Avatar billede rubberduckone Nybegynder
09. januar 2011 - 00:19 Der er 3 kommentarer

Netværksovervågning...

Hej,

Jeg vil gerne øge overvågningen på mit netværk i privaten og leder efter nogle gode freeware programmer (helst) til formålet.

Vi kører med et TDC modem med tilhørende router og har en Linksys trådløs router med et par switches bag. Derudover kører vi med NAS servere og både laptops og stationære klienter. OS er pt. Windows XP (SP3) og Windows 7. Linksys routeren og den ene NAS kører noget Linux filsystem (jeg er ikke 100% på hvilket)

Jeg har luret mig frem til at Wireshark og Snort nok ligner gode emner. Har downloadet Snort, men installation og opsætning driller lidt (command line installation - #¤#`?*%!!)

Jeg er ret grøn ud i command line programmer, så en simpel GUI foretrækkes, omend jeg godt er klar over, at jeg har et hængeparti, jeg før eller siden skal se at få samlet op på <blush>.

Jeg vil meget gerne høre jer andre mere erfarne om jeres ideer og løsningsforslag til ovenstående problemstillinger. Altså:

1. Hvordan beskytter og overvåger jeg bedst mit netværk
2. Hvilke programmer vil foreslå til opgaven
3. Tips til installation og konfiguration (især faldgruber og "knolde"

På forhånd - tusind tak for enhver håndsrækning
;o) RD
Avatar billede Blueeyez Mester
09. januar 2011 - 01:30 #1
Fordi du har en linksys router synes jeg du skal se følgende program: http://www.purenetworks.com/download/thankyou.php

Har selv en WRT610N fra dem Linksys/Cisco og programmet er meget simpelt og os godt :)
Avatar billede chalde Seniormester
09. januar 2011 - 01:33 #2
Ja, med Wireshark kan du gå i krig med pakkesnifning og Snort kan foretage analyser for dig.

Men først og fremmest: Hvad er det der gør at du føler du har behov for ekstra overvågning?

Men hvordan du bedst beskytter (og evt. overvåger) bedst: Køb en hardware-firewall med god logning. F.eks. en Cisco ASA.
Evt. route trafikken gennem en server eller anden box (f.eks med Snort eller Wireshark) og derefter gennemgå pakker du finder sære.

Men tilbage til det første: Hvad er det du søger af information ud fra overvågningen?
Avatar billede rubberduckone Nybegynder
11. januar 2011 - 20:09 #3
Men hvordan du bedst beskytter (og evt. overvåger) bedst: Køb en hardware-firewall med god logning. F.eks. en Cisco ASA.
Evt. route trafikken gennem en server eller anden box (f.eks med Snort eller Wireshark) og derefter gennemgå pakker du finder sære.

Hej Chalde,

Jeg pønser på selv at hoste min hjemmeside på en lille NAS server. Men inden jeg endeligt beslutter mig, vil jeg gerne se, hvor meget uvedkommende aktivitet jeg udsættes for. Jeg har tænkt mig at kigge på det kontinuerligt, når først det er sat op.

Derudover vil jeg bruge det i mine overvejelser for, hvordan jeg vil strikke netværket sammen (DMZ osv.)

Så for at svare på dit spørgsmål, er det jeg søger:

1. information om mit netværks "belejrings-tilstand"
2. viden, inden jeg ændrer på mit nuværende setup
3. gode billige værktøjer
4. et højere indsigtsniveau

cirka...

Håber det giver mening
;o) RD
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester