01.11.2013

Пара заметок по борьбе с APT и внутренними угрозами

На днях опубликовал вне этого блога пару заметок по борьбе с APT и внутренними угрозами:

Такая активность на тему APT связана с интересным кейсом, который у нас был в одном банке. С помощью системы мониторинга ИБ внутренней сети, установленной в пилотном режиме, уже по истечении первой недели нам удалось найти нескольких ботов, троянца Zeus, а также ряд других "приятных" сюрпризов. Вот про эту проблему я написал две заметки.


3 коммент.:

biakus комментирует...

Кинули MARS, теперь изобрели его заново..

Алексей Лукацкий комментирует...

Все развивается по спирали :-)

mike комментирует...

ну и когда кинете Ланкоп?
судя по спирали с МАРСОМ,CSA, SIMS и другими продуктами то весьма скоро ?