Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

мониторинг сети

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Nicola



Зарегистрирован: 20.12.2003
Сообщения: 606

СообщениеДобавлено: Ср Авг 04 2004 03:59    Заголовок сообщения: мониторинг сети Ответить с цитатой

Вот подумываю установить у себя отдельную машину, которая могла бы заниматься только безопасностью сети. Чтоб потихому каналы прослушивала, атаки логила. В общем вела мониторинг активности. Просто сниффер ставить не очень интересно (сами понимаете захват данных будет огромен, и разобраться в нем будет не возможно). Так вот, может кто-нибудь уже такое реализовывал? Что скажете?
Заранее спасибо.

З.Ы. Тема возникла в голове в ответ на саймантековский программно-аппаратный комплекс защиты так что примерно думаю о некоемом подобии (правда сам еще его не пощупал)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
vvt



Зарегистрирован: 20.05.2004
Сообщения: 686

СообщениеДобавлено: Ср Авг 04 2004 10:15    Заголовок сообщения: Ответить с цитатой

Покопай в сторону honey pot'ов. На осп.ру про них статья была. Там, помоему, даже есть описания различных реализаций.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Nicola



Зарегистрирован: 20.12.2003
Сообщения: 606

СообщениеДобавлено: Ср Авг 04 2004 21:41    Заголовок сообщения: Ответить с цитатой

Ну да, это конечно вариант, но я не рассматриваю приманку, я рассматриваю мониторинговую машину. У меня не районная сетка и соответсвенно я не хочу никого провоцировать. Кроме того хотелось бы иметь возможность отмониторить СИН атаку. В общем на самом деле интересно реализовывал ли кто-либо подобное у себя.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
ALEX_SE



Зарегистрирован: 30.11.2003
Сообщения: 1043
Откуда: Энгельс, Саратовская обл.

СообщениеДобавлено: Пт Авг 06 2004 20:04    Заголовок сообщения: Ответить с цитатой

На самом деле вопрос - у автора есть свич с зеркалированием трафика?..Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Santa Claus



Зарегистрирован: 09.08.2004
Сообщения: 9
Откуда: Cuba

СообщениеДобавлено: Пн Авг 09 2004 13:01    Заголовок сообщения: Re: мониторинг сети Ответить с цитатой

Nicola писал(а):
Вот подумываю установить у себя отдельную машину, которая могла бы заниматься только безопасностью сети. Чтоб потихому каналы прослушивала, атаки логила.


Попробуй Snort (есть под *nix, win32).
Естественно, что на машину нужно весь трафик сбрасывать (или это д.б. рутер).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Авг 09 2004 19:10    Заголовок сообщения: Ответить с цитатой

Представь себе трубу пропускной способностью 100 кубов в минуту.
Тяжело? А ты попробуй.

А вот теперь представь размер девайса, который отслеживает чъе тут гамно по этой трубе бежит. За одно отслеживает гамно обычного обывателя от гамна террористов. Особо въедливо нюхаются взрывчатые вещества и наркотики. Laughing

Мдя...

В общем "по-тихому" мониторить один! 100 мегабитный канал не получится. Шум вентиляторов и большой размер ящика несомненно привлечет внимание общественности. Laughing Laughing

Если интересуют бесплатные реализации IDS-систем, то смотри в сторону Snort. Только помни, что тачанка для мониторинга должны быть весьма производительной.
Если желаешь такую систему создать с нуля, то будь готов потратить несколько лет жизни. Дело это непростое, как может показаться на первый взгляд.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...