Palo Alto Networks Россия и СНГ
Palo Alto Networks Россия и СНГ
  • 40
  • 14 159
Атаки через DNS и защита от них. Павел Живов
В сегодняшних реалиях очень важно выполнять глубокую инспекцию DNS-трафика ведь злоумышленники знают, что запретить его Вы не можете, поэтому научились использовать DNS в своих вредоносных целях для обхода средств защиты, утечки данных, связи вредоносного кода с центрами управления и т.д. Поэтому сегодня пойдет речь о техниках злоупотребления DNS, как они работают и как их блокировать.
Содержание:
DNS-proxy
Списки вредоносных доменов (DNS-sinkholing/DNS-trap)
DGA-домены
DNS-туннели
Ультра-медленные DNS-туннели
Сети Fast Flux
DNS-rebinding
Dangling DNS
NXNS
Domain fronting
CyberSquating
Недавно-зарегистрированные домены
DNS-security
Переглядів: 2 898

Відео

Микросегментируй! Сценарии сетевого дизайна для Zero Trust в кампусе и ЦОД. Павел Живов
Переглядів 7712 роки тому
Совместный доклад с Arista Networks. Рассказали про варианты селективной инспекции трафика, Zero Trust сегментации, NGFW в фабриках EVPN VXLAN, multisite-дизайн. Содержание: 00:00:00 - В начало 00:01:28 - Макро- и Микросегментация. EVPN VXLAN нам в помощь 00:08:34 - EVPN VXLAN в кампусной сети 00:17:41 - Сегментация в Кампусе 00:34:48 - Ответ на вопрос про проверку трафика внутри VLAN 00:37:01 ...
Обзор новинок Palo Alto Networks в 2022 году. Евгений Кутумин
Переглядів 6443 роки тому
Запись с нашего мероприятия Palo Alto Networks Digital Day, которое состоялось 28 января 2022 года. - Новая операционная версия 10.1 (10.1.3 уже рекомендуемая, 10.1.4 ожидается к рекомендации) - Новые подписки (Advanced URL, ITO и др.) - Новые возможности DNS Security - Новая модель лицензирования виртуальных МЭ - PA-400 серия - PA-5450 шасси - Новая сертификация и UTD - и другие новые функции
Горизонтальное масштабирование NGFW в проектах любого размера. Павел Живов
Переглядів 3583 роки тому
Выступление на конференции Arista Cloud Builders 2021, где мы рассказываем об одном из подходов к наращиванию производительности подсистемы NGFW, а также говорим о гибридных сценариях, основанных на подходе горизонтального масштабирования. Содержание: 00:00:00 - Классический сценарий на базе НА-пар 00:07:17 - Сценарии для горизонтального масштабирования и чем важно помнить 00:16:49 - Как настро...
Анализ HTTP/2 в NGFW. Денис Батранков
Переглядів 3273 роки тому
Больше 50% сайтов в Интернет уже работают по HTTP/2. В этом видео краткий обзор этого протокола демонстрация того как NGFW видит этот протокол. Проверьте что Ваш NGFW умеет инспектировать содержимое передаваемое по HTTP/2. Бывает, что проверка HTTP/2 выключена, а это больше половины Вашего трафика, коллеги! Ведь в НТТР/2 также идут атаки и вирусы как и в стандартном HTTPS.
Умеет ли Ваш NGFW определять реальный тип файла? Денис Батранков
Переглядів 1383 роки тому
Посмотрите на своем NGFW можно ли обойти его защиту банально изменив расширение файла? Как он распознает переименованные исполняемые файлы? Это важный компонент защиты от криптолокеров и других вредоносных файлов. Для оценки этого проведите описанную практическую работу, скачав файл batrankov.ru/putty.jpg который на самом деле является исполняемым. Определит ли это ваш NGFW? 00:00 Заставка 00:1...
От NGFW к NG SD-WAN. Почему Network SLA плохо работает и что с этим делать? Павел Живов
Переглядів 1633 роки тому
Содержание: 00:00:23 - Начало презентации 00:16:22 - Демо: Аналитика L7 и пример сценариев решения проблем с приложениями 00:23:02 - Демо: Работа с событиями 00:32:00 - Вопросы и ответы Обзор CloudGenix (Prisma) SD-WAN и его ключевых преимуществ. Запись с нашего мероприятия Palo Alto Networks Digital Day, которое состоялось 28 апреля 2021.
Кто должен отвечать за безопасность DevOps
Переглядів 1843 роки тому
Презентация доступна по ссылке - tiny.cc/panwdd20210428 Как обеспечить безопасность контейнерной инфраструктуры Kubernetes? Практические аспекты и рекомендации от тех, кто это реально эксплуатирует. Запись мероприятия Palo Alto Networks 28 апреля 2021 Советуем прочитать книгу Liz Rice "Kubernetes Security" 00:00 Объявление спикеров Кирилл Ильин и Антон Гаврилов 00:53 Формат и цель выступления 0...
Как автоматизировать первую линию SOC. Денис Батранков
Переглядів 973 роки тому
Содержание: 00:00:10​ - Обсуждаем NGFW 00:10:28​ - Как автоматизировать первую линию SOC 00:31:40​ - Вопросы и ответы Запись с нашего мероприятия Palo Alto Networks Digital Day, которое состоялось 28 апреля 2021
Как обходят межсетевые экраны. Евгений Кутумин
Переглядів 9533 роки тому
Содержание: 00:00:20 - Начало презентации 00:23:10 - Вопросы и ответы Запись с нашего мероприятия Palo Alto Networks Digital Day, которое состоялось 28 апреля 2021
EVIL-люция программ-вымогателей в 2020 году. Советы по защите. Евгений Кутумин, Павел Живов
Переглядів 2033 роки тому
Содержание: 00:00:00 - Тенденции и сводные данные о вымогателях по итогам 2020 - начала 2021 годов, техники и примеры заражений 00:17:04 - Взлом уязвимых приложений 00:19:46 - Рекомендации по защите 00:25:31 - Анатомия атак на RDP 00:28:16 - Защита RDP от компрометации 00:45:13 - Анатомия фишинговых кампаний 00:58:42 - Лучшие практики для блокировки вымогателей 01:02:44 - Демонстрация: блокиров...
Узнайте свой Интернет или как сократить поверхность атаки с Cortex Expanse. Павел Живов
Переглядів 1213 роки тому
Содержание: 00:00:00 - Постановка проблемы, что такое Expanse, зачем он нужен и как работает. 00:32:57 - Демонстрация. Запись нашего вебинара в ходе которого мы рассказали: - про решение Cortex Expanse, - как обнаружить активы Вашей компании (IP-адреса, домены, сертификаты, облачные нагрузки) о которых Вы не знали, что они существуют, - как выявлять риски, связанные с использованием Ваших серти...
Простой VPN или ZTNA? Что выбрать? Денис Батранков
Переглядів 3953 роки тому
Переход на удаленку в прошлом году происходил в спешке и был крайне неудачен для многих компаний. Могут ли сейчас Ваши филиалы и сотрудники получить доступ по VPN ко всем приложениям? Это большая дыра в безопасности. При развертывании удаленного доступа ZTNA решает очень много задач. ZTNA технически можно реализовать на NGFW, то есть Вы должны приземлять свои филиалы и мобильных сотрудников в V...
Защита облачной инфраструктуры с Prisma Cloud Enterprise Edition. Павел Живов
Переглядів 1563 роки тому
Как перестать наступать на одни и те же грабли. Защита облачной инфраструктуры с Prisma Cloud Enterprise Edition. - актуальность защиты ресурсов, развернутых в облачных средах - получение полной картины происходящего в мультиоблачной среде - защита ресурсов в ходе их жизненного цикла: нулевое доверие, выявление угроз и аномалий, лучшие практики в защите, кто к каким ресурсам имеет доступ Содерж...
Что год грядущий нам готовит? Cybersecurity Predictions 2021. Денис Батранков
Переглядів 803 роки тому
В новом 2021 году нам всем важно подготовиться к предстоящим изменениям в кибербезопасности. Узнайте о новых веяниях кибербезопасности 2021 года
Защита контейнерных сред с NGFW CN-серии и Prisma Cloud Compute. часть 1. Евгений Кутумин
Переглядів 2754 роки тому
Защита контейнерных сред с NGFW CN-серии и Prisma Cloud Compute. часть 1. Евгений Кутумин
Пилот NGFW. Что проверять? Денис Батранков
Переглядів 1374 роки тому
Пилот NGFW. Что проверять? Денис Батранков
Итоги 2020 года. Денис Батранков
Переглядів 1124 роки тому
Итоги 2020 года. Денис Батранков
Защита контейнеров, хостов и бессерверных вычислений с Prisma Cloud Compute Edition
Переглядів 2194 роки тому
Защита контейнеров, хостов и бессерверных вычислений с Prisma Cloud Compute Edition
Строим SOC по-взрослому. Почему IRP недостаточно и будущее за XSOAR. Илья Осадчий
Переглядів 1034 роки тому
Строим SOC по-взрослому. Почему IRP недостаточно и будущее за XSOAR. Илья Осадчий
Будущее кибербезопасности. Взгляд Palo Alto Networks
Переглядів 584 роки тому
Будущее кибербезопасности. Взгляд Palo Alto Networks
Технологии Machine Learning в NGFW. Денис Батранков
Переглядів 644 роки тому
Технологии Machine Learning в NGFW. Денис Батранков
Переосмысливаем удаленное подключение по VPN своих сотрудников. Денис Батранков
Переглядів 774 роки тому
Переосмысливаем удаленное подключение по VPN своих сотрудников. Денис Батранков
Palo Alto Networks Secure SD-WAN. Павел Живов
Переглядів 1,1 тис.4 роки тому
Palo Alto Networks Secure SD-WAN. Павел Живов
Используем TLS Fingerprinting для детектирования malware. Павел Живов
Переглядів 4464 роки тому
Используем TLS Fingerprinting для детектирования malware. Павел Живов
NGFW для защиты контейнеров (Kubernetes, Docker и т.д.)
Переглядів 1694 роки тому
NGFW для защиты контейнеров (Kubernetes, Docker и т.д.)
Основы Threat Intelligence. Обнаружение тактик хакеров и пример работы Autofocus. Денис Батранков
Переглядів 3404 роки тому
Основы Threat Intelligence. Обнаружение тактик хакеров и пример работы Autofocus. Денис Батранков
Объединение L2 и L3 уровней через VLAN (SVI) интерфейс в Palo Alto Networks. Денис Батранков
Переглядів 3274 роки тому
Объединение L2 и L3 уровней через VLAN (SVI) интерфейс в Palo Alto Networks. Денис Батранков
Отказоустойчивость и масштабируемость. 16 x NGFW в кластере. Павел Живов
Переглядів 2884 роки тому
Отказоустойчивость и масштабируемость. 16 x NGFW в кластере. Павел Живов
Всесторонняя защита от Zero-day угроз с платформой Cortex XDR. Евгений Кутумин
Переглядів 3784 роки тому
Всесторонняя защита от Zero-day угроз с платформой Cortex XDR. Евгений Кутумин

КОМЕНТАРІ

  • @MrEmityushkin
    @MrEmityushkin 3 роки тому

    +

  • @MrEmityushkin
    @MrEmityushkin 3 роки тому

    +

  • @MrEmityushkin
    @MrEmityushkin 3 роки тому

    +

  • @MrEmityushkin
    @MrEmityushkin 3 роки тому

    +

  • @MrEmityushkin
    @MrEmityushkin 3 роки тому

    +

  • @MrEmityushkin
    @MrEmityushkin 3 роки тому

    +

  • @АлексейПучкин-п4р

    А где остальное видео со встречи?

  • @ЕваКузнецова-у2ъ
    @ЕваКузнецова-у2ъ 3 роки тому

    Добрый день, а по CLI есть семинар?

    • @PaloAltoNetworksCIS
      @PaloAltoNetworksCIS 3 роки тому

      Здравствуйте! Что именно имеется в виду под "семинаром по CLI"? Как все то же самое настраивать в CLI?

  • @СергейКожевников-б6э

    было бы отлично, если слайды или ссылки на них прикрепили.

    • @PaloAltoNetworksCIS
      @PaloAltoNetworksCIS 3 роки тому

      Здравствуйте! Ссылку на презентацию добавили в описание к видео

  • @tctfone1
    @tctfone1 4 роки тому

    Спасибо за доклад !

  • @АндрейЗубков-ж2б
    @АндрейЗубков-ж2б 4 роки тому

    С точки зрения ML какие алгоритмы и техники использует Palo Alto ? KNN? DBSCAN? ARIMA? XGBoost? Reinforcement Learning? Deep Learning?)

    • @PaloAltoNetworksCIS
      @PaloAltoNetworksCIS 4 роки тому

      Андрей, привет! Не уверен, что мы можем публично разглашать эту информацию. Тем более, что модели могут со временем меняться, т.к. компания постоянно их обновляет, настраивает, тюнит, чтобы обеспечивалалось максимальная точность детектирования.