Size: a a a

2021 May 27

DP

D P in CyberOff
Один агент уже стоит - пусть он все и блокирует.
Совать ему черные списки, пускай не пущает заразу к C&C!
источник

КФ

Кирилл Федосимов... in CyberOff
Previous generation DLP
источник

AP

Andrei Potseluev in CyberOff
Если как дополнительный функционал, к идеально работающему основному, то можно было бы. Вот только идеально работающего основного не попадалось пока. А прикручивать нехарактерные функции, когда основной функционал фолзит и тормозит постоянно, решение ну очень плохое.
источник

A

Andre in CyberOff
Свежо
источник

КФ

Кирилл Федосимов... in CyberOff
отправил письмо не туда - сожгли на костре
источник

AP

Andrei Potseluev in CyberOff
Давай туда еще и антивирус с EDR сразу, чо уж там.
источник

DP

D P in CyberOff
и сборщик логов
источник

LO

Lee Oswald in CyberOff
Dlp в редакции Инквизитор изобрел ты
источник

A

Andre in CyberOff
Надо к длп вот такие стулья ещё, чтоб сразу soar был с физическим наказанием
источник

A

Andre in CyberOff
источник

LO

Lee Oswald in CyberOff
И кореллятор событий подключаемый к разным источникам
источник

AP

Andrei Potseluev in CyberOff
И SIEM ендпоинты.
источник

DP

D P in CyberOff
вот видите, а говорите идея дурная
источник

u

use r_0 in CyberOff
После этого Семён стал фиделиной
источник

PG

Petr Gl in CyberOff
источник

AP

Andrei Potseluev in CyberOff
Ага. Причем, SIEM фул мэш. Каждый хост с каждым инфой обменивается.
источник

DB

Dmitry Belyaev in CyberOff
Спасибо за развернутый ответ.
Проксе предполагает собой в большей мере ручной труд и регулярные подстройки (для крупных организаций),  а вот если несколько авз движков будут сканировать сайты и вредоносные отправлять в черный список, если основная авз не отрабатывает, на сколько была бы тогда полезна данная фича?
источник

DP

D P in CyberOff
@da_belyaev вы записывайте
источник

A

Andre in CyberOff
А ещё чтоб пол юнита в стойке занимал
источник

LO

Lee Oswald in CyberOff
Так прокси же тянут блек листы с репутационных списков
источник