
Aleksey
29.06.2017
13:52:13

A
29.06.2017
13:53:16
классическое расследование)

Aleksey
29.06.2017
13:53:58
да... маленький квест

Semen
29.06.2017
13:54:15

Google

Sachko
29.06.2017
13:54:18

bormoglotx
29.06.2017
13:54:28
что в ИБ сказали?? Это не мы и корова не наша?))

Semen
29.06.2017
13:54:39
Да ещё и каждый час

Aleksey
29.06.2017
13:54:59

Ivan
29.06.2017
13:55:48
ну да, так и думали) а чем собирают то, я такое видел когда не только конфиг но еще и кучу выводов собирали каким нибудь rancid

Aleksey
29.06.2017
13:56:00

Ivan
29.06.2017
13:56:17
ты скажи им что за час успеешь десять туннелей собрать и слить что надо, потом убрать и логи почистить))

bormoglotx
29.06.2017
13:56:44
у нас рансид раз в сутки ходит по коробкам

Aleksey
29.06.2017
13:57:13
вот так это выглядит в логе %SYS-1-CPURISINGTHRESHOLD: Threshold: Total CPU Utilization(Total/Intr): 85%/1%, Top 3 processes(Pid/Util): 3/52%, 162/8%, 6/1%
а дальше просто по Pid смотришь сервис

bormoglotx
29.06.2017
13:58:53
так какое решение то приняли? Источник нашли, эт отлично, но заблокировать то его нельзя видимо, раз ИБ надо.

Google

A
29.06.2017
13:58:54
Загрубить таймеры HSRP, как вариант

Aleksey
29.06.2017
13:59:31

A
29.06.2017
14:00:17
Я это в лабе тестил. Без этого при файловере stdby нода заново поднимает соседство.

Aleksey
29.06.2017
14:00:58

A
29.06.2017
14:01:52
A/A не проверял, к сожалению, виртуальная ASA не умеет такого.

Ivan
29.06.2017
14:03:53
я сам не юзал, но мне кажется nsf маст хев если есть SSO , там же получается даже standby RP имеет готовый FIB и adjacency database такой же как активный? или есть какие то минусы ?

gluck
29.06.2017
15:30:02
ребзи, отрепостите, плз, про сегодняшний подкаст, кому не влом. тема горячая, многим может пригодиться. начало через полчаса

Andrey
29.06.2017
15:31:18
Я так понял пострадали те, кто в прошлый раз не запатчился?

gluck
29.06.2017
15:31:46
нет, в том-то и дело
полностью обновленные семерки и десятки, и серверные тоже
а вот как так смогло, узнаете через полчаса)))

Andrey
29.06.2017
15:39:39
В соседнем чате пишут, что Петр пошёл в Нашгаз устраиваться..

Anton Klochkov
29.06.2017
15:42:49
Капец)

gluck
29.06.2017
15:43:32
читал, что АЭС зацепило, не критичную часть, конечно, но все таки

Andrey
29.06.2017
15:43:49
А вобще АЗС это страшно

Anton Klochkov
29.06.2017
15:44:08
Мы работаем :)
Уважаемые коллеги!
В настоящее время Компьютеры «Роснефть» и РН-Транс атакованы хакерами. В связи с чем приняты меры по блокировке электронной почты с этих адресов.

Andrey
29.06.2017
15:44:14
Особенно, когда узнаешь, что там, где ты живёшь, их не то что нет, а их несколько :)

Google

Anton Klochkov
29.06.2017
15:44:28
От юзверского фактора только так

Andrey
29.06.2017
15:44:45
Закрыл почтовый домен?

Ivan
29.06.2017
15:45:29

Andrey
29.06.2017
15:45:58
Как это все критически важное управляется? Механическими рычагами?
Можно вывести из строя внешнюю среду в конце концов..

Ivan
29.06.2017
15:46:36
о чем же вы?)

Anton Klochkov
29.06.2017
15:46:51

Andrey
29.06.2017
15:47:14
Например сломается система электронных пропусков

Ivan
29.06.2017
15:47:54
это вы насмотрелись боевиков?)

Anton Klochkov
29.06.2017
15:48:07
Дык это цветочки

Andrey
29.06.2017
15:48:22

Ivan
29.06.2017
15:48:31
яснопонятно

Andrey
29.06.2017
15:48:48
Там консьержка?

Ivan
29.06.2017
15:51:11
конечно
И ни намека на винду

Andrey
29.06.2017
15:53:14
Проц Эльбрус вышел из лаб.среды в большой мир?

Ivan
29.06.2017
15:55:15
@askipin лови
http://atomicexpert.com/page1081638.html

Andrey
29.06.2017
15:55:35
Спасибо ?

Google

Ivan
29.06.2017
15:55:59
там прям подробно описано что возможно и что нет)
И не сцы, не бомбанёт)

Andrey
29.06.2017
15:58:02
Подкаст вещает уже?

Ivan
29.06.2017
15:58:22
глупый вопрос - а где послушать то?

Andrey
29.06.2017
15:58:28
linkmeup.ru:8000/live.m3u
Не?

Admin
ERROR: S client not available

Ivan
29.06.2017
15:58:34
А то я обычно потом слушаю в тунце
спс
ну блэд)
А нету http плеера?)

gluck
29.06.2017
15:59:27
понеслась http://linkmeup.ru:8000/live.m3u

Vet
29.06.2017
16:07:49
ждарова посоны

gluck
29.06.2017
16:07:51
как слышно?

Vet
29.06.2017
16:07:57
хорошо

Andrey
29.06.2017
16:08:02
Слышно

Loxmatiy
29.06.2017
16:08:26
накидываем вопросы

gluck
29.06.2017
16:08:27
35 человек на старте, норм

Loxmatiy
29.06.2017
16:08:37
а то мы быстро закончим ;)

Google

Александр
29.06.2017
16:09:26
накидываем вопросы
Почему так мало денег заплатили за разблокировки, ведь 300 тысяч машин, а заплатили около 350 транзакций :-\

Andrey
29.06.2017
16:09:40
Мне как человеку незнакомому с жирным интерпрайзом, чем занимаются Безопасники? Говорят включить мд5 в оспф?))))

Vet
29.06.2017
16:09:59
Петюня заражает эмбэар?

Loxmatiy
29.06.2017
16:10:35

Vet
29.06.2017
16:11:54
т.е. шифрует базовю инфу о том как читать фс?
Если я бэкаплю мбр, могу ли я востановить данные?

Loxmatiy
29.06.2017
16:12:30
https://ru.wikipedia.org/wiki/Master_File_Table

Ivan
29.06.2017
16:17:59
ну я видел что они занимаются вещами скорее бюрократическими, разрабатывают документы всякие, концепции безопасности, аудиты всяких информационных систем, отчеты в органы контролирующие, защита перс данных и тд, ну и могут поадминить NGFW, проксю, DLP всякие
Мне как человеку незнакомому с жирным интерпрайзом, чем занимаются Безопасники? Говорят включить мд5 в оспф?))))

Anton Klochkov
29.06.2017
16:19:12

Vet
29.06.2017
16:19:22
мд5?))

Ivan
29.06.2017
16:19:27
дада, скуд)

Vet
29.06.2017
16:19:36
чо то с телефона не могу послухать

Demintey
29.06.2017
16:19:46

Anton Klochkov
29.06.2017
16:19:52
? Любой VLC подобный плеер

Vet
29.06.2017
16:20:00
жесть

Andrey
29.06.2017
16:20:10
дада, скуд)
То есть Безопасники не в плане ip, а и физически могут устранить)

Vet
29.06.2017
16:20:15
уже заражен, все этот телеграм и паша

Andrey
29.06.2017
16:20:18
Ещё Аргос!! Не только сбис