Size: a a a

Fortinet Community

2021 November 13

MD

Mikhail Dobrokhodov in Fortinet Community
Ну не надо его использовать в принципе
источник

KV

Kostya Vadys in Fortinet Community
И кто-то тестил дефендид ли IPS фортика от Kerberoasting и PTT?
источник

KV

Kostya Vadys in Fortinet Community
А что взамен в виндоовой инфре использовать?)
источник

MD

Mikhail Dobrokhodov in Fortinet Community
Ну шарик, например
источник

KV

Kostya Vadys in Fortinet Community
Шарик тоже дырявый....
источник

MD

Mikhail Dobrokhodov in Fortinet Community
А вообще о чём разговор? Разве в smb ssl используется?
источник

KV

Kostya Vadys in Fortinet Community
ТЛС
источник

KV

Kostya Vadys in Fortinet Community
На данный момент роли не играет
источник

KV

Kostya Vadys in Fortinet Community
сам факт защиты смб
источник

KV

Kostya Vadys in Fortinet Community
Даже когда в секьюрити профайле выбран протокол HTTP для инспекции то всё равно инспектит СМБv2
источник

KV

Kostya Vadys in Fortinet Community
источник

KV

Kostya Vadys in Fortinet Community
источник

KV

Kostya Vadys in Fortinet Community
Фортик почему то не инспектирует файлы передаваемые по РДП
источник

S

SK in Fortinet Community
оО. А должен?
источник

KV

Kostya Vadys in Fortinet Community
А почему нет?
источник

S

SK in Fortinet Community
Мне тоже интересно. По идее файл передаётся в РДП обёртке.
источник

KV

Kostya Vadys in Fortinet Community
Так же IPS почему то не отрабатывает SMBEnumeration
источник

KV

Kostya Vadys in Fortinet Community
Ну стоит признаться что такой ИПС сигнатуры я не нашел
источник

KV

Kostya Vadys in Fortinet Community
источник
2021 November 14

SR

Slava Rogachev in Fortinet Community
Коллеги, еще раз про SSL инспекцию google.com, youtube (больше ничего не проверял). Работает если откл QUIC и включить proxy-mode. Вопрос, может таки добавить в исключения, чтоб вернуться к flow? Какие есть мнения?
источник