Новый участник
Сообщения: 11
Благодарности: 0
|
Профиль
|
Отправить PM
| Цитировать
Здравствуйте.
У меня вопрос скорее по аудиту а не по безопасности.
Имеется сеть, с кучей подсетями. Любые подключения между подсетями контролируются и просматриваются файерволами. Там легко можно посмотреть кто, куда, по каким портам и во сколько лазил. Но проблема, в том что внутри одной подсети подключения ходят не через файервол. И для того чтобы отслеживать внутрисетевой траффик, нужно пилить кучу разных свичей.
Вопрос: средствами винды можно как то отследить хотябы с какого айпи были подключения?
PS: вместо брандмауэра виндовса, используем сетевой экран касперского. Там открыты все используемые нами порты, для всех подсетей. Сделано это для того чтобы наши инженеры могли подключаться с любого места в любое место внутри компании.
На вопрос, что я имею ввиду под словом подкючаться, отвечу - Имеется ввиду любой rpc тип подключения: административные шары, журнал событий, rdp подключение и еще пару программ которые могут долбиться в чужие компы.
|