
ααΊααΆαααααααααΆααα·ααΆααααα»ααα·αααααααα·αα»αααααααΆα ααααααααααΌαααΆααααα½ααα·αα·ααααααΆαααΌααααΌααΆαααααΆαααααΆαααα αααα
αααα»ααααααΆαα
ααα
αΆαα StealthWatch ααΊααα’ααααΎααΆααααααΌα NetFlow αα·α IPFIX ααΈααααααα α§αααααααααΌα αα·αα§ααααααααααΆαααααααααα ααΆαααααα αααααΆαααααΆαααΆα§αααααα
αΆαααααααΆαααΎα αα·αα’αα»ααααΆαα±ααα’ααααααααααααααααΎαααααααααααα·ααΈααΆααααααα»ααααα·ααΆααααααΆααααααααΈ ααΌα
ααΆ Next Generation Firewall αα·αα’αΆα
αα
αααααΆαα
αα
αααα»αα’ααααααα»ααααα»αααΆαααααααα½α
α αΎαα’αααΈ StealthWatch: , ααααΌα
ααΆ . α₯α‘αΌαααααααα»αααααΎα±αααααα αα·ααα·ααΆααααΆα’αααΈααααααααΎααΆαααΆαα½αααα‘αααααα·α αα·ααααΎαα’αααααα§ααααααα·α ααα»αα»ααααα·ααΆαααααααααααααΆααααααΎαα ααΆααΉαααΆαα§ααΆα αααα
ααα½α 6 ααααααα»ααααααΉαααΆααΉαααααααααα·αααα’α’αααΈα’αααααααααααααααα·αααα
ααΆααααΌα ααΆαα½αααααααΌαααΆααα·ααΆαααΆ StealthWatch ααΆαααΆαα
ααα
αΆαααα‘αααααα·ααα½αα
ααα½ααααΆα algorithms αα·α feeds α ααΈαα½αααΊααΆααααααααααααααααΆαααΌαααααΉα (ααΆαααΌαααααΉα) αα
αααααα α’αααα’αΆα
ααααΎαα’αααΈααααα½αα±αααααααααα
ααΎαααααΆαα ααΈααΈαβααΊβα§ααααααα·α ααα»βααααα·αα»αα α’ααααααααααΉααα·αα·αααααΎαα§ααΆα ααα 4 αααααα½ααααααααΆααααααΆαααααα‘αΎα αα·α 2 α§ααΆα αααααααα·ααααααΆαα
1. ααΆααα·ααΆαααα’αααααααααααααα»ααα αααα»ααααααΆα
ααα αΆαααααΌααααα»αααΆαααα‘αΎα StealthWatch ααΊααΎααααΈααααααααΆαααΈα αα·ααααααΆααα ααΆαααα»αα αα αααα»αααααΆααα ααα»α αααααΆαααααααΆα ααααααα ααΆαααααααα > ααΆαααααααααααααα»ααααΆαααΈα αααααΆα αααΆαααΈα αα·ααααΆαααΈααα αα½αααααααΌαααΆαα αΆααααααΆααααΆαααα»αααααααα α’αααααα’αΆα αααααΎααααα»αααααΆαααααα½αααααα’ααααααααα ααααα·ααΈααα ααΆααα·ααΆαα’αααααααααααΆααααΆαααΈααα αααα»α Cisco StealthWatch ααΊααΆααααα½αααΆαα αααααα’ααααα·αααααΉαααα’αΆα αααααΆαα»αααααααααααααααΆαααααααΈαααα»ααααααα ααα»αααααααααΆααααααααααααααΆαααααα
ααΎααααΈα αΆααααααΎαααΆαα½α α ααα»α αααααΆαααααααΆα α’ααααα½αααα αΌααα ααΆααααααΆαα αα·ααΆα > αααααααααα αΌα. αααααΆααααα’ααααα½αααααααααααΆαααΆααααααααΌα ααΆααααααα
- ααααααααααααα - ααΆαααααααΆααααΌα (α’ααααααααααααα·αααααα»α)
- αα½ααααααααΆ β 24 αααα (ααααααα’αααα’αΆα ααααΎαα½ααααααααα)
- αααααααααααα - ααΆαααααααΆααααΌαααΆααααα»α-ααΆααααα»α (αααααααααα½αααΆαααΆααααΆαα)
- αααααΆααα - αααα»αααα αΆαααααα β αααΆαααΈαααΆααααα»α (ααααα - αααα»ααααααΆαααΈαααΆααααα»α)
- ααΆααααααΆαα (α’αααα’αΆα αααααΆααα ααα, αααααα·ααΈ)
- Peer - αααα»αααα αΆαααααα β ααΆααααα»ααααΆαααΈα (αα·ααα - αααα»αααααααΆααααΆααααα»α)
- αα αααα»ααααααΎαααααα·αααααα α’αααα’αΆα αααααΆααααααααααΎα’ααααααααΌαααααα·ααααααααααΌαααΆαααΎα αααααααα·ααααα (ααΆααα ααααααΈα ααα)α αααα»αααΉααα»αααΆααΆααααΆαααΎαα

αααααΆααααΈα
α»α
αααΌαα»α ααααααα αααααΈααα’ααααααααααααΌαααΆααααα αΆα αααααααΌαααΆαααααααααΆαα
ααα½ααα·αααααααααααΆαααααααα½α
α αΎαα

αααα»αα§ααΆα ααααααααααα»αααα
αΆαααααα 10.150.1.201 (αααΆαααΈααα) αααααΌααααα»ααααααααα½α 1.5 GB α
ααΆα
ααααα
ααΆααααα
αΆαααααα 10.150.1.200 (α’αα·αα·αα) ααΆααα·ααΈααΆα αααααα·ααΈ MySQL. αααΌαα»α ααααααααααα½ααα α’αα»ααααΆαα±ααα’ααααααααααα½αααααααααααααα
αα·ααααααααααααα
αααααΆαααα ααΆαααΆααααααα α α·αααααααα’αααααααααααα α’αααα’αΆα αααααΎαα αααΆααααααΆαααααα½ααααααΉααααααααααα±ααααΆαα’ααααααααααααααααα α αΎαααΌαααααΉααααα’αααααΆαααα SNMP α’ααΈααα α¬ Syslog α
2. ααΆααα·ααΆαααα’αααααααααααΆαααΈαααααα-αααΆαααΈαααααΊααααα»ααα αααα»ααααααΆααααααΆααααΆααααααΆαααα
ααααΆα SRT (αααααααΆααααΎααααααααααΆαααΈααα), RTT (ααααααααΎααααΎααα αα) α’αα»ααααΆαα±ααα’ααααααααααααΆααααααΆαααααααΆαααΈααα αα·αααΆααααααΆαααααααααΆαααΌαα α α§ααααααααααΆαααααααααααΆαα·ααααα ααααααα’αααααααΌαααΆααααααααααΌαα ααα»ααααΆαααα’αΌαααα’ααααααα’αααααααΎααααΆαααααΆαααΆαααα ααα’αααΈαααααα·ααΈαααααααΎαααΆαααΊαα
ααΆαααααααααΆααα α’αααααΆαα αα Netflow ααααΎαααααΆααα’ααα αα·αααΉαααΈαααα ααααΎααααΆα SRT, RTT ααΌα ααααααΆααΉαααΆαα ααΎααααΈααΎααα·αααααααααααααα ααΎ FlowSensor α’αααααααΌαααααααα ααΆααααααααααΆαααααΎα αααΆααα ααααα ααΆα αααααΈα§ααααααααααΆαα FlowSensor ααΆααααααααΌα IPFIX αααααΆααααααΈααα FlowCollector α
ααΆααΆααααααΆααααα½ααααα»αααΆαα’αα»ααααααΆααα·ααΆαααααα αααα»ααααααα·ααΈ StealtWatch java αααααααΌαααΆαααα‘αΎααα ααΎαα»αααααΌαααααααα’ααααααααααααα
αααΌαα»αααααα»αααΆαααααΆαααΎα ααΆααααα»ααααΆαααΈα α αΎαα αΌααα ααΆααααααΆαα ααΆααΆαααα αΌα.

α
α»α
ααΎ ααααα αα·αααααααααΆαααΆααααααα
αΆαααΆα
αα ααΆα§ααΆα αααα
- ααΆαααα·α αααα/αααααααΆ - αααααΆαα 3 ααααα α»αααααα
- ααΆαα’αα»αααα β αααααααΆααααΎααααΎαααΆααααα>=50ms


αααααΆααααΈαααα αΆααα·αααααα ααΎααα½αααααααααααΆα RTT αα·α SRT αααααΎαα
αΆααα’αΆααααααα ααΎααααΈααααΎααΌα
αααα
α»α
ααΎαα½ααααααα»αααΌαααα’ααααααα αΎαααααΎαααΎααααααααΎαααΌαα»αααααα»αααΆαααααΆα ααααααααααα½ααα. αααααΆααααα
α»α
RTT αααΆαααΆαααααα SRT α

αααααΆααααΈααααΎαααΆαααααΎ αααα»αααΆαααααααααΆααααααααΆα RTT α αΎαααΎαα’ααααααααααΊααααα»αα

ααΎααααΈα
αΌααα
αααα»ααααααΆααααα’α·α α
α»α
ααΆαααααΆαααΎααααααΈα α αΎαααααΎαααΎα αα·αααααΆααα αααααααΆααααα αΌα.

ααααααΆαααααααα αΆαααΆααα
αΆαααααα 10.201.3.59 ααΈαααα»α ααΆαααααα·αααΈααααΆα ααααα·ααΈααΆα NFS α’αααΆαααΆαααα αααΆαααΈααα DNS αααααΆαααα½αααΆααΈ αα·α 23 αα·ααΆααΈ α αΎαααΆαααΆαααΊααααΆααααα½αα±αααααααααΆα
α αα
αααα»αααααΆαα α
ααα»α
αααααΆαα α’αααα’αΆα
ααααααααααΆααΎα’αααααΆαα
αααα·αααααα Netflow ααΆαααααααααΆαααα½αααΆαααΈα αα
αααα»αααααΆαα ααΆααΆα ααααααΆααααα’α·αααααααα’αααΈα’ααααααααααααΌαααΆααααα αΆαα

αααααΆαααα α’ααααα½αααααααααααααΆααΎα§αααααααΆααααααααααααΌαα
ααΆα
ααααα
ααΆαα FlowSensor α αΎααααα αΆααααααΆαα
ααΈαααα
ααΎαααΈααααα ααα StealthWatch ααΆααααααααα·ααααααα½αααααααααΆααααΎαααΆα ααΆαααααααΆαα αα·αααααα (αα½ααααα αΌαααααΆααΌαααααααΈαααΌα ααααΆ) α ααΌα ααααα αΎα α’αααα’αΆα αααααΌαααΈα§ααααα Netflow ααααΎαααααΆααα’αα α αΎααα»αααααΆα ααΆααΉαααΆααα·αααααααααα½αα αααΎαα αααα»ααα αα·α αα αααα»ααααααααΆαααααα ααΆααΉααα½αα±αααααααΆααΎ hop αα½αααΆααΆαααΆααααααΆαααα αααΎααααα»αα
3. ααααααααααα·ααΈααΆαααααΈα HTTPS
ETA (ααΆααα·ααΆαα ααΆα ααααααααΆαα’αα·αααααΈα) ααΊααΆαα αα αααα·ααααΆαα½ααααααααΌαααΆααααααΎαα‘αΎαααα Cisco αααα’αα»ααααΆαα±ααα’αααααααΎαααΆααααααΆααααααΆααΆααα αααα»αα ααΆα ααααααααΆαα’αα·αααααΈαααααα·αα αΆαααΆα ααα·ααααΈαααΆα ααΎαααΈααααα ααα αα αα αααα·ααααΆαααα’αα»ααααΆαα±ααα’ααα "ααα" HTTPS αα ααΆαααα TLS αα·ααα·ααΈααΆαααααΈααααααααΌαααΆαααααΎααα‘α»ααααααααΆααα αα»αααΆααααααΆαααααααααααΆαα·ααααα ααααααα’αααααααΌαααΆααααααααααααΆαααααααΆααααααααΎαααααααΆαααααΈαααΌαααααα
ααΆαααααααααΆααα ααααΌαα’αααααααΌαααα‘αΎααααααα·ααΈαααααΆααα ααΎ StealthWatch - ETA αααααααααααΈαααΌ.
α αΌααα ααΆααααααΆαα Dashboards β ETA Cryptographic Audit α αΎαααααΎαααΎααααα»ααααΆαααΈααααααΎααααααααΉααα·ααΆαα αααααΆααααΌαααΆαααΌαα α αΌαααΎαααααΎαααΎα ααΆααααα»ααααΆαααΈα.

α’αααα’αΆα
ααΎαααΎαααΆαααα TLS αα·ααααααααΆαααααΈαααΌαααααααΌαααααΆααΊααΆααααααα αααααΎαααααΆααααααααΆαααααααααΆαα
αααα»ααα½ααα ααααα Actions αα
ααΎαααα αΌα α αΎαααΆααααααααα
αΆααααααΎααα
αααα»αααααΆααααααΈα


ααΈαα·αααααααΆα’αΆα
ααααΌαααΆαααααΎαααΎαααΆαααΆαααΈα 198.19.20.136 αα
ααΎ ΠΏΡΠΎΡΡΠΆΠ΅Π½ΠΈΠΈ 12 αααα ααΆαααααΎ HTTPS ααΆαα½α TLS 1.2 ααααααα½ααααααααΆαααΆαα’αα·αααααΈα AES-256 αα·ααα»αααΆα hash SHA-384. ααΌα
αααα ETA α’αα»ααααΆαα±ααα’αααααααααααααα½ααααααααΆαααααααα
ααΎαααααΆαα
4. ααΆααα·ααΆαααΆααα·αααααααΆαααααααΆα
Cisco StealthWatch α’αΆα ααα½αααααΆααααΆααα·αααααααααΈααα ααΆα ααααα ααΎαααααΆααααααααΎα§αααααααΈα ααααΉαααα·ααΆαααααααΌα (ααααΉαααα·ααΆαααααααα·αα»α), ααααΉαααα·ααΆαααααααΆαααααα (ααααΉαααα·ααΆαααααα’αααααααααααΆαααααα, ααααΆαααααααΆα) αα·α ααΆααα·ααΆαα’αΆαααααα·αα·ααΆ.
ααΆααα·ααΆαα₯αα·ααΆαα α’αα»ααααΆαα±ααααΌα α αα αααααΎαααααΌα’αΆαααααα·αα·ααΆαααααΆαααααΆαααΈαααΆααααΆαααα½αα¬αααα»ααααααΆαααΈαα α ααΆα αααααΆααααα αααΎααααααααααΆαα StealthWatch ααΆαααΌαααααΉαααΆααααααααΉαααααΌαααΉαα’ααα»αα ααααααΆααα·ααΆααααα ααααΌαα‘αΎα ααααααααα αΆααααααΎαααααΎαααΆααα·αααααΉαααααΌα ααΌα ααααα αααΆαααα½αααααααΌαααΆα "ααααα·α" αααααα αααα»αααΌαααααΆαα±ααα’ααααα·αα’αΎααΎααΉαααααΉαααα·ααΆααααααααααααα»αααααααααΈαααΈαααααΆα αααααΌα αααααΆαααααααααααΉααααααααΌαααααααα½αα―α α¬ααααααααΆαα ααααΈααΎααααα
ααΆαααααααααααΆα§ααΆα αααααα αααΆαααααααΆαααααααα»αααΆαα»α α’αΆααΆααΈαααα ααααΆααααΉαααα·ααΆαααααΉαααααααααααΆαααα‘αααααα·αααααα·αααΎ αααΆαααΈααα αααα»ααααα»α Inside Hosts ααααΎα’ααααααααααΆαα½ααααα»α Inside Hosts α αΎααααα»ααααααα 24 αααα α ααΆα αααααΉαααΎαααΈ 10 ααααΆαα.

ααΆα§ααΆα ααα α
αΌαααΎαααααα‘αααααα·α ααΆααααα»ααα·αααααααααααΆααααααΆαααΆαααΈαααααα/ααααα
αα½αα
ααα½αααΆααααα αα/ααΆααααα·ααααααα
ααα½αα
αααΎααα·αααααααΆααΈαααα»ααααΆαααΈα α¬αααΆαααΈααα½αα α
α»α
ααΎααααΉαααα·ααΆααα α αΎαα
αΌααα
ααΆααααΆααΆαααααααΆαααΈααααααααΌαααΆαα
ααα’α»ααααα αΆαα αααααΆααααααααΎαααΎααααΆαααΈααααααΎαα
αΆααα’αΆαααααααα
αααα»ααα½ααα ααΆααααα»ααα·αααααα.


ααααΉαααα·ααΆααααα½αααααΌαααΆααααα αΆαααααααα αΆαααΆ 162k "αα·αααα»" ααααΌαααΆαααααΎα α αΎαααααα
ααΆααααααΆααα 100k "αα·αααα»" ααααΌαααΆαα’αα»ααααΆα - ααΆαααααααΊααΆαααααα StealthWatch ααΆααααα»αα αα
αααα»ααα½ααααα½αα ααααα Actions Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ ααΎαααα αΌα.

ααΎαα’αΆα
ααααααααΆαα αααΆαααΈααααααΆααααααα±αα α’ααααααααααΆαα½αααα
αΆαααααααα
αααααα 10.201.3.47 ααΈααΆααααααΆα ααΆαααααα·αααΈααααΆα ααααα·ααΈααΆα HTTPS αα·αααΆαααΆααα 1.4 GB. αααα ααααΆα§ααΆα αααααααα·αααααααααΆαααααα»ααα ααα»ααααααΆαααααΎαα’ααααααααααΌααααΈααααΆααααααΈα αααΆααααααΌαααΆαα’αα»ααααααΆααα·ααΈααΌα
ααααΆαααΆααα·αααααΆααα ααΌα
αααα ααΆααααΎαα’αααααααααααααΎααΆααα·αααααααααΈα’αΆα
ααΆαα±ααααΆααααααααα½αα±ααα
αΆααα’αΆααααααα

ααΆαααααααααΆααα αα
αααα»αα
ααα»α
αααααΆαααααααΆα SMC αα·αααααααααα·ααα
αααα»αααααΆαα ααααΆααααααααααα ααααΌαααΆααααα αΆααααααΆαααααααααΆα αα
α»αααααα αα·ααα
αααα»αααααΆααααα»αααααα αααααα·ααΈαααα½ααα·αα·ααα αααα»ααααααα 2 αααααΆα αα
α»αααααααααα ααΎααααΈαα·ααΆαααααΉαααα·ααΆαααα
αΆααα αα·ααααααΎααααΆαααΆααα α’αααααααΌαααααΎααΆαααΆαα½α java console αα
ααΎαα»αααααΌαααααααα’ααααααααααααα
5. αααααααααΆαααααααααααΆαααΆααααα»α
α₯α‘αΌααααααΌαααΎαα§ααΆα ααααα½αα ααα½αααααα·ααααααΆα - α§ααααααα·α ααα»αα»ααααα·ααΆαααααααΆαα αα»αααΆααααααΆαααΆαα αΆααα’αΆααααααα αααΎαα ααααα’αααααααΆααααααααααα·αα»αα
ααΆαααααααααααΉαααα·ααΆαααααααααααααΆααααααααΆαα»αααΆα αααΎααα αααα»α StealthWatchα
- α αααααααα - ααααααααααα αααααΆα αααΎααα ααΎαααΆαααΈαααααα α
- Addr tcp scan - αααααααααααααααΆαααΆααααΌααα ααΎα ααα TCP ααΌα ααααΆαααααααΆααααααΌαα’αΆααααααΆα IP αα·ααα α αααα»αααααΈααα αααααααα½αααΆααααα αα TCP Reset α¬αα·αααα½αααΆαααΆαααααΎαααααΆαααααααα
- Addr udp scan - αααααααααααααααΆαααΆααααΌααα ααΎα ααα UDP ααΌα ααααΆ αααααααααααααΆααααααΌαα’αΆααααααΆα IP αα·ααα α αααα»αααααΈααα αααααααα½αααΆααααα ααααααααΆα ICMP Port Unreachable α¬αα·αααα½αααΆαααΆαααααΎαααααΆαααααααα
- Ping Scan - αααααααααΎααααΎ ICMP αα αααααΆαααΆααααΌαααΎααααΈαααααααα ααααΎαα
- Stealth Scan tΡp/udp - αααααααΆαααααΎα αααααΌα ααααΆααΎααααΈααααΆαααα α αααααΆα αααΎααα ααΎααααΆαααα·ααα αααα»αααααααα½αα
ααΎααααΈααααΎα±ααααΆααΆααααααΆααααα½ααααα»αααΆαααααααααααΆαααΈααααααααΆααααα»αααΆααα’αααααα»αααααααα½α ααΆααααααα·ααΈαααααΆααααααΆαα StealthWatch - ααΆαααΆααααααααΆαααΎαααΎα. αα ααααΆαα ααααΆααααααααααα β ααΆαααΆααααααααααααΆαααΎαααΎα β αααΆαααΈαααααααααααΆαααΆααααα»α α’αααααΉαααΎαα§ααααααα·α ααα»αα»ααααα·ααΆααααααΆααααααΉαααΆαααααααααααΆαααααααα 2 αααααΆα αα α»ααααααα

ααΆαα
α»α
αααΌαα»α Detailsα’αααααΉαααΎαααΆαα
αΆααααααΎαααααααααααΆαααΈαα½αα αα·ααααΆααΆαα
ααΆα
ααα αα·αααΆαααΌαααααΉααααααααΌαααααΆα

αααααΆαααα α’αααα’αΆα
"αααΆααα" α
αΌααα
αααα»ααααΆαααΈαααΈααααΆαααα
αααα»αααΌαααα’αααααααα»α αα·αααΎαααααΉαααα·ααΆααααα»ααααα·ααΆα ααααΌα
ααΆαααααααΆααααα»ααααααΆα αα
α»αααααααααααΆαααααΆαααΈααααα


ααΆα§ααΆα ααα α
αΌαααΎααα·ααΆαααααΉαααα·ααΆααα α
αααααααα ααΈααα
αΆαααααα 10.201.3.149 αα
ααΎ 10.201.0.72, α
α»α
αααααααΆα > ααα αΌααααααΆααααααα. ααΆαααααααααααααααα‘αΆαααααΌαααΆαα
αΆααααααΎα α αΎαααααααΆαααΆαααααααααααΌαααΆααααα αΆαα

αααααααααΎαααΎααααΆαααΈααααααΈα
ααααα½αααααααΆα 51508/TCP ααΆααααααααΆαααΈ 3 αααααα»α ααααα
αααΆαααΈαααΆαα
ααα 22, 28, 42, 41, 36, 40 (TCP). ααΆααααααα·ααααα αΆαααααααΆααα ααΈααααααα·ααααααΆα Netflow ααΆααα’ααααααΌαααΆαααΆαααααα
ααΎα’αααααΆαα
αα Netflow ααα
6. ααΆααα·ααΆαααααααααααΆαααΆααααααααααΎ CTA
CTA (ααΆααα·ααΆαααΆαααααΆαααα ααααΆααααααΉα) - Cisco cloud analytics ααααα½ααααα αΌααααΆαααα’α₯αααα ααααΆαα½α Cisco StealthWatch αα·αα’αα»ααααΆαα±ααα’ααααααααααααααααΆααα·ααΆααααααααΆαα αααααααΆααΆαα½αααΉαααΆααα·ααΆαα αααααααΆα ααΆααααΎα±ααααΆα’αΆα ααααΎα Trojan, αααααΌααααααΆα, αααααααΌααααααα αα·αααααααααααααα α αΎαα ααα αΆααα½αααΆαα αααα»ααααααΆαα ααΌα ααααΆαααααααα αα αα αααα·ααααΆ ETA αααααΆααααααΆααααΈαα»αα’αα»ααααΆαα±ααα’ααααα·ααΆαααααΆααααααα’αΆααααααααααααα αααα»αα ααΆα ααααααααΆαα’αα·αααααΈαα

ααΆααααααααααα
ααΎααααΆααααααΌααααα»ααα
αααα»αα
ααα»α
αααααΆααααα αααααααΆαααΆαα»ααααΆα ααα·ααα·ααα ααΆααα·ααΆαααΆαααααΆαααα ααααΆααααααΉα. ααα
ααααΈααααααααααΈααααα αΆαααΈααΆαααααΆαααα αααααααΆαααααΎααα
ααΎαααΆαααΈαα’αααααααΎααααΆααα Trojan, αααααα·ααΈαααααααααα, Adware ααααΆαα ααΆααα "α’αα·αααααΈα" αα·αααΆαααα αΆαααΈααΆαααΆααααα ETA α αααα
α»α
ααΎαααΆαααΈααα½α ααααααΆαααΆααα’ααα’αααΈααΆ ααααΉαααα·ααΆααααα»ααααα·ααΆα αα½αααΆαααααααα ααα» CTA ααα
α‘αΎαα


αααααΆααααΎααααΆααααΆαααΈαα½αααα CTA ααααΉαααα·ααΆααααααα αΆαααααααΆααααα’α·αα’αααΈα’ααααααααα αααααΆααααΆααα·ααΆααααααα ααΌαα
α»α
ααΈααα ααΎαααααααΆααααα’α·αα’αααΈα§ααααααα·α ααα»α αΎαα’αααααΉαααααΌααααα
αα»αααΌαααΆα
ααααα‘αα ααΆααα·ααΆαααΆαααααΆαααα ααααΆααααααΉα.

αα
αααα»αααΆαααααΆαααΆαααΎ αααααα’αα»ααααΆαα±ααα’ααααααα αΆαααααΉαααα·ααΆαααααΆαααααα·αααααΆααααααααααα αα
αααα’αααα
ααα’α»ααα
ααΆααα·αααααααααΈααΆααααΆαααα½α αααααα ααα»ααΉαααα
α‘αΎααα
αααααααΆααααααααα’ααααααααΆαα½αααΉααααααΆαααααααααΆαααααααΌαααααΆαα
ααΆαααααΆαα ααΌα
αααα α’αααα―ααααααααα·αα»αααααααΆαααααααΆαα
αααΆααααΆαααΆαααΈαααΆαααααααααααα αααααΆααααΈαααααααΆααααααΆαα
αΆααααααΎαααααΎαααααααΆαααΆαα½ααααα
ααΆαααααααααααΊααΆα§ααΆα ααααα½αααα - Trojan αααΆααΆαααααααααααααααααααΆαααΈα 198.19.30.36. αααΆαααΈααααααΆαα αΆααααααΎαααααΎα’ααααααααααΆαα½ααααααααΆααΆα α αΎααααααα ααα»αααα αΆαααααααΆαα’αααΈααα αΌαααα’ααααααααααΆαααααα


αααααΆαααα αααααααααΆαααααα’αααα»ααα½ααααα’αΆα
ααΆαααΊααααΌαααΆααα±αααα
ααΆα
αααΈαααααααα
αΆαααααααααα’ααα»ααααααα
αΆααααΎα ααΆαα½α Cisco ISE αααααΆααααΆαααααΆααΆα αα·αααΆααα·ααΆαααααααα
ααα ααααΈααααα·ααααΆα
αααααααααΆα Cisco StealthWatch ααΊααΆα’αααααΉαααΆααα½ααααα»αα ααααααα·ααααααα½ααα·αα·ααααααααΆαααΆαααααααααααΆααα·ααΆααααααΆα αα·ααα»ααααα·ααΆαααααααΆαα ααΌαα’ααα»αα ααααααΆ α’αααα’αΆα ααααΎαα’αααααααααα·αααααα αααΆαααα αααα»ααααααΆα ααΆααααααΆαααααααααα·ααΈ α’αααααααΎααααΆααααααααααα»α ααΆααα·αααααααααΈ ααααα αα·α APTsα ααΎαααΈααααα ααα α’αααα’αΆα ααααααααααΆαααΈαααααα α’αααααααΎααααΆαα αα·αααααΎααααααα crypto-audit ααα ααΆα ααα HTTPS α α’αααα’αΆα αααααααααααΈααααΎααααΆααααΆααααα αααΎααα .
ααααα·αααΎα’αααα
αααα·αα·αααααΎαααΆααΎα’αααΈαααααΎαααΆααααΆααααΌα αα·αααΆαααααα·αααααΆααα
ααΎαααααΆαααααα’ααααααΆαααΆ ααΌαααααΎ .
ααΆαααα’ααΆααααααααΈααΆααα»αααα ααΎααααα»ααααα
ααααααΆαααααα»αααααααΆααα
αα
αααααααΆα
αααΎααααααΎααα·ααααα»ααααα·ααΆαααααααΆαααααααα ααααα·αααΎα’αααα
αΆααα’αΆααααααααΎαααααΆαααααα ααΌαααΆαααΆαααααααΆαααααΈααα
αααα»αααΆαααααααααΎα (, , , )!
ααααα: www.habr.com
