URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 20834
[ Назад ]

Исходное сообщение
"сообщение об изменении конфигурации"

Отправлено NZ , 07-Апр-10 12:11 
есть необходимость отслеживать изменения, вносимые в конфиги коммутаторов cisco. То есть, если админ (или кто-то  с правами админа) что-то изменил, то необоходимо, чтобы на почту админу безопасности пришло сообщение о внесенных изменениях. Используются коммутаторы 2960 и 2950. Что лучше использовать для этих целей?

Содержание

Сообщения в этом обсуждении
"сообщение об изменении конфигурации"
Отправлено Andrey , 07-Апр-10 12:25 
>есть необходимость отслеживать изменения, вносимые в конфиги коммутаторов cisco. То есть, если
>админ (или кто-то  с правами админа) что-то изменил, то необоходимо,
>чтобы на почту админу безопасности пришло сообщение о внесенных изменениях. Используются
>коммутаторы 2960 и 2950. Что лучше использовать для этих целей?

http://opennet.ru/tips/info/1477.shtml


"сообщение об изменении конфигурации"
Отправлено Кирилл , 07-Апр-10 12:33 
>>есть необходимость отслеживать изменения, вносимые в конфиги коммутаторов cisco. То есть, если
>>админ (или кто-то  с правами админа) что-то изменил, то необоходимо,
>>чтобы на почту админу безопасности пришло сообщение о внесенных изменениях. Используются
>>коммутаторы 2960 и 2950. Что лучше использовать для этих целей?
>
>http://opennet.ru/tips/info/1477.shtml

http://www.cisco.com/en/US/prod/collateral/iosswrel/ps6537/p...


"сообщение об изменении конфигурации"
Отправлено Александр , 07-Апр-10 13:13 
>>>есть необходимость отслеживать изменения, вносимые в конфиги коммутаторов cisco. То есть, если
>>>админ (или кто-то  с правами админа) что-то изменил, то необоходимо,
>>>чтобы на почту админу безопасности пришло сообщение о внесенных изменениях. Используются
>>>коммутаторы 2960 и 2950. Что лучше использовать для этих целей?
>>
>>http://opennet.ru/tips/info/1477.shtml
>
>http://www.cisco.com/en/US/prod/collateral/iosswrel/ps6537/p...

а если еще и цисок много, то можно внедрить tacacs или radius и все будет логироваться, все телодвижения пользователей, и аутентификацию и авторизацию сделать централизованой.

http://admindoc.ru/573/autenticikaciya-cisco-cherez-tacacs-d.../
http://admindoc.ru/580/tacacs-i-sisso-sladkaya-parochka-grup.../