|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Информационная безопасность (Проблемы с безопасностью / Linux) | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Организация безопасности в локальной сети" | +/– | |
| Сообщение от ALex_hha (ok) on 03-Дек-12, 19:11 | ||
Собственно столкнулся с проблемой. Начальство хочет в любой момент времени знать - кто, куда и зачем ходил, даже внутри локальной сети. Можно ли такое организовать? Посмотрел в сторону sflow, но по ходу он не обеспечит такой детальной статистики. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от Zl0 (ok) on 03-Дек-12, 19:57 | ||
> Собственно столкнулся с проблемой. Начальство хочет в любой момент времени знать - | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от ALex_hha (ok) on 03-Дек-12, 20:35 | ||
> Бюджетный вариант - всех загнать в ВПН и снимать с впн гейта | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 3. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от Дядя_Федор on 04-Дек-12, 14:48 | ||
Ни netflow, ни sflow не смогут ответить на вопрос, который Вами поставлен в первом сообщении. Да и "куда" ходил пользователь - НетФлоу тоже "отвечает" довольно посредственно. Ибо выдает данные только L3. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 4. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от ALex_hha (ok) on 04-Дек-12, 16:30 | ||
> Ни netflow, ни sflow не смогут ответить на вопрос, который Вами поставлен | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 7. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 03-Фев-13, 04:41 | ||
> Ни netflow, ни sflow не смогут ответить на вопрос, который Вами поставлен | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 8. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от ALex_hha (ok) on 03-Фев-13, 21:56 | ||
>> Ни netflow, ни sflow не смогут ответить на вопрос, который Вами поставлен | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 9. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 05-Фев-13, 06:47 | ||
> А что, netflow гарантирует "попадание в статистику" даже единичную попытку? Насколько я | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 10. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от ALex_hha (ok) on 09-Фев-13, 22:05 | ||
> 1) > единичную попытку чего? при успешном ТСП-конекте по любому больше одного пакета пройдет - дальше как агрегацию и последующую обработку данных организуете. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 11. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 10-Фев-13, 03:39 | ||
>> 1) > единичную попытку чего? при успешном ТСП-конекте по любому больше одного пакета пройдет - дальше как агрегацию и последующую обработку данных организуете. | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 13. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от ALex_hha (ok) on 10-Фев-13, 21:04 | ||
> Какаой смысл 3-4 пакета ловить? syn + syn-ack + rst/fin = 3-4 | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 16. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 12-Фев-13, 01:49 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 18. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от ALex_hha (ok) on 12-Фев-13, 12:48 | ||
> Не передергивайте ). Из Вашего предыдушего поста я понял, что у Вас | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 23. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 14-Фев-13, 01:49 | ||
>> Не передергивайте ). Из Вашего предыдушего поста я понял, что у Вас | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 24. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 14-Фев-13, 01:52 | ||
[del] | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 27. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от ALex_hha (ok) on 14-Фев-13, 10:35 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 17. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 12-Фев-13, 02:25 | ||
>> Какаой смысл 3-4 пакета ловить? syn + syn-ack + rst/fin = 3-4 | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 26. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 14-Фев-13, 04:09 | ||
>> Бюджетный вариант - всех загнать в ВПН и снимать с впн гейта | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 5. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от mr_noname (ok) on 19-Янв-13, 14:27 | ||
А много клиентов? А то может просто им маску /32 и на маршрутизаторе tcpdump-ом просто в файлик текстовый. А дальше - раз в час запускать скрипт, который будет парсить текстовый файлик и писать результаты в какую-нибудь базу, из которой уже можно будет удобно доставать запросами всё, чего душа пожелает. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 6. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от ALex_hha (ok) on 31-Янв-13, 12:52 | ||
> А много клиентов? А то может просто им маску /32 и на | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 12. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 10-Фев-13, 13:22 | ||
> Конкретный пример - "на компьютере А были установлены VNC/MySQL/FireBird". Так вот начальство | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 14. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от name (??) on 11-Фев-13, 13:46 | ||
одно непонятно, какой в этом весь смысл? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 15. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от ALex_hha (ok) on 11-Фев-13, 23:42 | ||
> одно непонятно, какой в этом весь смысл? | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 19. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от name (??) on 12-Фев-13, 17:58 | ||
> а при чем тут IDS к логированию? | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 20. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от ALex_hha (ok) on 13-Фев-13, 02:05 | ||
>> а при чем тут IDS к логированию? | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 21. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от Dno on 13-Фев-13, 14:45 | ||
> Конкретный пример - "на компьютере А были установлены VNC/MySQL/FireBird". Так вот начальство | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 22. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от ALex_hha (ok) on 14-Фев-13, 00:06 | ||
>> Конкретный пример - "на компьютере А были установлены VNC/MySQL/FireBird". Так вот начальство | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 25. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 14-Фев-13, 01:59 | ||
> Это все понятно, отмазку всегда можно найти. Но вот провайдер мне сказал, | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 31. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от ALex_hha (ok) on 17-Фев-13, 14:56 | ||
>> Это все понятно, отмазку всегда можно найти. Но вот провайдер мне сказал, | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 34. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 19-Фев-13, 15:20 | ||
>>> Это все понятно, отмазку всегда можно найти. Но вот провайдер мне сказал, | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 28. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 16-Фев-13, 21:22 | ||
> Конкретный пример - "на компьютере А были установлены VNC/MySQL/FireBird". Так вот начальство | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 29. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 16-Фев-13, 21:32 | ||
>> Конкретный пример - "на компьютере А были установлены VNC/MySQL/FireBird". Так вот начальство | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 30. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 16-Фев-13, 21:59 | ||
http://www.google.ru/#newwindow=1&tbo=d&output=search&sclien... | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 54. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 02-Мрт-13, 23:57 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 55. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 04-Мрт-13, 13:52 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
| 56. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 05-Мрт-13, 01:41 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору | ||
| 57. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 05-Мрт-13, 17:48 | ||
| ||
| Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору | ||
| 59. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 05-Мрт-13, 18:57 | ||
| ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 58. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 05-Мрт-13, 18:00 | ||
> сразу на flow заморачиваться. | ||
| Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору | ||
| 60. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 05-Мрт-13, 19:42 | ||
>> сразу на flow заморачиваться. | ||
| Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору | ||
| 61. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 06-Мрт-13, 12:10 | ||
> Если с тартаром (др. грецией и архивацией) у Вас все правильно, то | ||
| Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору | ||
| 62. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 11-Мрт-13, 18:55 | ||
>> Если с тартаром (др. грецией и архивацией) у Вас все правильно, то | ||
| Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору | ||
| 32. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от A_n_D (ok) on 19-Фев-13, 10:36 | ||
Бредовый вариант: | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 33. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 19-Фев-13, 15:13 | ||
> Бредовый вариант: | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 35. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от A_n_D (ok) on 19-Фев-13, 19:29 | ||
> опуская Ваш бред про ОДИН свич спрошу просто: статистику будете с tables | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 36. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 21-Фев-13, 09:19 | ||
>> опуская Ваш бред про ОДИН свич спрошу просто: статистику будете с tables | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
| 37. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 21-Фев-13, 11:42 | ||
>> опуская Ваш бред про ОДИН свич спрошу просто: статистику будете с tables | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
| 38. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от A_n_D (ok) on 21-Фев-13, 12:06 | ||
> У Вас давление? | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
| 39. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 21-Фев-13, 12:46 | ||
>> У Вас давление? | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 40. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 21-Фев-13, 12:52 | ||
>>> У Вас давление? | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
| 43. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 23-Фев-13, 07:56 | ||
>>>> У Вас давление? | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 45. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 23-Фев-13, 16:53 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 49. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 28-Фев-13, 16:40 | ||
> Почему? Для чего тогда usermode helper API? | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 51. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 01-Мрт-13, 14:53 | ||
>> Почему? Для чего тогда usermode helper API? | ||
| Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору | ||
| 46. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 23-Фев-13, 17:03 | ||
> Для этого сушествует протоколы изоляции пользователей на уровне L2 и протоколы сбора | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 50. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 28-Фев-13, 17:13 | ||
>> Для этого сушествует протоколы изоляции пользователей на уровне L2 и протоколы сбора | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 52. "Организация безопасности в локальной сети" | +/– | |
Сообщение от tux2002 (ok) on 01-Мрт-13, 14:55 | ||
| ||
| Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору | ||
| 53. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 02-Мрт-13, 22:48 | ||
>> на каком уровне модели OSI ident-протокол стоит? можете и по ident, но | ||
| Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору | ||
| 42. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 23-Фев-13, 07:47 | ||
>> У Вас давление? | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 41. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от ALex_hha (ok) on 22-Фев-13, 00:37 | ||
> Бредовый вариант: | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 44. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 23-Фев-13, 08:06 | ||
>> Бредовый вариант: | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 47. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от ALex_hha (ok) on 23-Фев-13, 23:34 | ||
>>> Бредовый вариант: | ||
| Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору | ||
| 48. "Организация безопасности в локальной сети" | +/– | |
| Сообщение от LSTemp (ok) on 28-Фев-13, 13:43 | ||
>>>> Бредовый вариант: | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |