|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Информационная безопасность (Проблемы с безопасностью / Linux) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Организация безопасности в локальной сети" | +/– | |
Сообщение от ALex_hha (ok) on 03-Дек-12, 19:11 | ||
Собственно столкнулся с проблемой. Начальство хочет в любой момент времени знать - кто, куда и зачем ходил, даже внутри локальной сети. Можно ли такое организовать? Посмотрел в сторону sflow, но по ходу он не обеспечит такой детальной статистики. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Организация безопасности в локальной сети" | +/– | |
Сообщение от Zl0 (ok) on 03-Дек-12, 19:57 | ||
> Собственно столкнулся с проблемой. Начальство хочет в любой момент времени знать - | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Организация безопасности в локальной сети" | +/– | |
Сообщение от ALex_hha (ok) on 03-Дек-12, 20:35 | ||
> Бюджетный вариант - всех загнать в ВПН и снимать с впн гейта | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Организация безопасности в локальной сети" | +/– | |
Сообщение от Дядя_Федор on 04-Дек-12, 14:48 | ||
Ни netflow, ни sflow не смогут ответить на вопрос, который Вами поставлен в первом сообщении. Да и "куда" ходил пользователь - НетФлоу тоже "отвечает" довольно посредственно. Ибо выдает данные только L3. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Организация безопасности в локальной сети" | +/– | |
Сообщение от ALex_hha (ok) on 04-Дек-12, 16:30 | ||
> Ни netflow, ни sflow не смогут ответить на вопрос, который Вами поставлен | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
7. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 03-Фев-13, 04:41 | ||
> Ни netflow, ни sflow не смогут ответить на вопрос, который Вами поставлен | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
8. "Организация безопасности в локальной сети" | +/– | |
Сообщение от ALex_hha (ok) on 03-Фев-13, 21:56 | ||
>> Ни netflow, ни sflow не смогут ответить на вопрос, который Вами поставлен | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
9. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 05-Фев-13, 06:47 | ||
> А что, netflow гарантирует "попадание в статистику" даже единичную попытку? Насколько я | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
10. "Организация безопасности в локальной сети" | +/– | |
Сообщение от ALex_hha (ok) on 09-Фев-13, 22:05 | ||
> 1) > единичную попытку чего? при успешном ТСП-конекте по любому больше одного пакета пройдет - дальше как агрегацию и последующую обработку данных организуете. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
11. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 10-Фев-13, 03:39 | ||
>> 1) > единичную попытку чего? при успешном ТСП-конекте по любому больше одного пакета пройдет - дальше как агрегацию и последующую обработку данных организуете. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
13. "Организация безопасности в локальной сети" | +/– | |
Сообщение от ALex_hha (ok) on 10-Фев-13, 21:04 | ||
> Какаой смысл 3-4 пакета ловить? syn + syn-ack + rst/fin = 3-4 | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
16. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 12-Фев-13, 01:49 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
18. "Организация безопасности в локальной сети" | +/– | |
Сообщение от ALex_hha (ok) on 12-Фев-13, 12:48 | ||
> Не передергивайте ). Из Вашего предыдушего поста я понял, что у Вас | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
23. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 14-Фев-13, 01:49 | ||
>> Не передергивайте ). Из Вашего предыдушего поста я понял, что у Вас | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
24. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 14-Фев-13, 01:52 | ||
[del] | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
27. "Организация безопасности в локальной сети" | +/– | |
Сообщение от ALex_hha (ok) on 14-Фев-13, 10:35 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
17. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 12-Фев-13, 02:25 | ||
>> Какаой смысл 3-4 пакета ловить? syn + syn-ack + rst/fin = 3-4 | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
26. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 14-Фев-13, 04:09 | ||
>> Бюджетный вариант - всех загнать в ВПН и снимать с впн гейта | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Организация безопасности в локальной сети" | +/– | |
Сообщение от mr_noname (ok) on 19-Янв-13, 14:27 | ||
А много клиентов? А то может просто им маску /32 и на маршрутизаторе tcpdump-ом просто в файлик текстовый. А дальше - раз в час запускать скрипт, который будет парсить текстовый файлик и писать результаты в какую-нибудь базу, из которой уже можно будет удобно доставать запросами всё, чего душа пожелает. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Организация безопасности в локальной сети" | +/– | |
Сообщение от ALex_hha (ok) on 31-Янв-13, 12:52 | ||
> А много клиентов? А то может просто им маску /32 и на | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
12. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 10-Фев-13, 13:22 | ||
> Конкретный пример - "на компьютере А были установлены VNC/MySQL/FireBird". Так вот начальство | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Организация безопасности в локальной сети" | +/– | |
Сообщение от name (??) on 11-Фев-13, 13:46 | ||
одно непонятно, какой в этом весь смысл? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Организация безопасности в локальной сети" | +/– | |
Сообщение от ALex_hha (ok) on 11-Фев-13, 23:42 | ||
> одно непонятно, какой в этом весь смысл? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
19. "Организация безопасности в локальной сети" | +/– | |
Сообщение от name (??) on 12-Фев-13, 17:58 | ||
> а при чем тут IDS к логированию? | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
20. "Организация безопасности в локальной сети" | +/– | |
Сообщение от ALex_hha (ok) on 13-Фев-13, 02:05 | ||
>> а при чем тут IDS к логированию? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
21. "Организация безопасности в локальной сети" | +/– | |
Сообщение от Dno on 13-Фев-13, 14:45 | ||
> Конкретный пример - "на компьютере А были установлены VNC/MySQL/FireBird". Так вот начальство | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "Организация безопасности в локальной сети" | +/– | |
Сообщение от ALex_hha (ok) on 14-Фев-13, 00:06 | ||
>> Конкретный пример - "на компьютере А были установлены VNC/MySQL/FireBird". Так вот начальство | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
25. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 14-Фев-13, 01:59 | ||
> Это все понятно, отмазку всегда можно найти. Но вот провайдер мне сказал, | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
31. "Организация безопасности в локальной сети" | +/– | |
Сообщение от ALex_hha (ok) on 17-Фев-13, 14:56 | ||
>> Это все понятно, отмазку всегда можно найти. Но вот провайдер мне сказал, | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
34. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 19-Фев-13, 15:20 | ||
>>> Это все понятно, отмазку всегда можно найти. Но вот провайдер мне сказал, | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
28. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 16-Фев-13, 21:22 | ||
> Конкретный пример - "на компьютере А были установлены VNC/MySQL/FireBird". Так вот начальство | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 16-Фев-13, 21:32 | ||
>> Конкретный пример - "на компьютере А были установлены VNC/MySQL/FireBird". Так вот начальство | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
30. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 16-Фев-13, 21:59 | ||
http://www.google.ru/#newwindow=1&tbo=d&output=search&sclien... | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
54. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 02-Мрт-13, 23:57 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
55. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 04-Мрт-13, 13:52 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
56. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 05-Мрт-13, 01:41 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
57. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 05-Мрт-13, 17:48 | ||
| ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
59. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 05-Мрт-13, 18:57 | ||
| ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
58. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 05-Мрт-13, 18:00 | ||
> сразу на flow заморачиваться. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
60. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 05-Мрт-13, 19:42 | ||
>> сразу на flow заморачиваться. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
61. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 06-Мрт-13, 12:10 | ||
> Если с тартаром (др. грецией и архивацией) у Вас все правильно, то | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
62. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 11-Мрт-13, 18:55 | ||
>> Если с тартаром (др. грецией и архивацией) у Вас все правильно, то | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
32. "Организация безопасности в локальной сети" | +/– | |
Сообщение от A_n_D (ok) on 19-Фев-13, 10:36 | ||
Бредовый вариант: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
33. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 19-Фев-13, 15:13 | ||
> Бредовый вариант: | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
35. "Организация безопасности в локальной сети" | +/– | |
Сообщение от A_n_D (ok) on 19-Фев-13, 19:29 | ||
> опуская Ваш бред про ОДИН свич спрошу просто: статистику будете с tables | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
36. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 21-Фев-13, 09:19 | ||
>> опуская Ваш бред про ОДИН свич спрошу просто: статистику будете с tables | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
37. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 21-Фев-13, 11:42 | ||
>> опуская Ваш бред про ОДИН свич спрошу просто: статистику будете с tables | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
38. "Организация безопасности в локальной сети" | +/– | |
Сообщение от A_n_D (ok) on 21-Фев-13, 12:06 | ||
> У Вас давление? | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
39. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 21-Фев-13, 12:46 | ||
>> У Вас давление? | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
40. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 21-Фев-13, 12:52 | ||
>>> У Вас давление? | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
43. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 23-Фев-13, 07:56 | ||
>>>> У Вас давление? | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
45. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 23-Фев-13, 16:53 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
49. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 28-Фев-13, 16:40 | ||
> Почему? Для чего тогда usermode helper API? | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
51. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 01-Мрт-13, 14:53 | ||
>> Почему? Для чего тогда usermode helper API? | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
46. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 23-Фев-13, 17:03 | ||
> Для этого сушествует протоколы изоляции пользователей на уровне L2 и протоколы сбора | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
50. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 28-Фев-13, 17:13 | ||
>> Для этого сушествует протоколы изоляции пользователей на уровне L2 и протоколы сбора | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
52. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 01-Мрт-13, 14:55 | ||
| ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
53. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 02-Мрт-13, 22:48 | ||
>> на каком уровне модели OSI ident-протокол стоит? можете и по ident, но | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
42. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 23-Фев-13, 07:47 | ||
>> У Вас давление? | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
41. "Организация безопасности в локальной сети" | +/– | |
Сообщение от ALex_hha (ok) on 22-Фев-13, 00:37 | ||
> Бредовый вариант: | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
44. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 23-Фев-13, 08:06 | ||
>> Бредовый вариант: | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
47. "Организация безопасности в локальной сети" | +/– | |
Сообщение от ALex_hha (ok) on 23-Фев-13, 23:34 | ||
>>> Бредовый вариант: | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
48. "Организация безопасности в локальной сети" | +/– | |
Сообщение от LSTemp (ok) on 28-Фев-13, 13:43 | ||
>>>> Бредовый вариант: | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |