Показать сообщение отдельно

  #4  
Старый 22.06.2026, 14:10
enemy
Новичок
Регистрация: 19.08.2004
Сообщений: 23
С нами: 11434255

Репутация: 0
По умолчанию

Раньше всё было проще — ловили шифровальщик по хешам и IP, и да, это быстро протухало. Сейчас же надо смотреть глубже, на поведение, цепочки событий, иначе пропустишь. Автоматизация и поиск паттернов в логах — вот где движуха, иначе к моменту шифрования уже поздно что-то делать.
Заметил, что только с SIEM и корреляцией можно реально отследить ход атаки заранее.
 
Ответить с цитированием