<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Protection on BIFIT Mitigator</title>
    <link>https://docs.mitigator.ru/v26.06/tags/protection/</link>
    <description>Recent content in Protection on BIFIT Mitigator</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>ru</language><atom:link href="https://docs.mitigator.ru/v26.06/tags/protection/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Быстрая настройка защиты MITIGATOR</title>
      <link>https://docs.mitigator.ru/v26.06/kb/quick-setup/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.06/kb/quick-setup/</guid>
      <description>Материалы данной статьи призваны облегчить понимание основных принципов организации защиты при помощи MITIGATOR. Далее приводится пример настройки системы в первой итерации.
Одна из особенностей MITIGATOR — порядок обработки трафика. Вначале все пакеты обрабатываются в «Общей защите», затем правила маршрутизации по 5-tuple распределяют трафик по политикам защиты, а после политик трафик возвращается в «Общую защиту» на оставшиеся контрмеры.
Обработка обратного трафика от защищаемого ресурса в данной статье не рассматривается.
Информация MITIGATOR поддерживает работу с коллекторами Flow.</description>
    </item>
    <item>
      <title>Чек-лист первоначальной настройки системы</title>
      <link>https://docs.mitigator.ru/v26.06/kb/system-checklist/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.06/kb/system-checklist/</guid>
      <description>Список шагов Настроить интеграцию в сеть. Указать лицензионный ключ и задать лимиты. Настроить взаимодействие по BGP. Загрузить в систему справочные базы данных GeoIP. Настроить каналы доставки уведомлений о событиях системы. Настроить рассылку уведомлений через syslog. Включить защиту. (Опционально) Загрузить логотипы и фоновые изображения для различных тем интерфейса. (Опционально) Выбрать тип темы интерфейса и стиль отображения графиков. Подробно 1. Настроить интеграцию в сеть. Настройка производится независимо для каждого экземпляра системы и зависит от организации сетевой инфраструктуры и решаемых задач.</description>
    </item>
    <item>
      <title>Чек-лист первоначальной настройки политики защиты</title>
      <link>https://docs.mitigator.ru/v26.06/kb/policy-checklist/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.06/kb/policy-checklist/</guid>
      <description>Список шагов Убедиться, что заданы правила маршрутизации для политики. Настроить в политике отображение только нужных контрмер. Настроить контрмеры. Настроить автоматический захват пакетов. Настроить автодетектирование. (Опционально) Проверить влияние на легитимный трафик через тестовый режим. Включить политику защиты. (Опционально) Настроить анализатор логов. (Опционально) Закрепить графики контрмер. Подробно 1. Убедиться, что заданы правила маршрутизации для политики. На вкладке «Настройка политики» страницы «Политика защиты» убедиться, что для политики заданы правила маршрутизации.
2. Настроить в политике отображение только нужных контрмер.</description>
    </item>
    <item>
      <title>Репутационные списки с сервиса аналитики</title>
      <link>https://docs.mitigator.ru/v26.06/kb/ss-feeds/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.06/kb/ss-feeds/</guid>
      <description>Командой MITIGATOR формируются регулярно обновляемые репутационные списки IP-адресов, автономных систем и JA3-отпечатков (далее &amp;ldquo;фиды&amp;rdquo;). Фиды могут импортироваться в MITIGATOR в виде именованных списков и применяться в контрмерах и правилах маршрутизации. Для этого в качестве типа источника именованного списка следует указать Mitigator feeds и выбрать необходимый фид.
Фиды недоступны для скачивания или просмотра содержимого, даже через Web-интерфейс MITIGATOR.
Информация Доступ к фидам предоставляется по токену и дополнительно лицензируется. Для работы с фидами требуется MITIGATOR версии v23.</description>
    </item>
  </channel>
</rss>