Tdm 4pda: ΠœΡΡ€ΠΈΡ ΠœΠΎΡΠΊΠ²Ρ‹ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π»Π° TDM Messenger β€” Β«ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΡƒΡŽ Π·Π°ΠΌΠ΅Π½ΡƒΒ» Telegram ΠΈ Skype / Π₯Π°Π±Ρ€

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

ΠœΡΡ€ΠΈΡ ΠœΠΎΡΠΊΠ²Ρ‹ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π»Π° TDM Messenger β€” Β«ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΡƒΡŽ Π·Π°ΠΌΠ΅Π½ΡƒΒ» Telegram ΠΈ Skype / Π₯Π°Π±Ρ€

По ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Β«Π Π‘ΠšΒ», подвСдомствСнноС Π΄Π΅ΠΏΠ°Ρ€Ρ‚Π°ΠΌΠ΅Π½Ρ‚Ρƒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ ΠœΠΎΡΠΊΠ²Ρ‹ (Π”Π˜Π’) ГосучрСТдСниС Β«Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Π³ΠΎΡ€ΠΎΠ΄Β» (INFOGOROD, GKU) Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΎ сСрвис TDM Messenger. Богласно описанию прилоТСния, это «полноцСнная Π·Π°ΠΌΠ΅Π½Π°Β» Telegram ΠΈ Skype с «бСспрСцСдСнтным ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ бСзопасности, отказоустойчивости ΠΈ ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΠΎΡΡ‚ΠΈ для совмСстной Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π² государствСнных структурах».


Π—Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹ΠΉ мСссСнТСр TDM Messenger Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ врСмя Π±Ρ‹Π» доступСн для скачивания Π² Google Play. БСйчас ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΡƒΠ΄Π°Π»Π΅Π½Π° ΠΈΠ· этого ΠΌΠ°Π³Π°Π·ΠΈΠ½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ. Π­Ρ‚ΠΎ Π±Ρ‹Π»ΠΎ сдСлано послС запроса БМИ Π² Π”Π˜Π’. ΠŸΠ΅Ρ€Π΅Π΄ этим ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΡŒ Π”Π˜Π’ пояснил, Ρ‡Ρ‚ΠΎ вСдомство «систСмно тСстируСт Π½ΠΎΠ²Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΒ», Π½ΠΎ ΠΎΡ‚ Π΄Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠΈΡ… ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠ΅Π² отказался.

Π’ ΠΌΠ°Π³Π°Π·ΠΈΠ½Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ App Store Ρ‚Π°ΠΊΠΆΠ΅ Π±Ρ‹Π» Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ ΠΏΠΎΡ…ΠΎΠΆΠΈΠΉ мСссСндТСр.

Π’Π°ΠΊ выглядят ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Ρ‹ экрана прилоТСния, согласно Π΄Π°Π½Π½Ρ‹ΠΌ Π°Π³Ρ€Π΅Π³Π°Ρ‚ΠΎΡ€Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ AppAgg.

ИзданиС Β«Π Π‘ΠšΒ» ΡƒΡ‚ΠΎΡ‡Π½ΠΈΠ»ΠΎ, Ρ‡Ρ‚ΠΎ Π² Π³Ρ€Π°Ρ„Π΅ «связь с Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠΌΒ» Π² мСссСндТСрС для Android Π±Ρ‹Π»Π° ΡƒΠΊΠ°Π·Π°Π½Π° ссылка Π½Π° сайт ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ «Айди ΠŸΠ°Ρ€Ρ‚Π½Π΅Ρ€Β» (ID Partner), которая Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ занимаСтся Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ. Π’ этой ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π½Π΅ ΠΎΡ‚Π²Π΅Ρ‚ΠΈΠ»ΠΈ Π·Π° запрос Β«Π Π‘ΠšΒ».

На сайтС Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° ΡƒΠΊΠ°Π·Π°Π½ΠΎ, Ρ‡Ρ‚ΠΎ мСссСндТСр обСспСчиваСт ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ голосовых Π·Π²ΠΎΠ½ΠΊΠΎΠ² ΠΈ сообщСний «согласно Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ стандартам», Π° всС Π΅Π³ΠΎ Π΄Π°Π½Π½Ρ‹Π΅ хранятся Β«Π² Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠΌ Π΄Π°Ρ‚Π°-Ρ†Π΅Π½Ρ‚Ρ€Π΅Β». Π’Π°ΠΊΠΆΠ΅ Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ администрирования Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ΠΎΠ², ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ с IT-систСмами ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ ΠΈ госучСрСТдСний, с Π½ΠΈΠΌ ΠΏΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ инструмСнты для Турналирования ΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ.

ΠžΠ±ΡƒΡ‡Π°ΡŽΡ‰ΠΈΠ΅ Π²ΠΈΠ΄Π΅ΠΎΡ€ΠΎΠ»ΠΈΠΊΠΈ ΠΏΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ с TDM Messenger ΠΏΠΎΠΊΠ° Ρ‡Ρ‚ΠΎ доступны Π² YouTube.


ЭкспСрт ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, которая Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΠΎ Π°Π½Π°Π»ΠΈΠ·Ρƒ Π±ΠΎΠ»ΡŒΡˆΠΈΡ… Π΄Π°Π½Π½Ρ‹Ρ… для госструктур, пояснил Β«Π Π‘ΠšΒ», Ρ‡Ρ‚ΠΎ TDM Messenger фактичСски являСтся Π°Π½Π°Π»ΠΎΠ³ΠΎΠΌ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ мСссСндТСра Slack. Π­Ρ‚ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ вСдомствСнного Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠΎΠ±ΠΎΡ€ΠΎΡ‚Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΡŒ Π€ΠΎΠ½Π΄Π° развития Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ экономики рассказал Β«Π Π‘ΠšΒ», Ρ‡Ρ‚ΠΎ сСйчас ΠΌΠ½ΠΎΠ³ΠΈΠ΅ сотрудники госструктур ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ для общСния Telegram ΠΈ WhatsApp, Π½ΠΎ Π² любой ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡΡ‚Π°Ρ‚ΡŒΡΡ Π±Π΅Π· доступа ΠΊ связи, Π² Ρ‚ΠΎΠΌ числС ΠΈΠ·-Π·Π° сбоСв Π² Ρ€Π°Π±ΠΎΡ‚Π΅ сСрвисов. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Ρ‡ΠΈΠ½ΠΎΠ²Π½ΠΈΠΊΠΎΠ² Π½Π° Π½Π°Π΄Π΅ΠΆΠ½ΠΎΠ΅ срСдство связи для Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ использования вскорС Π±ΡƒΠ΄Π΅Ρ‚ вострСбован ΠΈ ΠΎΡ‡Π΅Π½ΡŒ Π΄Π°ΠΆΠ΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½. Π’Π΅ΠΌ Π±ΠΎΠ»Π΅Π΅, Ρ‡Ρ‚ΠΎ послСднСС врСмя всС большС Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ нСобходимости Π² Π·Π°Ρ‰ΠΈΡ‚Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π² Ρ‚ΠΎΠΌ числС ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ сСйчас ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ Ρ‡Π΅Ρ€Π΅Π· ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΠΊΠ°Π½Π°Π»Ρ‹ доступа.

Π’ 2016 Π³ΠΎΠ΄Ρƒ Π˜Π½ΡΡ‚ΠΈΡ‚ΡƒΡ‚ развития ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° (ИРИ) вмСстС с «РостСлСкомом» ΠΈ Минкомсвязи (сСйчас ΠœΠΈΠ½Ρ†ΠΈΡ„Ρ€Ρ‹) ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠ»ΠΈ ΠΎΡ‚Π±ΠΎΡ€ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² для государствСнного мСссСндТСра. Рабочая Π³Ρ€ΡƒΠΏΠΏΠ° Ρ…ΠΎΡ‚Π΅Π»Π°, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π² ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ использовался ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΈ Π΅Π³ΠΎ ΠΌΠΎΠ³Π»ΠΈ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ всС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ страны, Π° Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ госслуТащиС. ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ этого мСссСндТСра Ρ‚ΠΎΠ³Π΄Π° Π½Π΅ пошСл Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ, Π° ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌΡ‹Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π±Ρ‹Π»ΠΈ Π²Ρ‹ΠΊΡƒΠΏΠ»Π΅Π½Ρ‹ ΠΊΡ€ΡƒΠΏΠ½Ρ‹ΠΌΠΈ корпорациями.

Π’ сСрСдинС фСвраля БМИ стало извСстно, Ρ‡Ρ‚ΠΎ российскиС власти обСспокоСны распространСниСм ΠΈ Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒΡŽ Π² Telegram мноТСства Π±ΠΎΡ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π° Π½Π΅Π²Ρ‹ΡΠΎΠΊΡƒΡŽ ΠΏΠ»Π°Ρ‚Ρƒ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, ΠΎ ТитСлях страны. ΠŸΡ€ΠΈΡ‡Π΅ΠΌ этот Ρ€Ρ‹Π½ΠΎΠΊ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅Ρ‚ расти, Π° ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π²Ρ…ΠΎΠ΄Π° Π² эту систСму стал Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΡ‰. Π£ госрСгуляторов Π½Π΅Ρ‚ возмоТности ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Π΅ Π±ΠΎΡ‚ΠΎΠ² для Β«ΠΏΡ€ΠΎΠ±ΠΈΠ²Π°Β», Π° прСдставитСли мСссСнТСра Π½Π΅ особо ΠΎΠ±Ρ€Π°Ρ‰Π°ΡŽΡ‚ внимания Π½Π° Ρ„Π°ΠΊΡ‚Ρ‹ ΠΈΡ… присутствия Π² сСрвисС.

Π¦Π΅Π½Ρ‚Ρ€ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ

Ethernet ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ доступа

Ethernet ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ Π°Π³Ρ€Π΅Π³Π°Ρ†ΠΈΠΈ

Ethernet ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ для Π¦ΠžΠ”

Ethernet ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ ΠΈΠ½Π΄ΡƒΡΡ‚Ρ€ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅

НСуправляСмыС ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹

ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹

БСрвисныС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹

ΠœΠ΅ΠΆΡΠ΅Ρ‚Π΅Π²Ρ‹Π΅ экраны

БСрвисныС ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹

ΠžΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ GPON

ΠžΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ Turbo GEPON

ΠžΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ 10G-PON

Π—ΠΎΠ½Π΄Ρ‹ SLA

Enterprise Wi-Fi Ρ‚ΠΎΡ‡ΠΊΠΈ доступа

2g-3g-4g Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»Ρ‹

ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ Wi-Fi сСтСй

Π‘Ρ‚Π°Π½Ρ†ΠΈΠΈ Π‘Π¨ΠŸΠ”

АбонСнтскиС VoIP-ΡˆΠ»ΡŽΠ·Ρ‹

Π’Ρ€Π°Π½ΠΊΠΎΠ²Ρ‹Π΅ ΡˆΠ»ΡŽΠ·Ρ‹ SMG

Softswitch

ΠžΡ„ΠΈΡΠ½Ρ‹Π΅ IP-АВБ

IP-Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Ρ‹

IPTV- ΠΌΠ΅Π΄ΠΈΠ°Ρ†Π΅Π½Ρ‚Ρ€Ρ‹

ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°

Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ

ΠšΠΎΠΌΡ„ΠΎΡ€Ρ‚

ΠšΠΎΠ½Π²Π΅Ρ€Ρ‚Π΅Ρ€Ρ‹

ΠžΡΠ²Π΅Ρ‰Π΅Π½ΠΈΠ΅

РСгистраторы

Π‘Π΅Ρ‚Π΅Π²Ρ‹Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Ρ‹ Π‘ΠšΠ£Π”

АбонСнтскиС Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»Ρ‹

Π Π΅ΠΏΠΈΡ‚Π΅Ρ€Ρ‹

Π›ΠΈΡ†Π΅Π½Π·ΠΈΠΈ

ΠŸΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Ρ‹

Π’Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹

Π‘ΠΌΠ°Ρ€Ρ‚-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹

ЦАВБ МБ240

ЦАВБ МБ240. ΠœΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ МБ240AN

Π“ΠΈΠ±ΠΊΠΈΠΉ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΏΠ»Π΅ΠΊΡΠΎΡ€ Маком-MX

ΠŸΡ€ΠΎΡ‡Π΅Π΅

IP DSLAM

SHDSL-ΠΌΠΎΠ΄Π΅ΠΌΡ‹

ΠžΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ для ΠΊΠ°Π½Π°Π»ΠΎΠ² Π’Π§

ΠžΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ доступа

ΠžΠΏΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΏΠ»Π΅ΠΊΡΠΎΡ€Ρ‹ ToPGATE

Π Π΅Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€Ρ‹ DSL-Π»ΠΈΠ½ΠΈΠΈ

Устройства элСктропитания

БистСмы управлСния Eltex

MES1024, MES1124(M)(MB)

MES3108(F), MES3116(F), MES3124(F)

MES5148

ESR-10

MA4000-PX

LTE-2X

WEP-12ac

WB-2

RG сСрии 1400

NV-100, NV-101

TC-10

УПАВБ МБ-240

MXA-24

Firebird

ΠžΠΏΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΏΠ»Π΅ΠΊΡΠΎΡ€Ρ‹ ToPGATE

Π Π΅Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ RDSL-1/2/2-2

Устройство элСктропитания УЭП1-1

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ ECSS-10 (Softswitch)

TC-50

VP-12, VP-12P

MES2328I

ESR-20 FSTEC

MES2124(M)(MB)(F)(P)

MES3308F, MES3316F, MES3324(F)

MES5248

ESR-12V

OLT LTP-8X

LTE-8X

LTE-8ST (снято с производства)

WOP-12ac

RG-1504GF-Wac

NV-102

TC-20

ЦАВБ МБ-240

MXA-32

NCS_MON

Устройство элСктропитания УЭП2-3

КомплСкс ECSS-10 Π£ΠžΠ’Π­ΠžΠ‘

VP-15, VP-15P

MES3508, 3508P, 3510P

ESR-21 FSTEC

MES2208(P)

MES3348(F)

MES5324

ESR-12VF

NTP-2(C)

NTE-2(C)

RG сСрии 2400

NV-300

Π‘ΠšΠŸ-М

MXA-64

PcmGate

Устройство элСктропитания УЭП2-5

БСлСкторная связь

VP-17P

MES3708P

ESR-100 FSTEC

MES2308(R)

MES5312

ESR-14VF

NTE-RG-14xx(F)(G)(C)-(W)

RG сСрии 4400

RG сСрии 5400

NV-31Ρ…

ЦАВБ МБ240. Π‘ΠšΠŸ (снято с производства)

Устройство элСктропитания УЭП3-3

БистСма видСоконфСрСнцсвязи VCS-2000

VP-20, VP-20P

ESR-200 FSTEC

MES2324(B)(F)(FB)

MES5316A, MES5324A, MES5332A

ESR-20

NTE-RG-1402G(C)-(W) rev B

TAU-1M.IP (1 FXS)

NV-501, NV-501-Wac

ЦАВБ МБ240 V.2 (снято с производства)

Устройство элСктропитания УЭП1-4 (снято с производства)

ESR-1000 FSTEC

MES2348B

MES5400-24, MES5400-48

ESR-21

WEP-2ac-Z

TAU-2M.IP (2 FXS)

NV-510-WB, NV-510-Wac

ESR-1500 FSTEC

ΠžΡ„ΠΈΡΠ½Π°Ρ IP АВБ SMG-200

MES2308P, MES2324P, MES2348P

MES5448

ESR-100

NTP-RG-1402G(C)-(W)

TAU-4M.IP (4 FXS)

NV-710, NV-710-Wac, NV-710-WB

ESR-1511 FSTEC

ΠžΡ„ΠΈΡΠ½Π°Ρ IP АВБ SMG-500

MES2408(B)(C)

MES7048

NTP-RG-1402G(C)-(W) rev B

TAU-1E.IP (1 FXS)

NV-711, NV-711-Wac, NV-711-WB

MES1428(B),MES2428(B)(T)

ESR-1000

NTP-RG-1402G(C)-(W) rev C

TAU-104F. IP (1 FXS)

NV-720, NV-720-WB

MES2408P, MES2408CP, MES2408PL, MES2428P

ESR-1200

TAU-2.IP (2 FXS)

NV-721, NV-721-WB

MES2424(B)

ESR-1500

TAU-4.IP (4 FXS)

NV-730, NV-730-WB

MES2424P

ESR-1511

TAU-8.IP-(W) (8 FXS)

NV-731, NV-731-WB

MES2448(B)

ESR-1700

TAU-8N.IP (8 FXS)

MES2448P

ESR-3100

TAU-16.IP (16 FXS)

TAU-24.IP (24 FXS)

TAU-32.IP (32 FXS)

TAU-32M.IP (32 FXS/FXO)

TAU-36.IP (36 FXS)

TAU-72.IP (72 FXS)

MSAN MC1000-PX

ESR-200

SMG-2

SMG-4

SMG-1016M

SMG-2016

БСспроводной Π΄Π°Ρ‚Ρ‡ΠΈΠΊ ΠΏΡ€ΠΎΡ‚Π΅Ρ‡ΠΊΠΈ Π²ΠΎΠ΄Ρ‹ SZ-WLK

Π˜Π½ΡΡ‚Ρ€ΡƒΠΊΡ†ΠΈΡ ΠΏΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ с систСмой Service Desk

БСрвисныС ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹

MES2411X

MES3300-24F

MES2300B-24F

MES5500-32

ESR-3200

ESR-30

ESR-15

ONT NTU-2V

OLT LTP-4X rev.B

OLT LTP-8X rev.B

ONT NTU-RG-1402G-W

ONT NTU-1

ONT NTU-RG-1421(31)G-Wас

ONT NTU-SFP-100

OLT LTP-4X rev. C

OLT LTP-8X rev.C

ONT NTU-2W

ONT NTU-2VC

ONT NTU-RG-1421GC-Wac

NTU-RG-1421G-WZ

ONT NTU-1C

ONT NTU-RG-5402G-W

ONT NTU-RG-5421G-Wac

ONT NTU-RG-5421G-WZ

ONT NTU-52V

ONT NTU-52VC

ONT NTU-RG-5421GC-Wac

OLT LTP-16N

ONT NTU-RG-5440G-Wac

ONT NTU-RG-5440G-WZ

ONT NTU-MD500P

NTU-RG-5420G-Wac

NTU-RG-5420G-WZ

NTU-SFP-200

NTU-52W

NTE-RG-1421G-WAC

NTE-RG-1421G-WZ

WEP-2ac

WOP-2ac

WEP-2ac Smart

WB-15-W

WOP-2L

WEP-1L

WEP-2L

WB-15-W2

WEP-3ax

WEP-3ax-Z

WOP-3ax

WEP-20L

WEP-200L

WOP-20L

WEP-30L

WOP-30L

RG-34-Wac

RG-35-Wac

RG-31-Wac

RG-35-WZ

RG-5440G-WZ

RG-5440G-Wac

SBC-1000

SBC-2000

SMG-1016M-V52AN

SMG-2016-V52AN

SMG-1016M-SIGTRAN

SMG-2016-SIGTRAN

SMG-3016

SBC-3000

МБ240AN (абонСнтский вынос ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ V5. 2)

Маком-МΠ₯

Soft for Linux

ΠšΠΎΠ½Π²Π΅Ρ€Ρ‚ΠΎΡ€Ρ‹ для Π±ΠΈΠ»Π»ΠΈΠ½Π³Π°

MXL2

MXL2-2

MXL2E-2, MXL2E-4

8Π’Π”ΠΠ˜, 8ВДНВ

ВАУ-4

ВАУ-1, ВБУ-1

MXE-4

MXM-12

ΠžΠΏΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠΉ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΏΠ»Π΅ΠΊΡΠΎΡ€ ToPGATE-WAN-E1

AutoProvision

МобильноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ IP Phone Eltex

Call-Ρ†Π΅Π½Ρ‚Ρ€ ECSS-10

Phone Desktop Assistant

БСрвис Β«ΠΠ²Ρ‚ΠΎΡΠ΅ΠΊΡ€Π΅Ρ‚Π°Ρ€ΡŒΒ»

Eltex.EMS

Eltex.ACS

ELTEX.AppStore Server

Eltex.ECCM

EDM Issue

WB-1P-LR

WOP-12ac-LR

WB-2P-LR5

WOP-2ac-LR5

WOP-2ac-LR2

WB-2P-LR2

WOP-2ac-LR2 SYNC

WOP-2ac-LR5 SYNC

НСуправляСмыС ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ сСрии MES3100 Rev. E

Eltex.SoftWLC

WLC-HW-50

WLC-HW-100

WLC-30

ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ME5100S

ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ME5000

ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ME5200

MΠ•5100 rev.X

ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ME5000M

MES3710P

WB-11P

ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Eltex SC

ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Eltex SC. АБД

ΠŸΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹ΠΉ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ MD1

ΠŸΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ MD3

Π›ΠΈΡ†Π΅Π½Π·ΠΈΠΈ

БСспроводной Π΄Π°Ρ‚Ρ‡ΠΈΠΊ двиТСния SZ-PIR

БСспроводной ΠΌΠ°Π³Π½ΠΈΡ‚ΠΎΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Π½Ρ‹ΠΉ Π΄Π°Ρ‚Ρ‡ΠΈΠΊ открытия SZ-MCT

БСспроводной Π΄Π°Ρ‚Ρ‡ΠΈΠΊ разбития стСкла SZ-GLB

Π”Π°Ρ‚Ρ‡ΠΈΠΊ открытия SZ-MCT rev. C

Π”Π°Ρ‚Ρ‡ΠΈΠΊ двиТСния SZ-PIR rev.C

РСгистратор потрСблСния элСктроэнСргии SZ-P04Π‘

ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ бСспроводной сСти SZ-CP04EΠ‘

РСгистратор потрСблСния Π²ΠΎΠ΄Ρ‹ SZ-W02

MD1-CV-RS-232A, MD1-CV-RS485A

IPA-ES-232/485

Π Π΅ΠΏΠΈΡ‚Π΅Ρ€ RR-10

Π Π΅ΠΏΠΈΡ‚Π΅Ρ€ RR-11

Π Π΅ΠΏΠΈΡ‚Π΅Ρ€ RR-10 rev.B

Ethernet-Ρ€Π΅Π»Π΅ IPA-ER-001

Wi-Fi-Ρ€Π΅Π»Π΅ SW-RLY01

Wi-Fi Ρ€ΠΎΠ·Π΅Ρ‚ΠΊΠ° SW-PLG01

Wi-Fi-Ρ€Π΅Π»Π΅ SW-RLY02

ESR-100-ST, ESR-200-ST, ESR-1000-ST

RR-10 SLA

IPA-ER-010

IPA-ER-011

Π”Π°Ρ‚Ρ‡ΠΈΠΊΠΈ качСства Π²ΠΎΠ·Π΄ΡƒΡ…Π° SZ-Air

БСспроводной Π΄Π°Ρ‚Ρ‡ΠΈΠΊ ΠΏΡ€ΠΎΡ‚Π΅Ρ‡ΠΊΠΈ Π²ΠΎΠ΄Ρ‹ SZ-WLK rev.B

NTX-1(F)

LTX-8, LTX-16

SMG-1016 (снято с производства)

MES3508, 3508P, 3510P

MES2324(B)(F)(FB)

MES2348B

MES2308P, MES2324P, MES2348P

MES2408(B)(C)

ESR-1500

ESR-3100

WEP-200L

SMG-3016

SBC-3000

AutoProvision

ELTEX.AppStore Server

WOP-12ac-LR

WB-2P-LR5

WOP-2ac-LR5

WOP-2ac-LR2

WB-2P-LR2

ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ME5100S

ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ME5000M

РСгистратор потрСблСния элСктроэнСргии SZ-P04Π‘

ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ бСспроводной сСти SZ-CP04EΠ‘

MD1-CV-RS-232A, MD1-CV-RS485A

Π Π΅ΠΏΠΈΡ‚Π΅Ρ€ RR-10 rev. B

TDM Transportes Company Insights, тСхничСский стСк ΠΈ ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ‚Ρ‹

Компании /
TDM Transportes

ПослСднСС обновлСниС: 26 мая 2022

Com 8 anos de atuaΓ§Γ£o no mercado e uma equipe que semper trabalhou no ramo, a TDM TRANSPORTES Γ© uma empresa que atua no transporte rodoviΓ‘rio de cargas, que tem como missΓ£o agregar clientes aos aos …por meio da excelΓͺncia no serviΓ§o prestado.
ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅

TDM Transportes Technology Stack

НайдитС ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΏΠΎ тСхнологиям, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ½ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ этот Ρ€Π°Π·Π΄Π΅Π», Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ·Π½Π°Ρ‚ΡŒ
ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΎ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… тСхнологиях ΠΈ инструмСнтах, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… TDM Transportes, ΠΈ ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ
Π²Π»ΠΈΡΡŽΡ‚ Π½Π° взаимодСйствиС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ взаимодСйствиС с ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ. Π˜Π·ΡƒΡ‡ΠΈΡ‚Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ 16 Π² катСгориях 10 , ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ…
TDM Transportes

Π―Π·Ρ‹ΠΊΠΈ программирования ΠΈ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠΈΠœΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³Π‘Π²ΡΠ·ΡŒΠ‘ΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎΠ Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΈ разработкаБизнСс-Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ° ΠΈ аналитикаЭлСктронная ΠΊΠΎΠΌΠΌΠ΅Ρ€Ρ†ΠΈΡΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Π΅ ΡΠ΅Ρ‚ΠΈΠŸΡ€ΠΎΠ΄Π°ΠΆΠΈHR

JavaScript

Π”Π°, я Ρ‚ΠΎΠΆΠ΅ этим ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡΡŒ

НСт, я Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽ это

«> JavaScript β€” это язык программирования HTML ΠΈ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°.

ΠŸΠΎΠ»ΠΈΡ„ΠΈΠ»Π»

Π”Π°, я Ρ‚ΠΎΠΆΠ΅ этим ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡΡŒ

НСт, я Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽ это

Polyfill ΠΊΠ°ΠΊ услуга ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΈ Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΏΠΎΠ»ΠΈΡ„ΠΈΠ»Π»ΠΎΠ² JavaScript Π½Π° основС cu…

PHP

Π”Π°, я Ρ‚ΠΎΠΆΠ΅ этим ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡΡŒ

НСт, я Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽ это

PHP code may be embedded into HTML code, or it can be used in combination with various web template systems, web content management systems, and web frameworks.»> PHP: прСпроцСссор гипСртСкста β€” это сСрвСрный язык сцСнариСв, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹ΠΉ для Π²Π΅Π±-Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊ…

HTML

Π”Π°, я Ρ‚ΠΎΠΆΠ΅ этим ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡΡŒ

НСт, я Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽ это

«> Π―Π·Ρ‹ΠΊ гипСртСкстовой Ρ€Π°Π·ΠΌΠ΅Ρ‚ΠΊΠΈ (HTML) β€” это стандартный язык Ρ€Π°Π·ΠΌΠ΅Ρ‚ΠΊΠΈ для Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ², ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Ρ… для…

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅
Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ

ΠŸΡ€ΠΎΡ„ΠΈΠ»ΡŒ сотрудника

Π’Ρ‹ ΠΈΡ‰Π΅Ρ‚Π΅ Π»ΠΈΡ†, ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‰ΠΈΡ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π² TDM Transportes?
ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ ΠΈΡ… адрСс элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹, Π½ΠΎΠΌΠ΅Ρ€Π° Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ΠΎΠ² ΠΈ Π΄Ρ€ΡƒΠ³ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΡ‚ Linkedin ΠΈΠ»ΠΈ любого Π²Π΅Π±-сайта.
УстановитС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ сотрудниках TDM Transportes ΠΌΠ΅Π½Π΅Π΅ Ρ‡Π΅ΠΌ Π·Π° 30 сСкунд.

Π—Π°Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΡƒΠΉΡ‚Π΅ΡΡŒ Π² 6sense Revenue AIβ„’ for Sales

Π§Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΠΉΡ‚ΠΈ элСктронныС письма, прямой Π½Π°Π±ΠΎΡ€ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π΄Ρ€ΡƒΠ³ΠΎΠ΅ для ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅.

Часто Π·Π°Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ вопросы

ΠžΠ·Π½Π°ΠΊΠΎΠΌΡŒΡ‚Π΅ΡΡŒ с часто Π·Π°Π΄Π°Π²Π°Π΅ΠΌΡ‹ΠΌΠΈ вопросами ΠΎ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ TDM Transportes, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± основании, Π³ΠΎΠ»ΠΎΠ²Π½ΠΎΠΉ офис,
информация ΠΎ стСкС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, отраслСвом спискС ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π΄Π΅Ρ‚Π°Π»ΠΈ.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ сайт TDM Transportes?

ΠžΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ сайт TDM Transportes: tdmlogistica. com.br
Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π°ΠΉΡ‚ΠΈ ΠΈΡ… ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Π½Ρ‹ΠΉ Π½ΠΎΠΌΠ΅Ρ€, адрСс элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ ΠΈ ΡˆΡ‚Π°Π±-ΠΊΠ²Π°Ρ€Ρ‚ΠΈΡ€Ρƒ ΠΏΠΎ адрСсу
Π½Π°ΠΆΠΌΠΈΡ‚Π΅ здСсь.

Бколько сотрудников Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² TDM Transportes?

6sense отслСТиваСт 250–499 сотрудников, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅
Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π² TDM Transportes.
Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΠ·Π½Π°Ρ‚ΡŒ большС ΠΎΠ± ΠΈΡ… сотрудниках Ρ‡Π΅Ρ€Π΅Π· LinkedIn ΠΈΠ»ΠΈ ΠΈΡ… Π²Π΅Π±-сайт, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ
Π Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ 6sense для Chrome.
ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ вакансии ΠΈ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Π½Π°ΠΉΠΌΠ° Π² TDM Transportes, упомянутыС Ρ€Π°Π½Π΅Π΅ Π½Π° этой страницС, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ
Π² ΠΊΠ°ΠΊΠΎΠΌ сСкторС развиваСтся компания.

Π’ ΠΊΠ°ΠΊΠΎΠΉ отрасли Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ TDM Transportes?

TDM Transportes Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² сфСрС
Вранспорт/АвтопСрСвозки/ЖСлСзная Π΄ΠΎΡ€ΠΎΠ³Π°.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ тСхничСский стСк TDM Transportes?

Π›ΡƒΡ‡ΡˆΠΈΠ΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ TDM Transportes:
JavaScript
,
ΠŸΠΎΠ»ΠΈΡ„ΠΈΠ»Π»
ΠΈ
PHP

.
Π’Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΠ·ΡƒΡ‡ΠΈΡ‚ΡŒ 16 Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ.
10 ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΉ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… TDM Transportes, упомянутых Ρ€Π°Π½Π΅Π΅ Π½Π° этой страницС.

Π“Π΄Π΅ находится ΡˆΡ‚Π°Π±-ΠΊΠ²Π°Ρ€Ρ‚ΠΈΡ€Π° TDM Transportes?

Π¨Ρ‚Π°Π±-ΠΊΠ²Π°Ρ€Ρ‚ΠΈΡ€Π° TDM Transportes находится ΠΏΠΎ адрСсу
Гояния, Гояс, Бразилия.
Π§Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ·Π½Π°Ρ‚ΡŒ Ρ‚ΠΎΡ‡Π½Ρ‹ΠΉ адрСс Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ сСйчас.

Π―Π·Ρ‹ΠΊΠΈ

JavaScript MVC-Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ

Π―Π·Ρ‹ΠΊΠΈ программирования

ΠŸΠΎΠΈΡΠΊΠΎΠ²Ρ‹ΠΉ ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³

Π‘ΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ Ρ€Π΅ΠΊΠ»Π°ΠΌΠ°

Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Ρ‚Π΅Π³Π°ΠΌΠΈ

Онлайн-встрСчи

Π’Π΅Π±- ΠΈ Π²ΠΈΠ΄Π΅ΠΎΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†. ..

Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ элСктронной ΠΏΠΎΡ‡Ρ‚ΠΎΠΉ

JavaScript

ΠšΠ°Ρ€Ρ‚Ρ‹ Π“ΡƒΠ³Π»

G Suite

G Suite

Π₯остгатор

Π“ΡƒΠ³Π» Аналитика

WooCommerce

Π₯остгатор DNS

ΠŸΠΎΠ»Π΅Π·Π½Ρ‹Π΅ источники вСдСния ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² ΠΈ DNS β€” DomainTools

Π‘Π»ΠΎΠ³ General Infosec

29. 12.2020

ΠŸΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ записью

    Π”ΠΎΠΌΠ΅Π½Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹
    @DomainTools

    Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅

    Π­Ρ‚ΠΎΡ‚ послСдний пост посвящСн Π΄Ρ€ΡƒΠ³ΠΈΠΌ источникам ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² для DNS ΠΈ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² Π΄ΠΎΠΌΠ΅Π½Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ Π±Ρ‹Π»ΠΈ рассмотрСны Π² ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ… Π΄Π²ΡƒΡ… постах. Π—Π°Ρ‚Π΅ΠΌ этот пост заканчиваСтся ΠΏΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅ΠΌ ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄Π΅Ρ‚ΡŒ, Π° Ρ‚Π°ΠΊΠΆΠ΅ идСями для ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… шагов, ΠΏΠΎΠΌΠΈΠΌΠΎ вСдСния ΠΆΡƒΡ€Π½Π°Π»Π°.

    Если Π²Ρ‹ Π΅Ρ‰Π΅ этого Π½Π΅ сдСлали, взглянитС Π½Π° ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠ΅ сообщСния Π² этой сСрии:

    • Π’Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² DNS ΠΈ Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²: взгляд с высоты ΠΏΡ‚ΠΈΡ‡ΡŒΠ΅Π³ΠΎ ΠΏΠΎΠ»Π΅Ρ‚Π°
    • Как Ρ†Π΅Π»Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹ΠΉ сбор ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² укрСпляСт Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈ сСти
    • ΠœΠ°ΠΊΡΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΡ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ вСдСния ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² DNS Windows
    • ΠŸΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ видимости DNS-сСрвСров Linux с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ сбора ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ²

    Π”Ρ€ΡƒΠ³ΠΎΠ΅ Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊΠΈ Ρ€Π΅Π»Π΅Π²Π°Π½Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΆΡƒΡ€Π½Π°Π»Π°

    Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ источники ΠΆΡƒΡ€Π½Π°Π»Π° событий, содСрТащиС Ρ†Π΅Π½Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Π΅. ΠžΡ‚ инструмСнтов IDS/IPS Π΄ΠΎ брандмауэра ΠΈ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² ΠΎΠ±ΠΌΠ΅Π½Π° ΠΏΠΎΡ‡Ρ‚ΠΎΠΉ β€” ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Π΅ для извлСчСния IP-адрСсов, ΠΈΠΌΠ΅Π½ хостов ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Ρ… для дальнСйшСго информирования IR ΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΠΎ поиску ΡƒΠ³Ρ€ΠΎΠ·. IP-адрСса ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для отслСТивания ΠΈ исслСдования инфраструктуры ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ для провСдСния ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ IP-адрСса Π½Π° имя хоста, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ связанным Π΄ΠΎΠΌΠ΅Π½Π°ΠΌ ΠΈ Π½Π°ΠΉΡ‚ΠΈ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ ΡƒΠ³Ρ€ΠΎΠ· ΠΈ ΠΎΡ†Π΅Π½ΠΊΡƒ риска. Π’ ΠΏΠ΅Ρ€Π²ΠΎΠΉ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π΅ этого Ρ€Π°Π·Π΄Π΅Π»Π° ΠΊΡ€Π°Ρ‚ΠΊΠΎ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ источники, Π° Π² послСднСй ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π΅ приводятся ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹Π΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹.

    УправляСмыС DNS-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρ‹

    Amazon Route 53 Π’Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Π° DNS-запросов ΠΈ CloudWatch

    НастройтС Amazon Route 53 для рСгистрации ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± общСдоступных DNS-запросах, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Route 53 (см. Руководство для Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² здСсь). ДоступныС ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Π΅ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ Π΄Ρ€ΡƒΠ³ΠΈΠΌ источникам рСгистрации DNS-запросов: Π·Π°ΠΏΡ€ΠΎΡˆΠ΅Π½Π½Ρ‹ΠΉ Π΄ΠΎΠΌΠ΅Π½ ΠΈΠ»ΠΈ ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½, Π΄Π°Ρ‚Π° ΠΈ врСмСнная ΠΌΠ΅Ρ‚ΠΊΠ°, Ρ‚ΠΈΠΏ записи DNS, ΠΊΠΎΠ΄ ΠΎΡ‚Π²Π΅Ρ‚Π° DNS ΠΈ ΠΏΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π½ΠΎΠ΅ мСстополоТСниС Route 53, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΎΡ‚Π²Π΅Ρ‚ΠΈΠ»ΠΎ Π½Π° DNS-запрос. Если Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ Amazon CloudWatch Logs для ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°, хранСния ΠΈ доступа ΠΊ Ρ„Π°ΠΉΠ»Π°ΠΌ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² запросов DNS, Π²Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ²ΡƒΡŽ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ этих ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² Π½Π° свой экзСмпляр LM ΠΈ SIEM.

    Google Cloud DNS

    Π’Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Π° Google Cloud DNS отслСТиваСт запросы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ сСрвСры ΠΈΠΌΠ΅Π½ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°ΡŽΡ‚ для сСтСй VPC (Virtual Private Cloud).

    Доступны Π΄Ρ€ΡƒΠ³ΠΈΠ΅ поставщики управляСмых DNS. ΠžΠ·Π½Π°ΠΊΠΎΠΌΡŒΡ‚Π΅ΡΡŒ с ΠΈΡ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠ΅ΠΉ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ·Π½Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Π° запросов ΠΈ ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ².

    Π–ΡƒΡ€Π½Π°Π»Ρ‹ прокси-сСрвСра 

    Π–ΡƒΡ€Π½Π°Π»Ρ‹ прокси-сСрвСра ΡΠ²Π»ΡΡŽΡ‚ΡΡ распространСнным источником ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ для ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Ρ… Π΄ΠΎΠΌΠ΅Π½Π°. Π­Ρ‚ΠΈ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ содСрТат запросы, сдСланныС Π²Π½ΡƒΡ‚Ρ€ΠΈ сСти ΠΊΠ°ΠΊ ΠΎΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, Ρ‚Π°ΠΊ ΠΈ ΠΎΡ‚ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

    Π–ΡƒΡ€Π½Π°Π»Ρ‹ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² DNS

    Π’ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊ Π·Π°Ρ…Π²Π°Ρ‚Ρƒ ΠΈ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π½ΠΈΡŽ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² срСдствами сСтСвого Π°Π½Π°Π»ΠΈΠ·Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π΅Π³ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для сбора ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ DNS. Однако Π·Π°Ρ…Π²Π°Ρ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈ рСгистрация ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Π΅, относящиСся ΠΊ DNS. НапримСр, Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния ΠΎ хостС, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π²ΠΎΠ·Π½ΠΈΠΊΠ»ΠΎ это событиС, ΠΈΠ»ΠΈ ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊΠΎΠΉ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΈΠ»ΠΈ дСйствиС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π²Ρ‹Π·Π²Π°Π»ΠΎ это событиС.

    Π–ΡƒΡ€Π½Π°Π»Ρ‹, созданныС с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ инструмСнтов IDS/IPS

    Π–ΡƒΡ€Π½Π°Π»Ρ‹, созданныС инструмСнтами IDS/IPS, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΈ оповСщСния, ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ собраны ΠΈ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π² ваш LM/SIEM. ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹:

    • Zeek (Ρ€Π°Π½Π΅Π΅ Bro) Π’Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Π° запросов ΠΈ ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² DNS для сбора ΠΈ получСния запросов ΠΈ ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² DNS. Π’Π°ΠΊΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² сочСтании с Hotlist Π΄ΠΎΠΌΠ΅Π½Π°.
    • ΠŸΡ€Π°Π²ΠΈΠ»Π° Snort DNS, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ Π½Π° запросы DNS ΠΈ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‚ дСйствия Π½Π° основС ΠΎΡ‚Π²Π΅Ρ‚Π°.
    • DNS-ΠΏΡ€Π°Π²ΠΈΠ»Π° Suricata для рСгистрации ΠΈ сбора связанных событий, создания основанных Π½Π° событиях дСйствий, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ сопоставлСниС DNS-запросов с Ρ‡Π΅Ρ€Π½Ρ‹ΠΌ списком (Ρ‚. Π΅. Hotlist Π΄ΠΎΠΌΠ΅Π½Π°) ΠΈΠ»ΠΈ запись событий ΠΆΡƒΡ€Π½Π°Π»Π° для сбора DNS-запросов ΠΈ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ².
    Бобытия ΠΏΠΎΡ‡Ρ‚ΠΎΠ²ΠΎΠ³ΠΎ сСрвСра Exchange

    БущСствуСт нСсколько Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² использования ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ², созданных вашим ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΌ сСрвСром ΠΎΠ±ΠΌΠ΅Π½Π°:

    • ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ извСстной инфраструктуры Ρ„ΠΈΡˆΠΈΠ½Π³Π°/спама.
      • ΠžΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½ΠΎ извСстным Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠΌ ΠΈΠ»ΠΈ ΠΏΠ»ΠΎΡ…ΠΎΠΉ инфраструктурой.
      • ΠŸΡ€ΠΈΠΌΠ΅Ρ€: Β« ΠŸΠΎΠ·Π²ΠΎΠ½ΠΈΡ‚Π΅ ΠΌΠ½Π΅ ΠΏΠΎ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Ρƒ 1-888-382-1222, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ VPN β€” ΠœΡΡ‚ΡŒΡŽ (ΠΈΠ· слуТбы тСхничСской ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ). Β»
    • ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ извСстных Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ…/спамовых ссылок Π² Ρ‚Π΅Π»Π΅ письма.
      • Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠΈΡ‚ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Π΅ ссылки, Π½ΠΎ дСйствиС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π±Ρ‹Π»ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΎ Π½Π° основС ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² событий (Ρ‚. Π΅. ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Ρ‰Π΅Π»ΠΊΠ°Π΅Ρ‚ ссылку, Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅ΠΌΡ‹ΠΉ Π΄ΠΎΠΌΠ΅Π½ появляСтся Π² ΠΆΡƒΡ€Π½Π°Π»Π°Ρ…).
      • ΠŸΡ€ΠΈΠΌΠ΅Ρ€: Β« Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ здСсь, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ сСртификат VPN β€” ΠœΡΡ‚ΡŒΡŽ (ΠΈΠ· слуТбы тСхничСской ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ). Β»
    • Π”Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠ΅Π΅ расслСдованиС Π΅Ρ‰Π΅ нСизвСстных ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² Ρ„ΠΈΡˆΠΈΠ½Π³Π°.
    Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊΠΈ событий для ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² Exchange:
    • Канал управлСния MSExchange Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ событий (Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹ΠΉ Β«Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ MSExchangeΒ»)
    • Π–ΡƒΡ€Π½Π°Π»Ρ‹ отслСТивания сообщСний, Π³Π΄Π΅ располоТСниС ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ β€” %ExchangeInstallPath%TransportRolesLogsMessageTracking

Π–ΡƒΡ€Π½Π°Π» отслСТивания ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ ΠΈΠΌΠ΅Π΅Ρ‚ поля, Π·Π°ΠΏΠΎΠ»Π½Π΅Π½Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹ΠΌΠΈ для поиска ΡƒΠ³Ρ€ΠΎΠ· ΠΈ расслСдований с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ DomainTools. Π‘Ρ€Π΅Π΄ΠΈ Π½ΠΈΡ…:

  • client-ip : IP-адрСс сСрвСра/ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΎΠ±ΠΌΠ΅Π½Π° сообщСниями, ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΠ²ΡˆΠ΅Π³ΠΎ сообщСниС.
  • client-hostname : Имя хоста/FQDN сСрвСра/ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΎΠ±ΠΌΠ΅Π½Π° сообщСниями, ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΠ²ΡˆΠ΅Π³ΠΎ сообщСниС.
  • server-ip : IP-адрСс исходного ΠΈΠ»ΠΈ Ρ†Π΅Π»Π΅Π²ΠΎΠ³ΠΎ сСрвСра.
  • server-hostname : Имя хоста/FQDN Ρ†Π΅Π»Π΅Π²ΠΎΠ³ΠΎ сСрвСра.
  • ПолС значСния источника Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ DNS Π² качСствС извСстного источника.

IP-адрСс ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈ имя хоста ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‚ Π½Π° вопросы «какая инфраструктура ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΠ»Π° это сообщСниС», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ для поиска Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± инфраструктурС.

IP-адрСс сСрвСра ΠΈ имя хоста сСрвСра ΡΠ²Π»ΡΡŽΡ‚ΡΡ Ρ†Π΅Π»Π΅Π²Ρ‹ΠΌ адрСсом. Π­Ρ‚ΠΎ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π½Π° вопрос, Β«Π½Π° ΠΊΠΎΠ³ΠΎ Π±Ρ‹Π»ΠΎ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΎ это сообщСниС».

Π£ΠΏΡ€Π΅ΠΆΠ΄Π°ΡŽΡ‰Π°Ρ Π·Π°Ρ‰ΠΈΡ‚Π° ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ API DomainTools ΠΈΠ»ΠΈ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΡƒΡŽ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡƒ Iris для дальнСйшСго изучСния Π·Π°Ρ…Π²Π°Ρ‚Π° ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Ρ… Π² этих полях. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Iris:

  • ИмСна хостов ΠΈΠ·Π²Π»Π΅ΠΊΠ°ΡŽΡ‚ΡΡ ΠΈΠ· поля client-hostname ΠΈΠ· ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² MSExchange.
  • Π”ΠΎΠΌΠ΅Π½Ρ‹ ΠΈΠ·Π²Π»Π΅ΠΊΠ°ΡŽΡ‚ΡΡ с ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ списком Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², Π° Π·Π°Ρ‚Π΅ΠΌ ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π² Iris.
  • ΠžΡ†Π΅Π½ΠΊΠ° риска Π΄ΠΎΠΌΠ΅Π½Π°, связанная с ΠΊΠ°ΠΆΠ΄Ρ‹ΠΌ Π΄ΠΎΠΌΠ΅Π½ΠΎΠΌ, ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ риска для этого Π΄ΠΎΠΌΠ΅Π½Π°.
  • Π”Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠΈΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ:
    • ΠšΠΎΡ€Ρ€Π΅Π»ΡΡ†ΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΈΠΌΠ΅Π½Π΅ΠΌ хоста ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈ IP-адрСсом сСрвСра.
    • Π˜Π·ΠΎΠ»ΠΈΡ€ΡƒΠΉΡ‚Π΅ этот IP-адрСс Ρ†Π΅Π»Π΅Π²ΠΎΠ³ΠΎ сСрвСра ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ настройтС Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ Π²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Π° для поиска Π΄Ρ€ΡƒΠ³ΠΈΡ… IOC (ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ событий ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ события, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ для указания Π½Π° Π΄Π°Π»ΡŒΠ½Π΅ΠΉΡˆΡƒΡŽ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΡŽ ΠΈΠ»ΠΈ Π±ΠΎΠΊΠΎΠ²Ρ‹Π΅ пСрСмСщСния).
  • Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² Ρ‡Π΅Ρ€Π½Ρ‹ΠΉ список Π² Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊ использованию списка ΠΈΠ·Π±Ρ€Π°Π½Π½Ρ‹Ρ… Π΄ΠΎΠΌΠ΅Π½ΠΎΠ².

Π’Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Π° брандмауэра Windows

Π”Ρ€ΡƒΠ³ΠΈΠ΅ источники Π΄Π°Π½Π½Ρ‹Ρ… ΠΆΡƒΡ€Π½Π°Π»Π°, содСрТащиС Ρ†Π΅Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ IP, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ брандмауэра ΠΈΠ· ΠΊΠ°Π½Π°Π»Π° EventLog брандмауэра Windows.

ΠŸΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½Π°Ρ Π·Π°Ρ‰ΠΈΡ‚Π° ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ список Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² Π² качСствС Ρ‡Π΅Ρ€Π½ΠΎΠ³ΠΎ списка Π½Π° ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π΅ сСти брандмауэра.

«Поиск ΠΏΡ€ΠΎΠ΄Π²ΠΈΠ½ΡƒΡ‚Ρ‹Ρ… Π°Ρ‚Π°ΠΊ ΠΈ врСдоносного ПО с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ всСго 6 WindowsΒ EventIDΒ» Майкла Π“ΠΎΡ„Π° (извСстного Ρ‚Π°ΠΊΠΆΠ΅ ΠΊΠ°ΠΊ «АрхСолог врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΒ») содСрТит Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎΠΌ Ρ†ΠΈΠΊΠ»Π΅ этих EventID, ΡΠΈΠ³Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… ΠΎΠ± Π°Ρ‚Π°ΠΊΠ΅. Π‘ΠΎΠ±Ρ‹Ρ‚ΠΈΠ΅ с ΠΊΠΎΠ΄ΠΎΠΌ 5156 запускаСтся, ΠΊΠΎΠ³Π΄Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ Windows позволяСт ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΊ Π΄Ρ€ΡƒΠ³ΠΎΠΌΡƒ процСссу (Π½Π° Ρ‚ΠΎΠΌ ΠΆΠ΅ ΠΈΠ»ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅) Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΡ€Ρ‚ TCP ΠΈΠ»ΠΈ UDP. Π¦Π΅Π½Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Π΅ этого источника событий ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ источник Π°Ρ‚Π°ΠΊΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π½Π° Ρ‚ΠΎ, ΠΊΠ°ΠΊΠΎΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ использовалось для связи с внСшним ΠΈΠ»ΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌ IP-адрСсом.

Π£ΠΏΡ€Π΅ΠΆΠ΄Π°ΡŽΡ‰Π°Ρ Π·Π°Ρ‰ΠΈΡ‚Π° ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ API-интСрфСйс Iris Investigate DomainTools, API-интСрфСйсы Classic Tools ΠΈΠ»ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡƒ расслСдования Iris для дальнСйшСго изучСния этого IP-адрСса. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π² сСбя поиск ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± IP-инфраструктурС, выявлСниС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½ΠΎΠΉ инфраструктуры, поиск ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ этого IP-адрСса, ΠΎΠ±Ρ€Π°Ρ‚Π½Ρ‹ΠΉ поиск IP-адрСса.

Π’Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Π° Windows IIS Server

 <13>9 сСнтября 17:38:25 IIS-SERVER 2020-09-09 17:38:25 MALICIOUS_CLIENT_IP_HERE GET /welcome.png - 80 - ::1 Mozilla/5.0+(Windows +NT+10.0;+Win64;+x64;+rv:69.0)+Gecko/20100101+Firefox/69.0 http://localhost/ 200 0 0 11 

Π’ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ Π²Ρ‹ΡˆΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ событиС ΠΆΡƒΡ€Π½Π°Π»Π° Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ систСмного ΠΆΡƒΡ€Π½Π°Π»Π°, созданноС Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ (тСстовым) сСрвСром IIS.

НапримСр, Ссли имССтся Π½Π΅ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ΅ количСство запросов ΠΎΡ‚ IP-адрСса ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° (обозначаСтся MALICIOUS_CLIENT_IP_HERE ), Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Ρ…ΠΎΡ‚Π΅Ρ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, Π½Π΅ являСтся Π»ΠΈ связанный IP-адрСс врСдоносным.

Π£ΠΏΡ€Π΅ΠΆΠ΄Π°ΡŽΡ‰Π°Ρ Π·Π°Ρ‰ΠΈΡ‚Π° ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. ΠŸΡ€ΠΎΠ²Π΅Π΄ΠΈΡ‚Π΅ ΠΎΠ±Ρ€Π°Ρ‚Π½ΡƒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ DNS (Ρ‚. Π΅. ΠΏΡ€ΠΎΠ²Π΅Π΄ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΠΉΡ‚ΠΈ ΠΈΠΌΠ΅Π½Π° хостов, связанныС с IP-адрСсом ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°). Из ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ DNS (Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΠΉΡ‚ΠΈ имя хоста) ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ инфраструктуру ΠΈΠ»ΠΈ ΡΠ²ΡΠ·Π°Π½Π½ΡƒΡŽ с Π½Π΅ΠΉ ΠΎΡ†Π΅Π½ΠΊΡƒ риска ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ ΡƒΠ³Ρ€ΠΎΠ· Π»ΠΈΠ±ΠΎ Π² Iris, Π»ΠΈΠ±ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ API.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹

Π£Π²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ ΠΊ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Ρƒ SIEM ΠΈ LM ΠΈ стоимости

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с инфраструктурой связаны с ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°ΠΌΠΈ хранСния ΠΈ лицСнзирования, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ Смкости ΠΈΠ·-Π·Π° Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ ΠΊ вСдСнию ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ². Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, Π΅ΡΡ‚ΡŒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ для ΠΈΡ… ΠΎΠ±Ρ…ΠΎΠ΄Π°. Они Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Ρ†Π΅Π»Π΅Π²ΠΎΠ΅ Π²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Π° (Π²Ρ‹Π±ΠΎΡ€ΠΎΡ‡Π½Ρ‹ΠΉ сбор Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… EventID ΠΈΠ»ΠΈ ΠΊΠ°Π½Π°Π»ΠΎΠ² вСдСния ΠΆΡƒΡ€Π½Π°Π»Π°), Π΄Π΅Π΄ΡƒΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ², ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Π½Π΅Π½ΡƒΠΆΠ½Ρ‹Ρ… ΠΏΠΎΠ»Π΅ΠΉ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Ρ… события ΠΆΡƒΡ€Π½Π°Π»Π°, Π²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠ³ΠΎ сТатия ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π΄Ρ€ΡƒΠ³ΠΎΠ΅.

Π”Ρ€ΡƒΠ³ΠΈΠ΅ ΡΠΎΠΏΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ расходы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚ΡŒΡΡ, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚:

  1. Π‘Ρ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ подписки . Π­Ρ‚ΠΎ случаи, ΠΊΠΎΠ³Π΄Π° Π°Π³Π΅Π½Ρ‚ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² ΠΈΠ»ΠΈ LM/SIEM Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ подписки, ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ Π½Π° ΠΏΡ€ΠΈΠ΅ΠΌ Π΄Π°Π½Π½Ρ‹Ρ…. ΠœΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΈΠ»ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ Community Edition ΠΈΠ»ΠΈ бСсплатных Π°Π³Π΅Π½Ρ‚ΠΎΠ², Ρƒ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π΅ΡΡ‚ΡŒ ограничСния Π½Π° ΠΏΡ€ΠΈΠ΅ΠΌ событий.
  2. Π‘Ρ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ пСрсонала . Для развСртывания экзСмпляров ΠΈΠ»ΠΈ сцСнариСв развСртывания, Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰ΠΈΡ… вСдСния ΠΆΡƒΡ€Π½Π°Π»Π° Π½Π° основС Π°Π³Π΅Π½Ρ‚Π°, ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒΡΡ администраторы ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠΉ спСциализированный пСрсонал. НСкоторыС ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Π΅ Ρ‚ΠΎΡ‡ΠΊΠΈ Ρ‚Π°ΠΊΠΆΠ΅ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ конСчная Ρ‚ΠΎΡ‡ΠΊΠ°, для ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ трСбуСтся Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ для развСртывания вСдСния ΠΆΡƒΡ€Π½Π°Π»Π°.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с инфраструктурой, связанныС с Π²Π΅Π΄Π΅Π½ΠΈΠ΅ΠΌ ΠΆΡƒΡ€Π½Π°Π»Π°

РСгистрация запросов ΠΈ/ΠΈΠ»ΠΈ запросов ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ‚ΠΈΡ‡Π½Π° ΠΈΠ·-Π·Π° Ρ‚Π°ΠΊΠΈΡ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, ΠΊΠ°ΠΊ сниТСниС ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ сСрвСра (трСбуСтся Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°), ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ΠΌ ΠΈ Ρ‚. Π΄. Π‘ Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, связанных с ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ, ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ€Π°Π·, ΠΊΠΎΠ³Π΄Π° происходит запрос ΠΈΠ»ΠΈ событиС ΠΎΡ‚Π²Π΅Ρ‚Π°, DNS-сСрвСр Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΈΠ½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ событиС Ρ‚Π΅Π»Π΅ΠΌΠ΅Ρ‚Ρ€ΠΈΠΈ ΠΊΠ°ΠΊ источник ΠΆΡƒΡ€Π½Π°Π»Π° для сбора, Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π·Π°ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ события Π² Ρ„Π°ΠΉΠ» ΠΆΡƒΡ€Π½Π°Π»Π° (Π² ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚), Π° Π·Π°Ρ‚Π΅ΠΌ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Π²Π½Π΅ΡˆΠ½Π΅ΠΌΡƒ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚Π΅Π»ΡŽ. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, трСбуСтся Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ синтаксичСский Π°Π½Π°Π»ΠΈΠ· ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠ΅ ΠΎΠ±ΠΎΠ³Π°Ρ‰Π΅Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ большСС количСство Π½Π°Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π½Π° рСсурс, связанных с ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ.

Π–ΡƒΡ€Π½Π°Π»Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ структурированы ΠΈ Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Ρ‹

Π–ΡƒΡ€Π½Π°Π»Ρ‹ событий Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒΡΡ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠΌ SIEM, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΠΌΠ΅Π΅Ρ‚ свои собствСнныС поля ΠΈ схСмы SIEM. ΠœΠΎΠ³ΡƒΡ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ спСциализированныС ΠΌΠΎΠ΄ΡƒΠ»ΠΈ ΠΈ надстройки (ΠΏΠΎΠΌΠΈΠΌΠΎ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ прСдлагаСтся Π°Π³Π΅Π½Ρ‚ΠΎΠΌ сбора ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ²) для ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΈΠ΅ΠΌΠ° ΠΈ обогащСния ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ². НапримСр, ΠΏΠΎΠ»Π΅ Message Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ событий Windows ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ Ρ†Π΅Π½Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ самом событии, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠ·Π²Π»Π΅Ρ‡ΡŒ. Π–ΡƒΡ€Π½Π°Π»Ρ‹ Linux DNS ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ записаны Π² Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π² SIEM. Π­Ρ‚ΠΎΡ‚ процСсс Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ.

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΡˆΠ°Π³ΠΈβ€¦Β 

…это созданиС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ для сбора, Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ обогащСния событий ΠΈΠ· этих источников.

Π₯отя описаниС Π»Π°Π±ΠΈΡ€ΠΈΠ½Ρ‚Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ источников событий для мноТСства доступных ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌ Π²Ρ‹Ρ…ΠΎΠ΄ΠΈΡ‚ Π·Π° Ρ€Π°ΠΌΠΊΠΈ этой ΡΡ‚Π°Ρ‚ΡŒΠΈ, стоит ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΠΈΡ‚ΡŒ нСсколько способов ΠΈΡ… использования.

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ сигмы ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΡ€Π°Π²ΠΈΠ» обнаруТСния

Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ доступныС ΠΏΡ€Π°Π²ΠΈΠ»Π° сигмы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡƒΠΆΠ΅ созданы для Ρ‚Π°ΠΊΠΈΡ… сцСнариСв, ΠΊΠ°ΠΊ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ сСрвСров C2 ΠΈΠ»ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ большого количСства запросов ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ Π΄ΠΎΠΌΠ΅Π½Ρƒ. ΠŸΡ€Π°Π²ΠΈΠ»Π° Sigma ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ ΡΠΎΠ³Π»Π°ΡΠΎΠ²Π°Π½Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·. ПослС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Sigma создано, ΠΎΠ½ΠΎ Π·Π°Ρ‚Π΅ΠΌ пСрСдаСтся (ΠΈΠ»ΠΈ прСобразуСтся), Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π»ΡŽΠ±Ρ‹Π΅ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Π΅ Ρ‚ΠΎΡ‡ΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ конкрСтная ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° SIEM, ΠΌΠΎΠ³Π»ΠΈ это ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ.

Π’Π°ΠΊΠΆΠ΅ доступны Π΄Ρ€ΡƒΠ³ΠΈΠ΅ рСсурсы для ΠΏΡ€Π°Π²ΠΈΠ» обнаруТСния. Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° обнаруТСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ ΠΈ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΡŽΡ‚ΡΡ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅, поэтому Π½ΠΈΠΆΠ΅ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½ нСбольшой список:

  • https://github.com/Azure/Azure-Sentinel/tree/master/Detections/DnsEvents
  • https://github. com/Neo23x0/sigma/Π΄Π΅Ρ€Π΅Π²ΠΎ/мастСр/ΠΏΡ€Π°Π²ΠΈΠ»Π°
    • https://github.com/Neo23x0/sigma/tree/master/rules/proxy
    • https://github.com/Neo23x0/sigma/tree/master/rules/network
  • Ворговая ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΠ° SOC Prime Threat Detection (Π·Π°ΠΊΡ€Ρ‹Ρ‚Π°, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ рСгистрация, с Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ подписки сообщСства). TDM содСрТит ряд ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠΉ ΠΏΡ€Π°Π²ΠΈΠ», Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Sigma, Elastic, Azure Sentinel, CrowdStrike, Splunk, QRadar, PowerShell, Regex, RSA NetWitness, ArcSight, Carbon Black, Sysmon ΠΈ ΠΌΠ½ΠΎΠ³ΠΈΡ… Π΄Ρ€ΡƒΠ³ΠΈΡ….

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° с использованиСм ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² API DomainTools

Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ΅ ΠΏΠΎΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ источников событий ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ исслСдоватСли смогут максимально эффСктивно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ возмоТности ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ с DomainTools.

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *