Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Борьба со снифферами в локалке

Ответить
Настройки темы
Борьба со снифферами в локалке

Аватара для Mr Dan

Пользователь


Сообщения: 69
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброе время суток всем !!!

Интересует как можно боротся с тем, что в сети некоторые юзеры, орудуют разного рода снифферами?
У меня в локалке в основном хабы стоят, на свитчи вряд ли начальство раскошелится, а поскольку при использовании хабов пакеты ходят на все машины, снифферы их прекрасно читают. У меня только одна идея в голове крутится - шифровать трафик, однако для Винь2К и ХР это насколько я знаю возможно включить в политиках, а как быть  для рабочих станций с Вин95 и Вин98 ???
Может есть какие-нибудь другие, более интересные решения в этой области?


-------
The truth is out there...


Отправлено: 10:11, 07-11-2003

 
e80 e80 вне форума

Старожил


Сообщения: 267
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Glock t, воопервых если шифровать культурно - трафик тотже
Во вторых идея с VLAN-ами хороша, но и стоимость для предприятий с количеством компов <100 дороговата,
Кстати 3COM и AlienTelesync хорошие альтернативы Cisco.

И что ж мне следовало бы изучить в работе сниферов?

-------
Даеш Linux в FreeTime !!! :)


Отправлено: 14:40, 26-11-2003 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

Glock t


Сообщения: n/a

Профиль | Цитировать


e80, не то чтобы изучить, но знать что снифферы теперь могут работать с интелектуальными активными хабами (то, что принято называть свитчами). Потом, шифровать весь трафик абсолютно не надо. Обычно организовывают vpn между конкретными узлами и не более того. Просто при шифрации трафика, твои свитчи повесятся нафиг. Можно купить Huawei, кторый в 2,5 раза дешевлее Cisco, при том, что технология китайцев, на самом деле вовсе не их, а Cisco. Они её сперли у Cisco, но что самое интересное, не удосужились даже менять там что либо. То есть внешне - вылетый Cisco IOS, за не большими отличиями. *В общем, тоже весьма сильная вещь при цене, чуть большей чем 3COM (условно для фирмы). А все, что ты перечислил, это нельзя назвать интелектуальным оборудованием. 100 компов - не так много на самом деле. Что тебе мешает отдел (рабочую группу) объединить в хаб со свитчингом 3 COM, а его в свитч 3 уровня воткнуть.
Я так полагаю, если фирма купила 100 компов, один-два каталиста тоже сможет купить.

[s]Исправлено: Glock t, 17:18 26-11-2003[/s]


[s]Исправлено: Glock t, 17:20 26-11-2003[/s]

Отправлено: 15:54, 26-11-2003 | #12

Glock t


Сообщения: n/a

Профиль | Цитировать


Кстати, наткнулся на 24 портовый коммутатор 3 уровня Dell™ PowerConnect™ 5224, который тоже поддерживает vlan-технологию (до 256 виланов) - $1595
http://make.dell.ru/catalog/actionPowerConnect.asp
Не факт, что хорошая вещь, но наверное лучше обычных свитчей 2 уровня.

Отправлено: 08:24, 02-12-2003 | #13



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Борьба со снифферами в локалке

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Борьба со всплывающими окнами REloadED Защита компьютерных систем 29 12-07-2014 15:34
Вопрос - [решено] Борьба с баннерами kapitanvagin Защита компьютерных систем 30 14-02-2011 07:26
[решено] Борьба со спамом. Piratic Вебмастеру 8 15-07-2007 14:15
Борьба со снифферами в локалке Mr Dan Сетевые технологии 2 07-11-2003 17:50




 
Переход