home.social

#ips — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #ips, aggregated by home.social.

fetched live
  1. 🛡️ Antiphishing is now officially available in @opnsense.org (@suricata IDPS)

    OPNsense 26.7.2, released today, includes:

    `os-intrusion-detection-content-at-antiphishing 1.0`

    The plugin integrates the Antiphishing Suricata ruleset into the OPNsense ecosystem.

    This is another step toward making community-driven Threat Intelligence directly consumable at the network enforcement layer.

    Current ecosystem integration:

    • Suricata / suricata-update
    • OPNsense
    • pfSense PR in progress

    The project also recently added NRD-based threat intelligence for proactive phishing infrastructure detection (Suspect domains).

    📖 OPNsense Quick Guide

    For users who want to enable the ruleset on OPNsense 26.7.2:

    Quick Guide — Installing Antiphishing on OPNsense 26.7.2

    Project:
    github.com/julioliraup/Antiphi

    Vector / CTI dashboard:
    julioliraup.github.io/AT/

    #Suricata #OPNsense #ThreatIntelligence #CTI #DetectionEngineering #IDS #IPS #OpenSource

  2. The Central Social Insurance Medical Council, which advises the health minister, approved the application of public health insurance to RiHeart, a cardiac muscle cell sheet that uses induced pluripotent stem cells. japantimes.co.jp/news/2026/07/ #japan #sciencehealth #ips #insurance #osaka #startups #heartdisease

  3. Long-term safety has been confirmed after neural progenitor cells derived from iPS cells were transplanted into patients with spinal cord injuries, a team of researchers at Keio University has said. japantimes.co.jp/news/2026/07/ #japan #sciencehealth #ips #stemcells #keiouniversity

  4. I seem to be seeing that the addresses of some legit are being included in some of the lists used by to IP addresses, and so they might well end up blocked by your or
    in particular e.g. database might be flagging mesh nodes
    Please take steps for port 4242
    normally used by to not let bad data spoil the

  5. Has anyone got a tip for a version of github.com/telekom-security/tp or similar like ? How does one easily obtain a suitable & address if one rightly does not want to use one's own?

  6. Как изменилась жизнь интернет-безопасников с приходом QUIC? IDS и threat analysing в реалиях HTTP/3

    Обзорный анализ “нового” протокола HTTP/3 и подходов к анализу трафика и защите информационных систем построенных на его основе. Фингерпринтинг выступает одной из больших тем статьи, ему уделено отдельное внимание. Читать

    habr.com/ru/articles/1060624/

    #IDS #ips #opsec #http3 #http2 #cybersecurity

  7. Многоуровневая защита периметра: как IPS, WAF, DNS Security и SSL-инспекция работают в одной точке

    На упрощённых схемах NGFW часто изображают как последовательный конвейер: межсетевой экран, DPI, IPS, антивирус, WAF. Такая схема удобна для презентации, но создаёт неверное впечатление, будто каждый пакет проходит через все механизмы по очереди, а для усиления защиты достаточно включить больше модулей. На практике всё зависит от конкретного потока. DNS-запрос, исходящее HTTPS-соединение, другой транзитный трафик и обращение к опубликованному веб-приложению обрабатываются разными механизмами. Поэтому модуль может быть настроен и активен, но не анализировать нужное соединение: профиль IPS не подключён к разрешающему правилу, DNS-запросы уходят через другой резолвер, HTTPS не расшифровывается, а приложение опубликовано через DNAT в обход WAF. Разберём эту модель на примере Ideco NGFW Novum 22: какой трафик получает каждый механизм, какие данные ему доступны и где чаще всего возникают слепые зоны.

    habr.com/ru/companies/ideco/ar

    #межсетевой_экран #ideco #ideco_ngfw #ips #waf #sslинспекция #dns_security #dpi #информационная_безопасность #файрвол

  8. AI-агенты в работе службы ИБ: 18 аудитов, миллионы логов и честный счёт «AI против ручного анализа»

    Разбираем на реальных кейсах, что AI-агент уже умеет делать в сетевой безопасности – аудит правил межсетевого экрана, разбор логов IPS и DNS, ред-тиминг – где он экономит часы работы, а где остаётся источником риска. И почему ограничивать нужно не сам AI, а данные, права и действия агента. Матч, который уже идёт Пока мир смотрит чемпионат мира по футболу, в кибербезопасности идёт свой чемпионат – AI против AI. С одной стороны поля агенты атакующих: они ускоряют разведку, генерируют эксплойты, двигаются внутри сети. С другой – агенты защитников, которые читают конфигурации, разбирают журналы и помогают специалисту принимать решения быстрее. Мы в Ideco последние месяцы гоняли AI-агентов на реальных задачах службы ИБ и собрали результаты первых двух десятков аудитов. Сразу зафиксируем главный тезис, чтобы снять лишние ожидания: мы не продаём магическую автоматизацию «без человека». Ценность появляется ровно там, где специалист задаёт агенту контекст, правила, доступы и критерии проверки. Агент ускоряет работу, но безопасность обеспечивают правильно настроенные средства защиты, процесс контроля и экспертная валидация. Эта статья – практический разбор. Мы показываем конкретные кейсы на Ideco NGFW Novum, но всё описанное переносится на любое средство защиты с нормальным машинным интерфейсом. Речь не про конкретный продукт, а про новый слой автоматизации, который меняет работу безопасника. От чат-бота 2022 года до автономного агента 2026-го Чтобы понять, почему агенты «выстрелили» именно сейчас, полезно вспомнить короткую хронологию.

    habr.com/ru/articles/1056786/

    #информационная_безопасность #hermes_agent #межсетевой_экран #ideco_ngfw #ideco #firewall #ips #llm #llmагент

  9. #Suricata powers many of today’s leading network detection and response solutions, including Clear NDR Community, which is widely used by practitioners to explore what is possible with Suricata IDS/IPS/NSM and the network protocol monitoring logs and alerts it produces.

    #IDS #IPS #NSM

  10. There was a time when this was my display command & control

    You never have enough displays

    #Display #CRT #LCD #IPS #LED #panel #command #control #photography #Android #darkness

  11. IPFire uses @suricata_ids to prevent intrusion into your network #ids #ips

  12. Пещера Алладина для безопасника: 754 навыка для AI-агента и что будет, если использовать их для своего NGFW

    Разбираемся с открытой библиотекой Agent Skills для кибербезопасности на 754 навыка, показываем, как она устроена, и проводим живой эксперимент: даём агенту Hermes два навыка и просим разобрать реальный IPS-лог и провести аудит правил файрвола – сначала на бесплатной модели Owl Alpha (из-за того что подобную модель при желании можно использовать локально), затем на платной Opus 4.8 (Cloude Security). Сравниваем, где проходит граница между «бесплатно» и «дорого, но качественно». Откуда взялась «пещера» В одну ночь у нас на столе оказались четыре вещи: открытый репозиторий с 754 (!) навыками по ИБ для AI-агентов, автономный агент Hermes от Nous Research, LLM-модели Owl Alpha и Opus 4.8, а также открытое API Ideco NGFW в markdown-формате и соответствующий тестовый сервер. Собрали всё вместе и проверили на что способен AI-native администратор NGFW. Ощущение от первого захода в репозиторий было ровно как у Аладдина в пещере: вокруг сундуки с готовыми playbook'ами, на каждый второй случай из жизни безопасника. Volatility3 для дампов памяти, Zeek для разбора PCAP, Sigma-правила под Kerberoasting, разбор Cobalt Strike beacon, форензика облаков на трёх провайдерах. И ключ ко всему этому богатству – почти любая LLM, которая умеет в tool calling. Проведем эксперимент: два конкретных навыка из сетевой безопасности, один агент, реальные данные. И в конце – где здесь грабли, на которые легко наступить. Что такое Agent Skills и почему это не просто очередные промпты Agent Skills – это открытый формат для расширения возможностей AI-агента специализированными знаниями и рабочими процессами. Вместо того чтобы каждый раз промтом объяснять модели, «как senior-аналитик расследует утечку через DNS-туннель », вы один раз описываете этот workflow в структурированном виде – и подкладываете агенту.

    habr.com/ru/companies/ideco/ar

    #llm #llmагент #hermes_agent #IPS #firewall #межсетевой_экран #ideco_ngfw #ideco #Suricata #информационная_безопасность

  13. «Слепой прогон»: почему ваш IPS начинает стрелять по своим в первый же день

    Когда IPS включают «в бой» сразу после установки, он часто начинает защищать инфраструктуру от неё самой: блокирует легитимные скрипты, бэкапы, нестандартные запросы и рабочие процессы. В статье разбираем, почему отсутствие baseline превращает IDS/IPS из средства защиты в источник инцидентов, как возникают ложные срабатывания и почему перед режимом блокировки системе нужно дать время изучить нормальный трафик вашей сети.

    habr.com/ru/companies/otus/art

    #IDS #IPS #baseline #ложные_срабатывания #информационная_безопасность #сетевая_безопасность #защита_инфраструктуры #сигнатуры #мониторинг_трафика #эшелонированная_защита

  14. Philips prezentuje model 24B2D5300. Pierwszy dwustronny monitor na rynku

    Philips zaprezentował model 24B2D5300, czyli swój pierwszy monitor wyposażony w dwustronny ekran.

    Urządzenie powstało z myślą o ergonomii w biurach obsługi klienta, hotelach, biurach podróży oraz przestrzeniach coworkingowych, gdzie tradycyjnie trzeba by było wykorzystać dwa osobne ekrany.

    Dwie matryce w jednej obudowie

    Model 24B2D5300 składa się z dwóch 24-calowych (dokładnie 23,8″) matryc IPS zamkniętych w jednej konstrukcji. Zamiast standardowych parametrów biurowych, producent postawił na całkiem solidną specyfikację.

    Oba ekrany oferują rozdzielczość Full HD (1920 x 1080 px). Częstotliwość odświeżania na obu panelach wynosi 120 Hz, co gwarantuje wysoką płynność wyświetlanego obrazu. Ekrany mogą działać całkowicie niezależnie od siebie (wyświetlając sygnał z dwóch oddzielnych urządzeń) lub powielać obraz z jednego źródła. Podstawa monitora posiada wbudowany mechanizm umożliwiający płynny obrót urządzenia o 180 stopni.

    Dla stanowisk obsługi klienta kluczowa jest funkcja podglądu – pracownik ma pełną kontrolę nad tym, co widzi klient na drugim ekranie, dzięki czemu nie ma ryzyka przypadkowego udostępnienia poufnych danych. Dostępny jest także tryb DualView (ten sam obraz po obu stronach).

    Dodatkowo każdy z ekranów wspiera funkcję MultiView, pozwalając na włączenie trybów Picture-by-Picture lub Picture-in-Picture.

    Hub USB-C i 65 W zasilania

    Z punktu widzenia łączności i ergonomii miejsca pracy sprzęt oferuje przemyślane rozwiązania. Monitor wyposażono w złącza USB-C (z obsługą DP Alt Mode) oraz tradycyjne złącza HDMI 1.4. Porty USB-C obsługują standard PowerDelivery z mocą do 65 W, co pozwala na jednoczesne przesyłanie obrazu, dźwięku i ładowanie dwóch podłączonych do monitora laptopów (raczej nie gamingowych). Na pokładzie znalazł się zintegrowany hub USB oraz wyjście audio do podłączenia słuchawek i peryferiów.

    Aby zminimalizować zmęczenie wzroku przy pracy biurowej, Philips zaimplementował technologie Flicker-free, SoftBlue oraz Low Blue Mode. Monitor otrzymał również nagrodę Red Dot 2025 za swój oszczędzający miejsce, innowacyjny projekt. Model Philips 24B2D5300 pojawi się w sprzedaży w maju. Sugerowana cena detaliczna producenta wynosi 1699 zł.

    Philips Evnia AmbiScape. Twój pokój gracza w końcu zsynchronizuje się z monitorem

    #120Hz #hardware #iMagazine #IPS #monitor #monitorDwustronny #philips #Philips24B2D5300 #sprzętBiurowy #USBC
  15. A health ministry panel has approved healthcare coverage for Sumitomo Pharma's Parkinson's disease treatment Amchepry, making it the world's first commercialized medical product derived from iPS cells. japantimes.co.jp/news/2026/05/ #japan #sciencehealth #mhlw #drugs #medicine #parkinson039sdisease #sumitomopharma #ips

  16. Indice de position sociale (#IPS) des #écoles, #collèges et #lycées, classé par département puis par commune, à partir des professions et catégories sociales des parents d'élèves.
    ➡️ PDF complet (87 Mo - 397 pages) : lafibre.info/images/doc/ips_ec
    Établi à partir des données de l’éducation nationales du 16 avril 2026.
    Extrait :

  17. You may know that PriEco uses

    It's an excellent tool that blocks 320k and 117M requests a month for PriEco-vise it is also a solid option, but not the greatest. Would you have any recommendations for me on how to manage the bot traffic?

  18. Je viens de refaire des dessins avec les stats de l'éduc nat' sur les IPS des #collèges en France.

    La conclusion reste la même : il faut supprimer la notion de privé sous contrat car le séparatisme des riches et du goupillon c'est pourri.

    Alors on me dit souvent «ouiiii mais en #Bretagne c'est pas pareil...»

    Je vous laisse argumenter.

    #Collège #IPS #Dataviz

  19. ML IPS в Ideco NGFW: бессигнатурная защита от атак нулевого дня

    В 2020-ом году отправившись на рекомендованную всем «удаленку» мы в Айдеко перекроили весь роадмап продукта и быстро выпустили Ideco UTM VPN Edition – версию с расширенными возможностями по организации, защите и контролю доступа удаленных сотрудников. Делать что-то другое в IT-продукте в это время казалось несвоевременным. Примерно, как сейчас – не использовать AI-инструменты в работе и AI-функциональность в продукте для защиты. В то время, когда злоумышленники вовсю используют AI-инструменты. И атаки становятся все изощреннее и быстрее . В 2025 году зафиксировано 90 zero-day эксплойтов в дикой природе. 44% атак нулевого дня нацелены на корпоративные сетевые устройства - NGFW и VPN-шлюзы. Среднее время от публикации CVE до первой эксплуатации в реальных атаках сократилось до 5 дней и еще более сократится . Ни одна сигнатурная база не успевает за этим темпом. Рассказываем, как мы работаем над ML-модулем обнаружения вторжений в Ideco NGFW, что показал натурный эксперимент с ИСП РАН на 73 миллионах сессий и какие ограничения у этого подхода. Почему сигнатуры перестают справляться Сигнатурный IPS работает принципиально так же, как антивирус в 1990-х: есть база известных угроз, есть входящий трафик, есть сравнение. IPS - при всей мощи, работает с заранее описанными паттернами. Проблема не в самом подходе - проблема в скорости появления угроз. По данным Google Threat Intelligence Group , в 2025 году в дикой природе было зафиксировано 90 zero-day эксплойтов. По данным RAND Corporation, среднее время жизни zero-day атаки до её обнаружения составляет 312 дней. За это время сигнатура не появится: её невозможно написать на то, что ещё не обнаружено.

    habr.com/ru/companies/ideco/ar

    #IPS #NGFW #ml #suricata #машинное_обучение

  20. Обновление Ideco NGFW Novum: что изменилось в архитектуре и почему это важно

    В апреле 2026 года мы выпускаем обновление Ideco NGFW Novum. Это плановый релиз, в котором развиваются пять направлений: централизованное управление, защита DNS, управление удалённым доступом, SD-WAN и кластеризация. Ниже разбираем, что именно изменилось и какие задачи это решает.

    habr.com/ru/companies/ideco/ar

    #кластеризация #sdwan #ngfw #dnssec #dns #ztna #vpn #ips #waf

  21. СЗИ — средства защиты информации, своими словами

    Когда я только начинал в ИБ, я часами лазил по сайтам в попытках понять: а что вообще нужно знать новичку? Какими базовыми вещами должен владеть специалист по защите информации — будь то внутри контура организации или за его пределами. Так я наткнулся на статьи про СЗИ — средства защиты информации. По сути, это тот самый инструментарий, с помощью которого специалист и строит защиту. Думаю, выпущу несколько материалов, где своими словами разберу разные виды СЗИ. Для тех, кто только вникает в профессию, — чтобы было проще ориентироваться в этих штуках. СПИСОК СЗИ ПРО КОТОРЫЕ Я РАССКАЗЫВАЮ В ЭТОЙ СТАТЬЕ: 1. Межсетевой экран (МЭ) — он же Firewall (англ.) или Brandmauer (нем.). 2. IDS/IPS — Intrusion Detection System / Intrusion Prevention System 3. DLP — Data Leak Prevention 4. SIEM — Security Information and Event Management 5. Sandbox — «песочница» Межсетевой экран Думаю, многие уже слышали о межсетевых экранах. Их называют по-разному: Firewall — с английского «огненная стена», или Brandmauer — с немецкого тоже «огненная стена». В общем как ни назови, он делает одно и то же — не дает нежелательному трафику проникнуть в сеть.

    habr.com/ru/articles/1020192/

    #сзи #безопасность #информационная_безопасность #ids #ips #dlpсистемы #firewall #sandbox #межсетевой_экран

  22. #IPS was founded explicitly to counter the absence of #Palestinian narrative in Western-dominated scholarship. Its founders sought to document the #Nakba and answer the challenges posed by #Israel’s creation and the expulsion of Palestinians. It provides a rich mix of historical documentation, primary source access, legal analysis of occupation policy, and Palestinian social history and more.

    bird.makeup/users/palstudies/s

    palestine-studies.org/en/about

  23. Четыре миллиарда лет R&D: что биология говорит об архитектуре NGFW

    Попытка посмотреть на идеи архитектур систем сетевой безопасности через призму 4 млрд лет эволюционных экспериментов от генерального директора компании Дмитрия Хомутова.

    habr.com/ru/companies/ideco/ar

    #ngfw #ideco #ips #dpi #vpp #dpdk #компьютерные_сети #информационная_безопасность #информационные_технологии #будущее