Size: a a a

2021 March 09

AS

Aleksey Starovoitov in linkmeup_chat
Геннадий Павлов
Тоже столкнулся с этим, отступил вниз и все ОК.
вот тоже так делаю сейчас, но странно.
источник

ГП

Геннадий Павлов... in linkmeup_chat
Aleksey Starovoitov
вот тоже так делаю сейчас, но странно.
У меня там было вообще так, что клиенты постоянно отваливались. Но там нет никаких сетей вообще
источник

ГП

Геннадий Павлов... in linkmeup_chat
Ни скрытых, ни открытых.
источник

AS

Aleksey Starovoitov in linkmeup_chat
Геннадий Павлов
У меня там было вообще так, что клиенты постоянно отваливались. Но там нет никаких сетей вообще
100% мой случай
источник

AS

Aleksey Starovoitov in linkmeup_chat
мне cisco Prime говорит что это WiMax
источник

BL

Boris Lytochkin in linkmeup_chat
Pavel Glushkov
Послушал (только руки дошли) первый подкаст про фаерволы, и меня прямо бомбануло с обсуждения SSL расшифровки в конце. Мол, она не нужна.
А когда юзер заражённый файл по HTTPS будет качать, вы как без расшифровки его найдёте и в песочницу отправите?
А когда ваш веб-сервер будут из Интернета эксплойтами долбить, вы как в HTTPS без расшифровки эти сигнатуры найдёте?
А когда вам нужно передать исходящий трафик в открытом виде в DLP-систему, вы как без расшифровки это сделаете?
Капец, прямо не линкмиап, а "вредные советы".
Это ведь подкаст "от зубров индустрии для начинающих", я вот так и вижу новичка, который пришёл на собеседование и начинает, наслушавшись, задвигать про "это всё от лукавого, оно не нужно".
Может, в Яндексе, при защите датацентровой фабрики и не нужно.
А на практике я для энтерпрайзов внедряю межсетевые экраны уже больше 10 лет, и 100% заказчиков хотят вскрывать трафик.
тебе по пунктам? )
источник

PG

Pavel Glushkov in linkmeup_chat
Boris Lytochkin
тебе по пунктам? )
давай
источник

ГП

Геннадий Павлов... in linkmeup_chat
Ну вот хз ац2 ни с каким профилем там не смог.
источник

BL

Boris Lytochkin in linkmeup_chat
> А когда юзер заражённый файл по HTTPS будет качать, вы как без расшифровки его найдёте и в песочницу отправите?
Кого нужно отправить в песочницу? Юзера? Файл?
источник

ГП

Геннадий Павлов... in linkmeup_chat
Boris Lytochkin
> А когда юзер заражённый файл по HTTPS будет качать, вы как без расшифровки его найдёте и в песочницу отправите?
Кого нужно отправить в песочницу? Юзера? Файл?
Юзера
источник

PG

Pavel Glushkov in linkmeup_chat
юзера мы в лес отправляем, в багажнике, в разных пакетах
источник

BL

Boris Lytochkin in linkmeup_chat
Pavel Glushkov
юзера мы в лес отправляем, в багажнике, в разных пакетах
они обычно сопротивляются, когда их пытаются по разным пакетам разложить
источник

BL

Boris Lytochkin in linkmeup_chat
но если серьезно, то расшифровкой HTTPS сейчас почти все совеременные антивирусы занимаются и эта задача вполне себе решаема непосредственно на компе пользователя
источник

ГП

Геннадий Павлов... in linkmeup_chat
Если человек что то качает, то он нарушитель .
источник

BL

Boris Lytochkin in linkmeup_chat
Boris Lytochkin
но если серьезно, то расшифровкой HTTPS сейчас почти все совеременные антивирусы занимаются и эта задача вполне себе решаема непосредственно на компе пользователя
с теми же сигнатурами и т.п.
источник

PG

Pavel Glushkov in linkmeup_chat
0-day? песочница?
источник

BL

Boris Lytochkin in linkmeup_chat
как от 0-day защитит тебя расшифровка на границе? Там какие-то отдельные сигнатуры?
источник

PG

Pavel Glushkov in linkmeup_chat
Boris Lytochkin
как от 0-day защитит тебя расшифровка на границе? Там какие-то отдельные сигнатуры?
расшифровка на границе, отправка файла в песочницу
источник

BL

Boris Lytochkin in linkmeup_chat
Pavel Glushkov
расшифровка на границе, отправка файла в песочницу
в чью песочницу?
источник

ГП

Геннадий Павлов... in linkmeup_chat
Pavel Glushkov
расшифровка на границе, отправка файла в песочницу
По каким критериям?
источник