813 читали · 8 лет назад
Инструкция настройки Cisco IDS/IPS
Желательно, чтобы на уровне организации как можно меньше людей знало о том, что эти устройства вообще есть в сети компании. В идеальном варианте об этом должны знать только те сотрудники, которые занимаются информационной безопасностью. Также есть встроенные средства обеспечить безопасность модуля Cisco IPS, настройку которых мы и рассмотрим.  Более детальную информацию о схеме cisco ips, cisco ips принцип работы вы сможете найти на сайте производителя или в официальной документации. Настраиваем...
1444 читали · 2 года назад
Как отключить логи в Linux
Сегодня рассмотрим кейс, с помощью которого ты сможешь полностью отключить логирование в linux. Во времена динозавров, мне удалось поработать в профильных компаниях, которые занимаются информационной безопасностью и тестированием инфраструктуры клиентов на проникновение. Однажды обратился клиент, которому злые еноты вынесли инфраструктуру. И когда мы полезли разбирать инцидент, на серверах отсутствовали логи, их просто не было. Их не удалили, их отключили. Тогда еще никто не парился со всякими ELK, да и может таких решений и не существовало вовсе...