Настройка политик
2:27
Установка агентов
2:03
Пікірлер
@1695AB
@1695AB 12 күн бұрын
Спасибо за лекцию, Алексей всегда по делу все рассказывает.
@1695AB
@1695AB 12 күн бұрын
Я правильно понимаю, что IPS бесполезен там, где нельзя сделать mitm? Например для трафика через telegram/whatsapp.
@Info_Bez
@Info_Bez Ай бұрын
'Безопасность предприятия можно обеспечить при помощи одного специалиста" 😂
@SysManOne
@SysManOne Ай бұрын
Весь этот фетишизмь вокруг SSE AVX мало понятен, ну разве что потриндеть о чём-то ... Как глянешь в код - так стрлены кругомм
@Dw3mwtf
@Dw3mwtf 2 ай бұрын
Я думаю его личная точка старта это макдональдс 😂
@Dw3mwtf
@Dw3mwtf 2 ай бұрын
Кто будет смотреть это видео знайте что это из-за них в даркнете данные с гос услуг и яндекс стоят так дёшево 🎉
@Dw3mwtf
@Dw3mwtf 2 ай бұрын
Чел 10 лет занимался безопасностью из них большую часть врем жирел 😂😂😂
@Mike-xc4yz
@Mike-xc4yz 2 ай бұрын
Я занимался palo alto начиная с 2009, ностальгия. Молодцы, парни, достойно 😊
@DennisTsvetkov
@DennisTsvetkov 3 ай бұрын
Материал отличный, Олегу спасибо, а можно как-то звукорежиссеру руки оторавть, я оглох от заставок (
@StavrOgnev
@StavrOgnev 3 ай бұрын
Мда, заметно изменение уровня презентации за 2 года: если раньше расказы были от лица увлекающихся специалистов, то теперь больше похоже на презентацию чего-то от Сбер или МейлРу (ака ныне VK*). И это отнюдь не комплимент.
@1695AB
@1695AB 3 ай бұрын
Даа часа без таймкодов это преступление
@apollo9283
@apollo9283 4 ай бұрын
Где методика "которую можно скачать"??
@АндрейШумилов-д5д
@АндрейШумилов-д5д 5 ай бұрын
Был митинг с Владимиром по pt nad (подбирали в нашу инфраструктуру) очень подробно все объяснил, удивился увидев его здесь. Отличный специалист, все доходчиво и популярно доносит и тут. Респект
@ЯковАндреевич-н8х
@ЯковАндреевич-н8х 5 ай бұрын
Красава
@MrFreshgale
@MrFreshgale 6 ай бұрын
Спасибо, очень круто!
@whoiam1706
@whoiam1706 6 ай бұрын
Добрый день. Будет ли продолжение видео по этой теме ?
@BronyRu
@BronyRu 6 ай бұрын
2:45 Это вообще валидный адрес? Он прикидывается IP-адресом, но на самом деле это доменное имя (три числа разделённых точкой вместо четырёх, числа больше чем 255)... а разве существуют доменные зоны состоящие из цифр (в данном случае .32)?
@СтаниславПузенцов
@СтаниславПузенцов 6 ай бұрын
На данный момент столкнулся с ошибкой как у автора на 20:45. Решение пока - перезапрашивать новый токен и проверять чтобы в нем не было символа +. В техподдержку написал, но они пока говорят что такой сценарий не описан в документации.😢
@Dobre-oq3vs
@Dobre-oq3vs 7 ай бұрын
Очень полезная информация. особенно для новичков. Спасибо,
@didim99
@didim99 7 ай бұрын
Часть про обработку HTTP интересная, но ведь в современном мире почти никакого трафика по "голому" HTTP не идёт, все (или почти все) давно перешли на SSL/TLS. Насколько все эти технологии применимы в контексте шифрованного трафика вообще?
@sercher8068
@sercher8068 7 ай бұрын
Декрипт TLS это отдельная тема, реализованная уже PT NGFW. Для IPS трафик приходить будет расшифрованный
@g0dsha
@g0dsha 7 ай бұрын
Единственное на ютуб видео по PT CS и качество 720р, на скринкасте мыло(
@zdarovaotets
@zdarovaotets 7 ай бұрын
VM - это круто! 🙂
@Evgen839
@Evgen839 7 ай бұрын
1:11 - возможно ли считать компенсацией затрат за поиск и адаптацию сотрудника те средства, которые не выплачивались из ФОТ пока вакансия была не закрыта?
@ivanduga386
@ivanduga386 8 ай бұрын
норм
@ШамильАхмадулин
@ШамильАхмадулин 8 ай бұрын
А чем pt nad от pt ngfw отличается?
@Алекс-щ6б
@Алекс-щ6б 8 ай бұрын
Как минимум, задачами/сценариями реализации и функционалом. pt ngfw - fw на уровне ядра сети или периметре, фильтрует трафик сегментов и/или выходящий в интернет. Может в SSL-инспекцию и гибкие правила на основании приложений и подприложений (например, разрешить доступ в вк.музыку, но запретить сообщения в вк). pt nad - анализатор сетевого трафика. Движок схожий, но вместо блокировки трафика, который не соответствует политикам безопасности, он анализирует его и сообщает об этом. Также в pt nad v12 есть правила профилирования, которые позволяют обучаться на обычном трафике для последующего выявления аномалий.
@l.ap.3222
@l.ap.3222 8 ай бұрын
Коллеги, добрый день! А как можно получить методичку о которой шла речь в видео?
@NikolayDeviatov
@NikolayDeviatov 8 ай бұрын
Очень интересно. 👌
@shimanskii
@shimanskii 8 ай бұрын
Рубрика 🔥! Продолжайте, не останавливайтесь.
@Niktoizneotkuda
@Niktoizneotkuda 8 ай бұрын
огонь. даешь еще
@Niktoizneotkuda
@Niktoizneotkuda 8 ай бұрын
отличная рубрика. подписался. просьба подробнее раскрывать конкретные случаи атак. в этом выпуске очень быстро прошли по верхам, хочется больше конкретики и разбора. в любом случае, спасибо. было интересно
@Sshur1ken
@Sshur1ken 8 ай бұрын
+
@serzhkrasavchik9821
@serzhkrasavchik9821 8 ай бұрын
Видео свежее
@laposte5155
@laposte5155 8 ай бұрын
Отличное видео! Разъяснено так, что поймёт даже человек, далекий от ИБ. А понимающий хотя бы что-то может с удовольствием послушать. Спасибо!
@MYartcev
@MYartcev 8 ай бұрын
DPDK используете?
@МаксимВеликий-ы7ч
@МаксимВеликий-ы7ч 8 ай бұрын
Все по делу. Ждем практические вебинары
@BDVSecurity
@BDVSecurity 8 ай бұрын
Фантастический ролик!
@rostislavarendia9070
@rostislavarendia9070 8 ай бұрын
Было интересно.
@temuriosebadze
@temuriosebadze 8 ай бұрын
Какие книги прочесть по этой теме? Спасибо.
@Akktaek
@Akktaek 9 ай бұрын
Спасибо!
@dandebullet
@dandebullet 9 ай бұрын
Выпускайте ведущего хоть иногда погулять) а то реакции на девушек в чате выглядят забавно. О дивный новый мир, это ж девушка в IT/CS)
@Roman-m3u4h
@Roman-m3u4h 9 ай бұрын
Где таймкоды?
@nikolosrepa
@nikolosrepa 9 ай бұрын
Добрый день. Где можно найти методичку по PDQL запросам?
@UraGagarin1961
@UraGagarin1961 10 ай бұрын
Спасибо
@BDVSecurity
@BDVSecurity 10 ай бұрын
Супер!
@СергейМихайлицкий-й9ю
@СергейМихайлицкий-й9ю 10 ай бұрын
Спасибо. Интересно, особенно для вхождения в тему.
@tonislark
@tonislark 10 ай бұрын
А делать-то что надо?
@blackjack-jo2pq
@blackjack-jo2pq 10 ай бұрын
Здравствуйте! QR-коды с 00:31:00 не открываются. Возможно ли как-то получить ссылки в виде текста?
@ptproductupdate423
@ptproductupdate423 10 ай бұрын
------- help.ptsecurity.com/projects/siem/8.1/ru-RU/help/2203906443 - схема полей событий ------- help.ptsecurity.com/projects/siem/8.1/ru-RU/help/1566174475 - нормализация help.ptsecurity.com/projects/siem/8.1/ru-RU/help/1249182603 - макрос help.ptsecurity.com/projects/siem/8.1/ru-RU/help/1861535243 - шаблон исключений help.ptsecurity.com/projects/siem/8.1/ru-RU/help/811653387 - агрегация help.ptsecurity.com/projects/siem/8.1/ru-RU/help/1566241291 - обогащение help.ptsecurity.com/projects/siem/8.1/ru-RU/help/1566290059 - корреляция github.com/Security-Experts-Community/open-xp-rules - открытая репа правил ------- www.ptsecurity.com/ru-ru/research/webinar/kak-rassledovat-incidenty-s-pomoshchyu-maxpatrol-siem-bystro-ehffektivno-kachestvenno/ - цепочки процессов ------- www.ptsecurity.com/ru-ru/research/webinar/ehffektivnye-mekhanizmy-obrabotki-isklyuchenij-dlya-incidentov-ib/ - исключения
@nail4845
@nail4845 10 ай бұрын
легенды)
@МаксимВеликий-ы7ч
@МаксимВеликий-ы7ч 11 ай бұрын
Алекс шарит за AppSec
@zdarovaotets
@zdarovaotets 11 ай бұрын
Отличный вебинар, ребята! Надеюсь, что дятла все-таки потом нашли 😂