Спокойствие в компании: система предотвращения атак. Что такое Intrusion Prevention System?
Что такое система предотвращения атак или по-английски, Intrusion Prevention System?
Этот метод не только фильтрует трафик, удаляя из него атаки, но и облегчает работу команды безопасности, помогая избежать устранения последствий атак. Также он дает вашей ИТ-службе больше времени для спокойной установки обновлений.
Раскрываем все тонкости и преимущества Intrusion Prevention System с Денисом Батранковым, руководителем направления сетевой безопасности Positive Technologies.
Таймкоды:
0:00 В мире каждый день появляется 60 новых уязвимостей в среднем
0:56 Apple подала в суд на NSO Group за вредоносный код Pegasus
1:07 В компании обычно тысячи уязвимостей, которые нельзя устранить мгновенно
1:43 Выход из ситуации — использовать системы предотвращения атак (IPS)
2:27 IPS обычно ставится в разрыв кабеля где идет сетевой трафик или в режиме прослушивания как IDS
2:40 SSL расшифрование позволяет видеть атаки внутри SSL и TLS соединений
2:50 Существует несколько подходов к поиску атак в трафике
2:54 1. Знаем эксплойт и ищем его сигнатуру в трафике
3:10 2. Знаем методику атаки и ищем саму методику
3:32 3. Проверяем аномалии
3:46 4. Знаем IoC такие как IP адреса и DNS имена
4:01 5. Знаем конкретные хакерские утилиты
4:21 Фокус производителя на максимальное количество обнаруженных атак в трафике под нагрузкой
4:32 Два подхода: проверять все сигнатуры везде или проверять сигнатуры сначала определив приложение
5:07 Тестирование Suricata и pfSense на качество защиты под нагрузкой
5:39 IPS делятся на два класса: где можно включить все сигнатуры и где не получится из-за падения производительности
6:07 Проверьте что ваш IPS работает на нестандартных портах
6:39 PT SWARM сама находит критические уязвимости и помогает всему миру от них защититься
7:02 PT NGFW и PT NAD постоянно обновляют сигнатуры всех последних уязвимостей
7:18 Мы отслеживаем трендовые уязвимости
7:41 Информационные сигнатуры для расследования инцидентов
2,402 views
434
113
6 days ago 00:41:05 4
Речь В Европарламенте, Потрясшая Мир • Джеффри Сакс
2 weeks ago 00:07:09 1
Баланс 4-х Стихий гармонизации и целеориентирования после Форума МаЭД в Алма-Ате: Мир Универсологии
2 weeks ago 00:35:42 1
Мир погряз в колдовстве!
3 weeks ago 00:02:47 6
Участники Выставки Продукции МаЭД и межд. Форума в Алма-Ате, Казахстан. . Мир Универсологии
3 weeks ago 00:12:10 21
Судить Путина. Мир готовит трибунал для военного преступника
3 weeks ago 00:36:52 3
Как дейтинги развязали войну полов I ОТДЕЛ МОДЫ
4 weeks ago 00:11:09 1
“Все, войне конец! Мир через 2 месяца!“ Пропагандисты Соловьева переобулись и требуют конца СВО
4 weeks ago 00:03:25 1
EDGAIN - Мир в огне (Official Liric video)
1 month ago 00:14:20 1
Кто правил Миром в ХIХ веке
1 month ago 01:53:23 1
Екатерина Шульман. Демократия сдулась? Почему мир правеет и голосует за диктаторов?
1 month ago 00:13:59 1
Дом Ритвельда для Трюс Шредер в Утрехте / Нидерланды
1 month ago 00:39:52 1
АСЛАНЯН. Кремль выдаст Асада? Хрусталев на войне. Почему Путину не нужен мир. Куда делся Кадыров
1 month ago 02:00:56 1
Израиль - война и мир. Туризм и жизнь в 2024-2025. Достопримечательности и культура.
1 month ago 00:00:58 4
Мир и спокойствие в мрачной тьме далекого будущего