Size: a a a

SOС Технологии

2020 February 11

RI

Ruslan Ivanov in SOС Технологии
Heirhabarov Teymur
Рабочие станции на шару sysvol на dc ходят за политиками
Что происходит, если она недоступна?
источник

HT

Heirhabarov Teymur in SOС Технологии
Ruslan Ivanov
Что происходит, если она недоступна?
Групповые политики отвалятся
источник

RI

Ruslan Ivanov in SOС Технологии
Johnny Depp
+1. Но иметь детектирование с разных сторон лучше чем с одной
Ну тут вроде сразу консенсус был
источник

RI

Ruslan Ivanov in SOС Технологии
Лучше быть красивым и богатым
источник

JD

Johnny Depp in SOС Технологии
Ruslan Ivanov
Не будут. И много чего ещё 🥺
ну AD без GPO мне вообще не понятно зачем нужен. Тогда можно уже просто Azure AD юзать, Okta и прочее
источник

RI

Ruslan Ivanov in SOС Технологии
Heirhabarov Teymur
Групповые политики отвалятся
Там не только gpo отлетит. Но при большом желании так сделать можно
источник

HT

Heirhabarov Teymur in SOС Технологии
Ruslan Ivanov
На DC - да
На dc и файлопомойках оставляем, на рабочих станциях блочим хостовым fw или acl-ями на access-портах, а еще лучше pvlan юзаем + отключаем ntlm и будет ад атакерам ) вот только кроме как в лабах я таких инфраструктур не видел к сожалению (
источник

JD

Johnny Depp in SOС Технологии
Heirhabarov Teymur
На dc и файлопомойках оставляем, на рабочих станциях блочим хостовым fw или acl-ями на access-портах, а еще лучше pvlan юзаем + отключаем ntlm и будет ад атакерам ) вот только кроме как в лабах я таких инфраструктур не видел к сожалению (
круть. мы будем первыми.
источник

RI

Ruslan Ivanov in SOС Технологии
Heirhabarov Teymur
На dc и файлопомойках оставляем, на рабочих станциях блочим хостовым fw или acl-ями на access-портах, а еще лучше pvlan юзаем + отключаем ntlm и будет ад атакерам ) вот только кроме как в лабах я таких инфраструктур не видел к сожалению (
Довольно много. У нас например. Но у нас ИТ - жёсткие парни
источник

HT

Heirhabarov Teymur in SOС Технологии
Ruslan Ivanov
Довольно много. У нас например. Но у нас ИТ - жёсткие парни
Cisco не показатель )
источник

RI

Ruslan Ivanov in SOС Технологии
Наоборот. Это доказательство - что так можно, что так работает, и это вопрос желания
источник

RI

Ruslan Ivanov in SOС Технологии
И мотивации
источник

RI

Ruslan Ivanov in SOС Технологии
😅
источник

HT

Heirhabarov Teymur in SOС Технологии
Так можно, никто не спорит
источник

HT

Heirhabarov Teymur in SOС Технологии
Но в большой инфре, которая строилась очень давно и эволюционно, в которой куча легаси, это весьма тяжёлая задача
источник

RI

Ruslan Ivanov in SOС Технологии
У нас вообще smb - уже лет пять как аномалия в сети (кроме стандартного сценария рабочие станции - контроллеры)
источник

RI

Ruslan Ivanov in SOС Технологии
Все шары - это веб-порталы
источник

RI

Ruslan Ivanov in SOС Технологии
Heirhabarov Teymur
Но в большой инфре, которая строилась очень давно и эволюционно, в которой куча легаси, это весьма тяжёлая задача
У нас была куча легаси, куча лаб и т.д.
источник

RI

Ruslan Ivanov in SOС Технологии
Мы рассказываем как мы это делаем - в апреле будет Коннект, я думаю, что включим такой рассказ в программу
источник

RI

Ruslan Ivanov in SOС Технологии
Ну и современные тенденции в виде Zero trust - они тоже про это.
источник