Size: a a a

2021 March 09

PG

Pavel Glushkov in linkmeup_chat
вендора фаервольного
источник

PG

Pavel Glushkov in linkmeup_chat
Threatgrid, Sandblast, Fortisandbox
источник

BL

Boris Lytochkin in linkmeup_chat
ладно, давай по-другому - изложи, как надо делать по-твоему, мне как-то не очень нравится идея из тебя это вытаскивать по кусочкам
источник

ГП

Геннадий Павлов... in linkmeup_chat
Это 0 дей , у тебя нет критериев
источник

PG

Pavel Glushkov in linkmeup_chat
Геннадий Павлов
Это 0 дей , у тебя нет критериев
чего критериев? песочница как работает
источник

PG

Pavel Glushkov in linkmeup_chat
Boris Lytochkin
ладно, давай по-другому - изложи, как надо делать по-твоему, мне как-то не очень нравится идея из тебя это вытаскивать по кусочкам
расшифровываем на границе, ищем вирусы. если на первый взгляд их нет - отсылаем файл на проверку в sandbox. если и она не найдёт, отправляем юзеру
источник

ГП

Геннадий Павлов... in linkmeup_chat
Pavel Glushkov
чего критериев? песочница как работает
Еще раз. Если у тебя разрешено качать и запускать по, то твои методы ничего не найдут.
источник

BL

Boris Lytochkin in linkmeup_chat
Pavel Glushkov
расшифровываем на границе, ищем вирусы. если на первый взгляд их нет - отсылаем файл на проверку в sandbox. если и она не найдёт, отправляем юзеру
чем это отличается от алгоритма, который точно так же действует непосредственно в антивирусе на корпоративном устройстве?
источник

PG

Pavel Glushkov in linkmeup_chat
Геннадий Павлов
Еще раз. Если у тебя разрешено качать и запускать по, то твои методы ничего не найдут.
мне кажется, ты не знаешь, что такое песочница в целом, и зачем она нужна
источник

LM

Loxmatiy Mamont in linkmeup_chat
если зеродей можно отловить и отправить в песочницу, мне кажется это какой-то китайский зеродей 😏
источник

M

Mikhail in linkmeup_chat
fantas1st0 Gusev
Знатоки vmware ... может ли VM в авто режиме сделать vmotion между двумя разными dvs на разных esxi хостах?
Нет
источник

ГП

Геннадий Павлов... in linkmeup_chat
Только белое по и тест через запрос от пользователя.
источник

PG

Pavel Glushkov in linkmeup_chat
Boris Lytochkin
чем это отличается от алгоритма, который точно так же действует непосредственно в антивирусе на корпоративном устройстве?
с антивирусами на АРМ я не работаю, но если бы всё было там так хорошо, сетевые sandboxы никто бы не брал
источник

PG

Pavel Glushkov in linkmeup_chat
и поясни выше аргумент про IPS
источник

PG

Pavel Glushkov in linkmeup_chat
как snort найдёт паттерн в https без расшифровки
источник

ГП

Геннадий Павлов... in linkmeup_chat
Если у пк есть право запускать по не из белого списка, то у тебя есть вероятность словить заразу 0 дей
источник

L

Leo in linkmeup_chat
Aleksey Starovoitov
мне cisco Prime говорит что это WiMax
Лет 15 тому назад был у меня подобный казус с отваливающимися клиентами. Триангуляция по уровню помехи привела меня в серверную. И там я обнаружил хитровывернутый девайс - беспроводную аналоговую камеру, которая отслеживала показания дисплея на видаке. Шумела она, как хрен знает что и засирала полспектра от Wi-Fi.
источник

BL

Boris Lytochkin in linkmeup_chat
Pavel Glushkov
с антивирусами на АРМ я не работаю, но если бы всё было там так хорошо, сетевые sandboxы никто бы не брал
Тут логическая ошибка на самом деле
источник

AS

Aleksey Starovoitov in linkmeup_chat
Leo
Лет 15 тому назад был у меня подобный казус с отваливающимися клиентами. Триангуляция по уровню помехи привела меня в серверную. И там я обнаружил хитровывернутый девайс - беспроводную аналоговую камеру, которая отслеживала показания дисплея на видаке. Шумела она, как хрен знает что и засирала полспектра от Wi-Fi.
это на 5Ghz?
источник

PG

Pavel Glushkov in linkmeup_chat
Геннадий Павлов
Если у пк есть право запускать по не из белого списка, то у тебя есть вероятность словить заразу 0 дей
Тебе прислали по сети юзеру заражённый PDF со свежим эксплойтом на Adobe. Как защитишься белым списком ПО?
источник