Перейти к содержанию
dmitriym75

Собственные сигнатуры для IPS SEP 12.1

Recommended Posts

dmitriym75

Здравствуйте.

Потребовалось создать сигнатуры для IPS в SEP 12.1, но возникла большая проблема - не удалось найти хорошее руководство по их созданию. Всё что я смог найти - три примера из руководста по админитрированию и внедрению SEP от Symantec, однако, разобранные там примеры совсем примитивные, и не дают представления о создании сложных сигнатур. Может кто-нибудь дать ссылку на толковое руководство по созданию сигнатур или поделиться готовыми примерами?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Шабуров
Здравствуйте.

Потребовалось создать сигнатуры для IPS в SEP 12.1, но возникла большая проблема - не удалось найти хорошее руководство по их созданию. Всё что я смог найти - три примера из руководста по админитрированию и внедрению SEP от Symantec, однако, разобранные там примеры совсем примитивные, и не дают представления о создании сложных сигнатур. Может кто-нибудь дать ссылку на толковое руководство по созданию сигнатур или поделиться готовыми примерами?

приложил файл. не самый свежий, но в нем хорошо описаные некоторые примеры.

Steps_to_create_a_custom_IDS_signature.pdf

Steps_to_create_a_custom_IDS_signature.pdf

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
      привет, а это в какой системе? Я ничего подобного ни на 7-ке ни на 10-ке не наблюдаю.
    • Momo
      Господа, есть такой светящийся порошок - люминофор. Вот он мне необходим. Где такой можно достать? Никто не знает? 
    • santy
      Привет. в последнее время часто попадает в образе массовое нарушение цифровой подписи для системных файлов. Нет ли здесь ошибки при проверки системных файлов? пример:
         
    • zakazvzlomax
      Предлагаем Вашему вниманию ПРОФЕССИОНАЛЬНЫЕ УСЛУГИ ВЗЛОМА ПОЧТОВЫХ ЯЩИКОВ. Ломаем почти все почтовики, процент удачного взлома 30%. Вы спросите почему именно мы? Все просто: - Индивидуальный подход к каждому клиенту и каждому заказу.
      - Короткие сроки выполнения заказа, от нескольких минут до 5 дней.
      - Пароль от почты не меняем, он останется прежним.
      - Оплата после взлома почтового ящика по факту.
      - Предоставим любые доказательства (сделаем скриншоты, процитируем ваше письмо, а так же любые ваши варианты).
      - Постоянным и оптовым заказчикам хорошие скидки.
      - Принимаем различные способы оплаты (Яндекс.Деньги, Qiwi, Bitcoin).
      - Большой опыт взлома почты. Цена взлома почты на данный момент составляет - 3000 рублей.
      Цена на взлом почты намерено установлена ниже рыночной, т.к. на данный момент ведется набор клиентской базы, в дальнейшем планируется повышение. Как сделать заказ?
      Просто напишите нам на почту [email protected] почтовый ящик жертвы и мы начнем работу.
      После успешного взлома мы с Вами связываемся, предоставляем все доказательства взлома, Вы переводите оплату и получаете пароль от взломанного ящика.
      Согласны на любые проверки и гаранта! Наши контакты для заказа:
      почта: [email protected]
    • Ego Dekker
      Антивирусы были обновлены до версии 13.0.24.
×