Avatar billede naesten_expert Nybegynder
12. januar 2006 - 15:08 Der er 4 kommentarer og
2 løsninger

Program til netværksovervågning

Jeg søger et program til netværksovervågning. Det skal kunne overvåge, hvad der sker på mit netværk, Her og Nu, og så skal der være en log. Det er primært til incoming traffic. Og jeg kan ikke bruge sygate. Har winxp, norton internet sec. 2006 installeret.
Avatar billede trakavolvien Nybegynder
12. januar 2006 - 15:14 #1
Jeg skulle mene af LANScan ville kunne klare opgaven.
Her er et link til deres hjemmeside. Så kan du jo læse lidt frem og tilbage.
http://www.owensville.com/
Avatar billede bufferzone Praktikant
12. januar 2006 - 15:20 #2
Hvis vi taler netværk kan jeg ikke forstå du nævner et program som sygate, der eren personlig firewall, der er beregnet til en personlig cpmputer derjo normalt kaldes en PC og altså intet har med netværk at gøre.

Taler vi overvågning at netværk her og nu, så kan det heller ikke være et loggingsprogram, der jo først er når du kikker i loggen.

Den typpe program du skal anvende hvis du ønsker overvågning af netværk, her og nu, er et intrution detection system (IDS) og et sådant af slagsen kan fås gratis, det hedder Snort og kan hentes til både linux og windows på http://www.snort.org. Dette kan konfigureres således at der sendes mail når der sker noget på nettet. Snort logger også således at du kan efterbehandle. Til dette formål kan du bruge programmet SnortSnaf der er et perl script der statistisk behandler snort loggen og udskriver statestik i html form.

Du kan også gøre snort aktivt med programmet Guardian, der med en rigtig firewall f.eks. netfilter eller pix blokkerer trafik der fanges af snort. Hvis jeg f.eks. gennemføre en portscanning af din IP adresse, vil guardian automatisk blokkerer min IP adresse i firewallen og dermed give dig merer tidt il at reagerer
Avatar billede naesten_expert Nybegynder
12. januar 2006 - 19:22 #3
Hej trak...tak for dit link. Jeg prøver det af.
Hej buffer. Når jeg nævner sygate, er det fordi der er indbygget traffic overvågning, og det kan jo installeres på alle pc'er på adressen. Men noget bøvlet. Sygate kan dog vise en her og nu status, samtidig med at den logger. Men selvfølgelig ikke på en samlet netværk. Dit forslag lyder også spændende, og det vil jeg da kigge nærmere på.

Men for at forklare mig lidt mere konkret, så skal programmet kunne vise 100% hvad der tilgår (1)den enkelte klient på et netværk. Sygate viser hvad der sker, men ikke hvad en hacker uden min viden smider på klienten, og det skal programmet kunne klare. En slags LAN-filter..
Avatar billede naesten_expert Nybegynder
14. januar 2006 - 12:35 #4
buffer, der er sikkert ingen tvivl om at snort er ok, men ikke lige til at gå til. Jeg har ikke tid til at sætte mig ind i de manualer der findes på sitet.

Trak, jeg syntes ikke lanscan klarer den opgave, som jeg har behov for.

Det kan godt være at jeg jeg sætte noget server, eller måske en 3 comp. op, som kan sniffe alle indgående pakker. Jeg har talt med tdc om at overvåge mit netværk. Og hvis det går galt, må jeg anmelde mit problem hos tdc@abuse.dk eller csirt.dk. Kan ikke have at nogen spionerer mig. Jeg har broadcastet mit egentlige problem med spyware "Second Sight" på anden tråd. Ingen løsning fundet.

Jeg vil dog takke for jeres indsats, og belønne med 50 point til hver, så trak smid lige et svar..
Avatar billede naesten_expert Nybegynder
14. januar 2006 - 12:36 #5
Anden spm. findes her: http://www.eksperten.dk/spm/678238
Avatar billede naesten_expert Nybegynder
29. januar 2006 - 10:01 #6
Tråden hermed lukket. Finder noget interssant, når jeg har mere tid. Jeg fik aldrig implementeret Snort, da det var lidt for langhåret, sådan lige at gå til. Og lanscan låste ikke opgaven optimalt.
Takker.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester