check Point Community (RUS)
Если бы была задержка тогда бы остальные сайты также бы долго и грузились ..
источник

IA

Ilia Anokhin in Check Point Community (RUS)
RAD-ошибок нет?
источник

А

Артем in Check Point Community (RUS)
Как можно посмотреть ?
источник

IA

Ilia Anokhin in Check Point Community (RUS)
В трекере поищите слово rad
источник

А

Артем in Check Point Community (RUS)
Ок спасибо
источник

AK

Alexander Kononov in Check Point Community (RUS)
Коллеги, подскажите, appsec защищает все что проходит через реверс proxy на базе nginx? Суть вопроса, есть VPS на нем поднят сайт и почтовый сервер. Сайт и сервер закрыть обратным прокси nginx, проксирует pop/imap/smtp/https.
источник

AK

Alexander Kononov in Check Point Community (RUS)
Есть большое количество попыток брутфорса и попыток атак разлитыми методами. Логи nginx может читать только эксперт, который может связать различные события в логе nginx с реальными угрозами
источник

AK

Alexander Kononov in Check Point Community (RUS)
Поэтому хочется иметь некий инструмент которым можно закрыть данную брешь, так как iptables и fail2ban не справляются (
источник

AK

Alexander Kononov in Check Point Community (RUS)
Или подскажите пожалуйста иной подход к данной проблеме
источник

АС

Андрей Селиверстов... in Check Point Community (RUS)
Waap
источник

AK

Alexander Kononov in Check Point Community (RUS)
Ну да, Appsec
источник

VS

Valery Scorpa in Check Point Community (RUS)
Именно, просто интегрируйте его в сам nginx
источник

A

Alexey in Check Point Community (RUS)
Почему iptables и fail2ban не справляются?
источник