Оптимизация Suricata правил: компонент IP reputation

Аватар автора
Лаборатория Касперского Tech
Добро пожаловать в увлекательный мир Suricata-правил! Вместе с Татьяной Шишковой, Lead Security Researcher в команде GReAT, мы исследуем компонент IP-reputation, полезную функцию, которая позволяет настраивать срабатывания Suricata в зависимости от репутации IP-адреса. Включив IP-reputation в Suricata.yaml и используя сторонние фиды известных IP адресов, вы сможете повысить эффективность системы в обнаружении и реагировании на угрозы. В этом видео мы покажем вам примеры и вместе настроим сам компонент IP reputation. А курс "Suricata for incident response and threat hunting" от Kaspersky X Training позволит вам изучить все возможности Suricata в области реагирования на инциденты и поиска угроз, а также научит создавать эффективные правила для обнаружения вредоносного трафика. #Kaspersky

0/0


0/0

0/0

0/0