Witam, podepnę się trochę pod wątek - przyjmijmy że wybieramy wersje 2, ale nasz konfig na 60 końcówkach jest tradycyjnie po LAN. Jak bez konieczności reinstallacji wszystkich agentów możemy zrobić "podmiankę" adresu?
Jest tego trochę płatne/darmowe ale nie wiem czy wszystko co byłoby wymagane ogarną. Z phishingiem poradzi sobie zapewne dobry UTM. Do monitorowania sieci można wykorzystać np : Security Onion, Wazuh, AV-OSSIM, coś z ManageEngine lub PRTG, NetXMS, i.t.p.
Używam, ale nie widzę go w tej roli. Musiałbym milion skryptów napisać opartych o np. tcpdump-a i ręczną analizę pakietów, aby przekazać do zabbix'a oczekiwany rezultat. nie.. nie.. :)
Uważam, że do monitorowania sieci to raczej sprawdziłby się Zabbix. Więcej na ten temat możesz poczytać https://blog.askomputer.pl/, gdzie Arkadiusz Siczek omawia w sposób przystępny.
Tak, myślałem o nim. Przeraża tylko jego UI z lat 90 :) Myślałem nad opakowaniem go w GRAYLOG'a to już ładniej wygląda. Ale ciekaw jestem innych rozwiązań, bo zamiast kombinować jest coś "gotowego" :)
Na upartego to mógłbyś zostawić tylko tego UDM Pro, bo jest on routerem z funkcjami FW. Możesz też pójść w stronę pfSense lub OPNSense, które są darmowe i pójdą na dowolnym sprzęcie klasy x86, a UDM Pro postawić jakby obok, jako samo zarządzanie resztą sprzętu Unifi. Tylko ja bym to wpiął w sieć pomCzytaj całość
Szanowny użytkowniku, zależy nam na zbieraniu ciasteczek, żeby analizować zachowania osób odwiedzających naszą stronę i nieustannie ją ulepszać, abyś mógł z łatwością po niej nawigować i odnajdować potrzebne informacje. Dane te będą wykorzystywane tylko na wewnętrzne potrzeby portalu wladcysieci.pl.
Jeśli pozwolisz nam na zbieranie ciasteczek, będziemy mogli analizować ruch na stronie, a dzięki temu tworzyć stronę która będzie dla Ciebie wygodna oraz na której łatwo znajdziesz potrzebne informacje. Dane te będą wykorzystywane tylko wewnętrznie.
Używamy Google Analytics, Yandex Metrica, Hotjar, Facebook Pixel, Get Response i Google Ads do analizowania wizyt na stronie wladcysieci.pl. Pomoże nam to zrozumieć, w jaki sposób użytkownicy korzystają z witryny i gdzie powinniśmy wprowadzić usprawnienia.
Połączenie klienta Axence po LAN i WAN
Witam, podepnę się trochę pod wątek - przyjmijmy że wybieramy wersje 2, ale nasz konfig na 60 końcówkach jest tradycyjnie po LAN. Jak bez konieczności reinstallacji wszystkich agentów możemy zrobić "podmiankę" adresu?
Narzędzia do analizy sieci
:)
Narzędzia do analizy sieci
Jest tego trochę płatne/darmowe ale nie wiem czy wszystko co byłoby wymagane ogarną. Z phishingiem poradzi sobie zapewne dobry UTM. Do monitorowania sieci można wykorzystać np : Security Onion, Wazuh, AV-OSSIM, coś z ManageEngine lub PRTG, NetXMS, i.t.p.
Narzędzia do analizy sieci
Używam, ale nie widzę go w tej roli. Musiałbym milion skryptów napisać opartych o np. tcpdump-a i ręczną analizę pakietów, aby przekazać do zabbix'a oczekiwany rezultat. nie.. nie.. :)
Narzędzia do analizy sieci
Uważam, że do monitorowania sieci to raczej sprawdziłby się Zabbix. Więcej na ten temat możesz poczytać https://blog.askomputer.pl/, gdzie Arkadiusz Siczek omawia w sposób przystępny.
Narzędzia do analizy sieci
Tak, myślałem o nim. Przeraża tylko jego UI z lat 90 :) Myślałem nad opakowaniem go w GRAYLOG'a to już ładniej wygląda. Ale ciekaw jestem innych rozwiązań, bo zamiast kombinować jest coś "gotowego" :)
Narzędzia do analizy sieci
Taaak. To musi też być User friendly pretty UI ;) Nie każdy uży-szkodnik korzystający, to Administrator :)
Narzędzia do analizy sieci
Ani chybi SNORT?
Ubiquiti UDM-Pro
Na upartego to mógłbyś zostawić tylko tego UDM Pro, bo jest on routerem z funkcjami FW. Możesz też pójść w stronę pfSense lub OPNSense, które są darmowe i pójdą na dowolnym sprzęcie klasy x86, a UDM Pro postawić jakby obok, jako samo zarządzanie resztą sprzętu Unifi. Tylko ja bym to wpiął w sieć pomCzytaj całość
Narzędzia do analizy sieci
KaliLinux ;-)