-
IT café
Ubiquiti hálózati eszközök - téma összefoglaló
Új hozzászólás Aktív témák
-
rekop
Topikgazda
válasz JoceeHunt #7880 üzenetére
A behatolást megelőző(IPS) vagy behatolást jelző(IDS) rendszer egy olyan "motor", amely szignatúra(lenyomat) alapján azonosítja a rosszindulatú forgalmat. Ezek a szignatúrák tartalmazzák a gyanús, kártékony aktivitások által használt ismert forgalmi mintákat, vagy utasítássorozatokat. Fontos megjegyezni, az ilyen szignatúra alapú motor csak a már ismert rosszindulatú forgalmi minták alapján képes észlelni a rendellenességeket.
IDS: automatikusan észlel és figyelmeztet, de nem blokkolja a potenciálisan rosszindulatú forgalmat
IPS: automatikusan észlel, riaszt, és blokkolja is a potenciálisan rosszindulatú forgalmat
Az UniFi behatolásvédelmi rendszere a Suricata motort, és az Emerging Threats szignatúráit használja, napi frissítéssel. Itt több ezer szignatúrát tartalmazó adatbázisról van szó különböző kategóriákra bontva. A kategóriák részletesebb leírása itt található.
A reakció egy potenciálisan veszélyes eseményre lehet true vagy false positive is. Ezek kiszűrése, és kezelése már nem biztos, hogy egyszerű feladat egy otthoni felhasználó számára. Viszont UniFi-nél nincsen custom ruleset, ezáltal talán kisebb az esély a nem kívánatos false positive riasztásokra/blokkolásokra.[ Szerkesztve ]
-
vicze
félisten
válasz JoceeHunt #7880 üzenetére
Ezek Suricata rule-ok ki tudja milyen threat intelligence forrásból táplálva.
Gyakorlatban bárki aki VPN-t használ ez alacsony rangsorolású IP-ről teszi, mert nyilván a támadók is ezt használják. De pusztán lokáció alapján is lehet stb, stb.Saját céges domain-ük is felkerült az egyik fekete listára, és 3hét levelezgetés meg telefonálgatás volt mire levakartuk...
Mondjuk csak egy jó tanács, hogy ne tölts public oldalról poreszt, csak privátról... Mondjuk általánosan csak privártól érdemes torrentezni.
Új hozzászólás Aktív témák
- Wharfedale 5.1 hangfal szett eladó + Yamaha RX-V440 6.1 erősítő
- Új Zsír Lenovo ThinkPad X13 G4 Üzleti Laptop 13.3" -40% i5-1335U 10Mag 16/256 FHD+ Intel Iris Xe
- HP OMEN 15-ek0007nh - i7-10750H, RTX 2070 8GB Max-Q, 16GB DDR4 RAM, 256GB M.2 SSD - WIN 11 - 1ÉV GAR
- MSI Gamer PC: i7-6700K // RTX 2060 // 16Ram // 512Gb SSD
- ASUS VIVOBOOK S14 S433EA - 14"FHD IPS - i5-1135G7 - 16GB - 512GB SSD - Win11 PRO - MAGYAR
Állásajánlatok
Cég: Marketing Budget
Város: Budapest