Forum

Check point tarafın...
 
Bildirimler
Hepsini Temizle

[Çözüldü] Check point tarafına saldırı yapan ip lieri eklemek

4 Yazılar
3 Üyeler
1 Reactions
2,699 Görüntüleme
(@ali_koca)
Gönderiler: 672
Noble Member
Konu başlatıcı
 

Merhaba

 

1000 civari tehlikeli ip var. bunları toplu olarak check point tarafına csv veya txt olarak import yapabilimiyiz

 
Gönderildi : 25/03/2021 22:32

(@vasviuysal)
Gönderiler: 7890
Üye
 

Checkpoint üzerinde ids/ips yok mu otomatik olarak engelliyordur zaten bunları

ayrıca manuel olarak liste vb eklemek istiyorsanız aşağıdaki makalede mantığı anlatılmış.

 

https://www.cozumpark.com/checkpoint-usom-entegrasyonu/

 

 

 

 
Gönderildi : 26/03/2021 08:58

(@ali_koca)
Gönderiler: 672
Noble Member
Konu başlatıcı
 

@vasviuysal

teşekkürler

 
Gönderildi : 06/04/2021 22:26

(@keremgoktay)
Gönderiler: 118
Üye
 

Merhaba,

 

Management CLI'dan aşağıdaki komut ile toplu ekleme yapabilirsiniz.

add host name "IOC_xx_xxx" ip-address "18.xx.xx.xx" groups "IOC_Group_xx"

En sonda IOC_Group_xx i bir asset'e bağlayıp denylayabilirsiniz.

ilk IOC_xx_xxx asset adı

IP Address ; 18.xx. 

Group Asset Grubu

 

 

 
Gönderildi : 11/04/2024 16:47
Hakan Uzuner reacted

Paylaş: