Size: a a a

DevSecOps - русскоговорящее сообщество

2018 December 05

M

Mihail in DevSecOps - русскоговорящее сообщество
Konstantin Sverdlov
что за зверь?
Прокся с фильтрами типа макафи и подрбными
источник

M

Mihail in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Никак =) И Циска вас не спасет. Пока домен обнаружат, пока он доедет до агента на ноуте...
А у ней сигнатуры/списки локально хранятся в агенте?
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Я  не понимаю зачем блокировать обращения к доменам? Вы этим хотите от чего защиться?
источник

M

Mihail in DevSecOps - русскоговорящее сообщество
Alex Akulov
Я  не понимаю зачем блокировать обращения к доменам? Вы этим хотите от чего защиться?
Допустим я Мизулина, и хочу залочить доступ к порно.
источник

KS

Konstantin Sverdlov in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Никак =) И Циска вас не спасет. Пока домен обнаружат, пока он доедет до агента на ноуте...
Тут возможно не место для дискуссий, но не все угрозы в интернете имеют свежесть несколько часов.
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Mihail
Допустим я Мизулина, и хочу залочить доступ к порно.
Ничего личного, но если перед вами стоит такая задача, значит вы отдел который просто тратит деньги комании, покупайте Амбреллу это то, что нужно.
источник

M

Mihail in DevSecOps - русскоговорящее сообщество
Alex Akulov
Ничего личного, но если перед вами стоит такая задача, значит вы отдел который просто тратит деньги комании, покупайте Амбреллу это то, что нужно.
Это не конкретная задача) вы спросили зачем блокировать обращения к домену, возможно я привел не коррекный пример.

Меня интересует что именно позволяет сделать этот инструмент чего нельзя сделать другими?
Или чем он лучше других
источник

M

Mihail in DevSecOps - русскоговорящее сообщество
Условия среды я описал, это лаптопы катающиеся за периметром.
Задача блокировать доступ к доменам с малварью.
источник

AD

Alex D in DevSecOps - русскоговорящее сообщество
у циски многое работает только в рекламных брошюрах
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Это вам маркетологи Циски расскажут, что их продукт умеет такого чего не умеют другие. Я тут с другой стороны барикад))
источник

AD

Alex D in DevSecOps - русскоговорящее сообщество
лучше ее использовать как просто сетевое оборудование а не для безопасности
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
По поводу того как можно эффективней от малварей защищаться это можно обсудить. Я не думаю, что блокировка доменов это хороший способ.
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Неплохой, но явно недостаточный
источник

M

Mihail in DevSecOps - русскоговорящее сообщество
Alex Akulov
Это вам маркетологи Циски расскажут, что их продукт умеет такого чего не умеют другие. Я тут с другой стороны барикад))
Вот поэтому мне интересно мнение по ту сторону об этом конкретном инструменте.
источник

M

Mihail in DevSecOps - русскоговорящее сообщество
Alex Akulov
По поводу того как можно эффективней от малварей защищаться это можно обсудить. Я не думаю, что блокировка доменов это хороший способ.
Да, в нашей конторке узнали недавно про комплексный подход)
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Домены и ip современной малвари меняются быстрее, чем мухи родятся. Чтобы это все отслеживать - это надо иметь собственные уши в чуть ли не каждом датацентре в мире
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
я сомневаюсь, что Циска в это смогла
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
@Mihail_Pa CarbonBlack смотрели?
источник

M

Mihail in DevSecOps - русскоговорящее сообщество
buggy c0d3r
@Mihail_Pa CarbonBlack смотрели?
Да, но достаточно давно. И это кажется EDR, он немного для другой цели. Или что-то новое появилось у них?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
У них вагон всего - это не только EDR. Но если стоит задача биться с малварью на хостах за периметром, то вам как раз и нужен EDR/NGA и еще 100500 новомодных сокращений
источник