Спокойствие в компании: система предотвращения атак. Что такое Intrusion Prevention System?
Что такое система предотвращения атак или по-английски, Intrusion Prevention System?
Этот метод не только фильтрует трафик, удаляя из него атаки, но и облегчает работу команды безопасности, помогая избежать устранения последствий атак. Также он дает вашей ИТ-службе больше времени для спокойной установки обновлений.
Раскрываем все тонкости и преимущества Intrusion Prevention System с Денисом Батранковым, руководителем направления сетевой безопасности Positive Technologies.
Таймкоды:
0:00 В мире каждый день появляется 60 новых уязвимостей в среднем
0:56 Apple подала в суд на NSO Group за вредоносный код Pegasus
1:07 В компании обычно тысячи уязвимостей, которые нельзя устранить мгновенно
1:43 Выход из ситуации — использовать системы предотвращения атак (IPS)
2:27 IPS обычно ставится в разрыв кабеля где идет сетевой трафик или в режиме прослушивания как IDS
2:40 SSL расшифрование позволяет видеть атаки внутри SSL и TLS соединений
2:50 Существует несколько подходов к поиску атак в трафике
2:54 1. Знаем эксплойт и ищем его сигнатуру в трафике
3:10 2. Знаем методику атаки и ищем саму методику
3:32 3. Проверяем аномалии
3:46 4. Знаем IoC такие как IP адреса и DNS имена
4:01 5. Знаем конкретные хакерские утилиты
4:21 Фокус производителя на максимальное количество обнаруженных атак в трафике под нагрузкой
4:32 Два подхода: проверять все сигнатуры везде или проверять сигнатуры сначала определив приложение
5:07 Тестирование Suricata и pfSense на качество защиты под нагрузкой
5:39 IPS делятся на два класса: где можно включить все сигнатуры и где не получится из-за падения производительности
6:07 Проверьте что ваш IPS работает на нестандартных портах
6:39 PT SWARM сама находит критические уязвимости и помогает всему миру от них защититься
7:02 PT NGFW и PT NAD постоянно обновляют сигнатуры всех последних уязвимостей
7:18 Мы отслеживаем трендовые уязвимости
7:41 Информационные сигнатуры для расследования инцидентов
1,083 view
434
113
4 weeks ago 00:47:50 1
11 ПЛОХИХ ПРИВЫЧЕК, КОТОРЫЕ ЗАСТАВЛЯЮТ ВАС СТАРЕТЬ БЫСТРЕЕ | СТОИЦИЗМ
1 month ago 00:34:58 1
Новый похабный мир неизбежен (Андрей Девятов)
1 month ago 02:32:42 1
Опера Прокофьева. Война и мир. Ленинградский театр оперы и балета им. С.М.Кирова (1978)
1 month ago 00:49:43 1
Акцию «Наш мир против террора» провели в Ботлихском районе
1 month ago 01:08:25 1
Эфир с Львом Клыковым. “Переход в новый мир. Чего нам ждать в 2025 - 2027 г.“
1 month ago 00:33:06 1
“Мир без Бога и любви“. Семья МАРУГОВЫХ
1 month ago 00:10:43 1
ПОСЛЕ ТОГО, КАК УЗНАЕШЬ ЭТО, ТЫ ПЕРЕСТАНЕШЬ МАСТУРБИРОВАТЬ | СТОИЦИЗМ
1 month ago 02:11:53 1
Закат и новый мир. Империя без автомобилей. Эпизод V.
1 month ago 00:41:06 1
Хочу весь мир и ещё 5% (Фабиан)
1 month ago 01:34:42 1
Когда наступит мир? Артамонов о столетней войне с США, сроках СВО, мобилизации и будущем России
1 month ago 00:15:50 1
Безграмотный мир бесконечного валежника и лишних людей № 5734
2 months ago 00:07:38 2
Винтаж - Плетнёва расплакалась, но собралась и отожгла песню “Роман“ (live “Запретный мир“ 2014)
2 months ago 00:09:45 1
“Мир снов #1“
2 months ago 00:53:12 1
ДЖОН РИД: Октябрь 1917-го глазами иностранца / 10 дней, которые потрясли мир // СМЫСЛ.doc
2 months ago 00:01:00 1
🕯«Господь держит мир, пока ПРОСТОЙ НАРОД Ему молится...»
2 months ago 00:18:45 1
Ловля леща на фидер. Рыбалка на реке Днестр. База Русалка Маяки
2 months ago 00:02:12 1
Наследники - Недобрый мир - Сезон2 серия9 - Злая | Disney мультфильм
2 months ago 00:01:24 1
Фильм, созданный AI: мир удивительных животных в наших ладонях
2 months ago 00:16:53 1
ЧТО ПРОИСХОДИТ С НАШИМ МИРОМ? СИМПТОМЫ НОВОЙ РЕАЛЬНОСТИ
2 months ago 00:08:50 1
Как мир Люцифера влияет на сознание человека
2 months ago 00:03:46 5
Чжи Чан Ук, Чжи Сон, Со Чжи Соп, Рейн, Хен Бин, Сон Чжун Ки и др. - Как прекрасен этот мир
2 months ago 00:13:28 7
Ленинградский зоопарк. Подводный мир (2022)
2 months ago 07:23:27 1
Часть 2 - Джон Рид - Десять дней, которые потрясли мир (аудиокнига)