Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Функционал Proofpoint?, wifiman
 
Что именно делают подписи в Proofpoint? Если входящие и исходящие данные зашифрованы, то что именно подписи сравнивают, чтобы выявить угрозу? Как они это делают?
 
Спасибо!
 
Они делают ровно то же самое, что и бесплатные правила, просто их больше, и они очень часто обновляются. Можешь заглянуть на бесплатные правила вот здесь...https://rules.emergingthreats.net/open/suricata/rules/. Как ты увидишь, многие из них предназначены для незашифрованного трафика. А что произойдет, если весь трафик зашифрован? Разве что этот трафик будет расшифрован на шлюзе. Вот потенциальное преимущество Fortress Gateway – расшифровка SSL/TLS-трафика.
Страницы: 1
Читают тему (гостей: 1)