Size: a a a

2021 March 09

p

pragus in linkmeup_chat
Pavel Glushkov
В сентябре 2010 года в Иране около 30 тыс. компьютерных систем промышленных объектов были заражены вирусом Stuxnet. Взлом привел к остановке работы более 1,3 тыс. центрифуг по обогащению урана в Натанзе и переносу сроков запуска АЭС "Бушер". По словам экспертов, кибератака отбросила ядерную программу страны на два года.
это прямо какая-то торговля страхом
источник

BL

Boris Lytochkin in linkmeup_chat
Геннадий Павлов
откуда там его будет дофига, если разрешено только рабочее?
потому что через транзит ты отдаешь свои сервисы и там довольно много трафика, к корпоративной сети не имеющего отношения
источник

PG

Pavel Glushkov in linkmeup_chat
pragus
это прямо какая-то торговля страхом
чекпойнт про эту штуку на каждой презентации рассказывал тогда)
источник

BL

Boris Lytochkin in linkmeup_chat
но я уже упоминал - я пока не видел не падающих на скоростях 10Gbit/s решений с инспекцией трафика
источник

PG

Pavel Glushkov in linkmeup_chat
мне про 100-гбитные фортики говорили, но сам не тестил, так что не могу подтвердить
источник

BL

Boris Lytochkin in linkmeup_chat
Pavel Glushkov
мне про 100-гбитные фортики говорили, но сам не тестил, так что не могу подтвердить
и на сколько порядков он стоит дороже, чем внедрение антивируса на каждый эндпоинт?
источник

ГП

Геннадий Павлов... in linkmeup_chat
Boris Lytochkin
но я уже упоминал - я пока не видел не падающих на скоростях 10Gbit/s решений с инспекцией трафика
мне это напомнило наши ТСПУ от сами знаете кого :)
источник

BL

Boris Lytochkin in linkmeup_chat
если задача освоить бюджет методом покупок дорогих сетевых коробок - это хороший повод спустить бабло, ага
источник

PG

Pavel Glushkov in linkmeup_chat
не знаю) но и энтерпрайзы с 10 гбит SSL на границе встречаются не каждый день
источник

BL

Boris Lytochkin in linkmeup_chat
Геннадий Павлов
мне это напомнило наши ТСПУ от сами знаете кого :)
дык проблемы везде одинаковые, хоть у ТСПУ, хоть фортик
источник

ГП

Геннадий Павлов... in linkmeup_chat
Boris Lytochkin
дык проблемы везде одинаковые, хоть у ТСПУ, хоть фортик
да я просто про наболевшее
источник

L

Leo in linkmeup_chat
Pavel Glushkov
чекпойнт про эту штуку на каждой презентации рассказывал тогда)
А уж что они будут через пару месяцев рассказывать про HAFNIUM Attack
источник

p

pragus in linkmeup_chat
Pavel Glushkov
чекпойнт про эту штуку на каждой презентации рассказывал тогда)
"и вы говорите"
источник

BL

Boris Lytochkin in linkmeup_chat
pragus
это прямо какая-то торговля страхом
ну да :)
источник

p

pragus in linkmeup_chat
Pavel Glushkov
про банки, кстати, вендоры все пишут отключать декрипцию для сайтов соответствующей категории, и даже где-то это законом обязывается делать
А как этот мидлбокс понимает что банкинг - это именно банкинг, а не что-то в sni?
источник

BL

Boris Lytochkin in linkmeup_chat
pragus
А как этот мидлбокс понимает что банкинг - это именно банкинг, а не что-то в sni?
ну ..... :)
источник

BL

Boris Lytochkin in linkmeup_chat
ща будет ответ, что там есть ACL с АДРЕСАМИ
источник

AS

Alexander Shelpyakov in linkmeup_chat
pragus
А как этот мидлбокс понимает что банкинг - это именно банкинг, а не что-то в sni?
Так же как и браузер.
источник

BL

Boris Lytochkin in linkmeup_chat
а если банк сменил адрес, а базы не успели скачаться, то ой
источник

PG

Pavel Glushkov in linkmeup_chat
pragus
А как этот мидлбокс понимает что банкинг - это именно банкинг, а не что-то в sni?
есть техника, например, когда соединение расшифровывается, смотрит, что это банкинг, разрывается, потом все последующие на этот адрес не разбираются
источник