Интеграция внешних списков IP, URL, DNS в правила NGFW

2297
Интеграция внешних списков IP, URL, DNS в правила NGFW

Существующие объекты External Dynamic Lists в Palo Alto Networks можно применять в политике безопасности в колонках адрес источника и получателя. Соответственно сам объект динамически пополняется адресами из внешних источников по расписанию. Поддерживается HTTPS и авторизация по логину и паролю. 

Важно найти какие-то удобные Вам фиды IoC, и просто загрузить их в Ваш межсетевой экран. 
На демонстрации используются фиды из  http://panwdbl.appspot.com/ 
Другой интересный open source источник баз Threat Intelligence IPSUM  https://github.com/stamparm/ipsum



Видеодемонстрация

Также в межсетевом экране Palo Alto Networks есть собственные IoC, поставляемые лабораторией  UNIT42.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Конференция по кибербезопасности ZeroNights – show me ur hack Узнайте про техники взлома систем, наболевшие проблемы кибербезопасности и методы предотвращения угроз. 30 сентября, СПб — билеты уже в продаже! Купить билет Реклама. ООО «Кибер Сервис», ИНН 7725496205. 18+

ksiva

Пусть будет утренний в честь того, что я его создал утром.

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама