PDA

View Full Version : Problema (serio) sulla sicurezza aziendale


ekboz1
04-07-2003, 10:23
Salve a tutti,

per lavoro amministro una rete locale abbastanza grande dove ovviamente qualcuno non rispetta le politiche aziendali riguardo l'installazione di software non autorizzato nei pc.

Il problema non e' tanto per il software copiato (in quanto la situazione e' sotto controllo), ma per quello che viene installato come Spyware.

In pratica cerco un software che dalla mio pc mi visualizza tutto il traffico internet postazione per postazione nel modo piu' dettagliato possibile (al punto che se mi riuscisse a dire quale processo sta' facendo l'accesso e verso dove sarebbe l'ottimo :) ).

Ovviamente tutta la rete e' gia' protetta da un router hardware che fa egregiamente il suo lavoro e ogni pc ha anche il zone alarm installato e configurato per non far uscire niente se non dietro esplicita autorizzazione, ma il problema e' che questi maledetti spyware se non riescono ad uscire dal pc ne bloccano l'utilizzo constringendo molto spesso al reset della macchina.

Visto che la rete e' abbastanza grande (si parla di un centinaio di pc) questo e' il modo piu' rapido per individuarli, quindi un log dettagliato del traffico rete/internet (molto di piu' di quello che fornisce lo zone alarm e, possibilmente, un po' piu' comprensibile di quello che fornisce il firewall hardware....) sarebbe proprio il toccasana.

Tempo fa avevo visto un firewall che visualizzava tutte queste informazioni visualizzando anche il grafico del traffico generato da ogni postazione permettendo l'individuazione immediata delle anomalie (es. gente che scarica un po' troppo o cose del genere....)

Grazie e saluti

lucadeep
04-07-2003, 14:08
alura, nella mia azienda utilizziamo un firewall hw e magia monitorizza tutto quello che a te serve!!!! Cmq se non hai voglia di prendere un bel firewall ( che secondo me in aziende di un certo target è un obbligo) ti monti un pc con 2 schede di rete e una distribuzione di linux e la configuri come router/firewall ricompilandoti il kernel come meglio credi.

ekboz1
04-07-2003, 14:19
tu hai ragione... infatti il firewall hardware gia' c'e', ma io volevo qualche cosa di rapida consultazione cosiche' anche quando fuori da remoto posso sapere quello che succede o chi e' che sta' esagerando con la banda

lucadeep
04-07-2003, 14:41
dipende da che modello, quello che c'è qua permette l'amministrazione da remoto + il log completo di tutti gli ip delle macchine con possibilità di applicarci filtri per una rapida lettura. In più per ogni ip decido io cosa deve e non deve fare nonche la banda massima. Cmq se nn vuoi spendere una fraccata di soldi ti consiglio il linux anche se diventa pericoloso un controllo remoto.

Consiglio...


linea dsl
firewall
router
linux