Catégorie : Blog

2. Plateforme de gestion Check Point SandBlast Agent. Interface de la console web de gestion et installation de l'agent

Nous continuons à explorer la nouvelle plateforme cloud Check Point Management Platform pour la gestion de la protection des ordinateurs utilisateurs — SandBlast Agent. Dans l'article précédent, nous avons décrit les éléments clés de SandBlast Agent, découvert l'architecture Check Point Infinity et enregistré l'application SandBlast Agent Management Platform sur le portail Infinity Portal. Aujourd'hui, nous examinerons en détail l'interface web du système de gestion des agents — cet article […]

1. Plateforme de gestion de l'agent Check Point SandBlast

Bienvenue dans ce nouveau cycle d'articles consacré à la protection des postes de travail personnels grâce à la solution Check Point SandBlast Agent et au nouveau système de gestion cloud — SandBlast Agent Management Platform. Nous avons examiné SandBlast Agent dans des articles sur l'analyse des malwares et sur les fonctionnalités de la nouvelle version E83.10, et nous avions promis de publier un cours complet d'articles sur le déploiement et l'administration […]

Dans FreeBSD, les opérations de recherche dans VFS ont été considérablement optimisées

Des modifications ont été apportées dans FreeBSD pour permettre l'exécution d'opérations de recherche dans VFS sans verrouillage (lockless lookup). Les optimisations ont été réalisées pour les systèmes de fichiers TmpFS, UFS et ZFS, mais ne s'appliquent pas encore aux ACL, Capsicum, accès aux descripteurs de fichiers, liens symboliques et «..» dans les chemins. Pour ces fonctionnalités, un retour à l'ancien mécanisme de détermination des fichiers est effectué. Un test effectué sur TmpFS, mesurant […]

Sortie des distributions Alt Workstation, Alt Server et Alt Education 9.1

Une mise à jour des trois principales variantes du système d'exploitation Alt version 9.1 basée sur la neuvième plateforme ALT (p9 Vaccinium) est disponible : « Alt Workstation 9 », « Alt Server 9 », « Alt Education 9 ». Le changement le plus significatif est l'augmentation continue de la liste des plateformes matérielles prises en charge. Les systèmes d'exploitation « Alt » sont disponibles pour huit plateformes matérielles russes et étrangères : processeurs x86 et ARM 32/64 bits, processeurs Elbrus (v3 et […]

Une vulnérabilité critique dans le chargeur GRUB2, permettant de contourner le démarrage sécurisé UEFI

Huit vulnérabilités ont été détectées dans le chargeur GRUB2. Le problème le plus sérieux (CVE-2020-10713), surnommé BootHole, permet de contourner le mécanisme UEFI Secure Boot et d'installer un logiciel malveillant non vérifié. Une caractéristique de cette vulnérabilité est qu'il ne suffit pas de mettre à jour GRUB2 pour la corriger, car un attaquant peut utiliser un support de démarrage avec une ancienne version vulnérable, signée numériquement. […]

Comment l'infrastructure de Uma.Tech a évolué

Nous avons lancé de nouveaux services, le trafic a augmenté, nous avons remplacé des serveurs, connecté de nouvelles plateformes et remodelé nos centres de données. Aujourd'hui, nous allons vous raconter cette histoire, que nous avons commencé à partager avec vous il y a cinq ans. Cinq ans est un moment charnière pour faire un bilan intermédiaire. C'est pourquoi nous avons décidé de parler de l'évolution de notre infrastructure, qui a parcouru un chemin de développement incroyablement intéressant en cinq ans, dont nous […]

Création d'une image Ubuntu pour ARM «from scratch»

Lorsque le développement commence, il est souvent encore difficile de savoir quels paquets iront dans la rootfs cible. En d'autres termes, il est encore trop tôt pour s'attaquer à LFS, buildroot ou yocto (ou quelque chose d'autre), mais il est temps de commencer. Pour les plus riches (j'ai 4 Go de eMMC sur mes prototypes), il existe une solution : distribuer un système d'exploitation qui permettra de livrer rapidement quelque chose qui manque dans le […]

Déploiement Canary dans Kubernetes #1 : Gitlab CI

Nous allons utiliser Gitlab CI et GitOps manuel pour déployer et utiliser le déploiement Canary dans Kubernetes. Articles de ce cycle : (cet article) Déploiement Canary avec ArgoCI Déploiement Canary avec Istio Déploiement Canary avec Jenkins-X Istio Flagger Nous effectuerons le déploiement Canary manuellement via GitOps et la création/modification des ressources principales de Kubernetes. Cet article est destiné à la première […]

StealthWatch : analyse et enquête sur les incidents. Partie 3

Cisco StealthWatch est une solution analytique en cybersécurité qui propose un suivi complet des menaces dans un réseau distribué. Le fonctionnement de StealthWatch repose sur la collecte de NetFlow et IPFIX à partir de routeurs, de commutateurs et d'autres dispositifs réseau. En conséquence, le réseau devient un capteur sensible, permettant à l'administrateur d'accéder aux zones que les méthodes de protection réseau traditionnelles, telles que Next Generation […], ne peuvent atteindre.

4. NGFW pour les petites entreprises. VPN

Nous continuons notre cycle d'articles sur les NGFW pour les petites entreprises, en rappelant que nous examinons la nouvelle série de modèles 1500. Dans la partie 1 de ce cycle, j'ai mentionné l'une des options les plus utiles lors de l'achat d'un appareil SMB : la fourniture de passerelles avec des licences Mobile Access intégrées (de 100 à 200 utilisateurs selon le modèle). Dans cet article, nous […]

Du code malveillant a été détecté dans le package Perl Module-AutoLoad

Un code malveillant a été trouvé dans le package Perl Module-AutoLoad, distribué via le répertoire CPAN, conçu pour charger dynamiquement des modules CPAN à la volée. L'insertion malveillante a été découverte dans le code de test 05_rcx.t, qui est fourni depuis 2011. Il est remarquable que des questions concernant le chargement de code douteux ont été soulevées sur Stackoverflow dès 2016. L'activité malveillante consiste en une tentative de charger et d'exécuter du code d'une source tierce […]

Sortie de la distribution Tails 4.9 et de Tor Browser 9.5.3

Une sortie de la distribution spécialisée Tails 4.9 (The Amnesic Incognito Live System) a été formulée, basée sur les paquets Debian et conçue pour assurer une sortie anonyme sur le réseau. La sortie anonyme dans Tails est assurée par le système Tor. Toutes les connexions, à l'exception du trafic via le réseau Tor, sont par défaut bloquées par le filtre de paquets. Pour stocker les données utilisateur en mode de conservation entre les lancements, on utilise […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster