|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Борьба со снифферами в локалке |
|
Борьба со снифферами в локалке
|
![]() Пользователь Сообщения: 69 |
Доброе время суток всем !!!
Интересует как можно боротся с тем, что в сети некоторые юзеры, орудуют разного рода снифферами? У меня в локалке в основном хабы стоят, на свитчи вряд ли начальство раскошелится, а поскольку при использовании хабов пакеты ходят на все машины, снифферы их прекрасно читают. У меня только одна идея в голове крутится - шифровать трафик, однако для Винь2К и ХР это насколько я знаю возможно включить в политиках, а как быть для рабочих станций с Вин95 и Вин98 ??? Может есть какие-нибудь другие, более интересные решения в этой области? |
|
------- Отправлено: 10:11, 07-11-2003 |
Старожил Сообщения: 267
|
Профиль | Сайт | Отправить PM | Цитировать Glock t, воопервых если шифровать культурно - трафик тотже
Во вторых идея с VLAN-ами хороша, но и стоимость для предприятий с количеством компов <100 дороговата, Кстати 3COM и AlienTelesync хорошие альтернативы Cisco. И что ж мне следовало бы изучить в работе сниферов? |
------- Отправлено: 14:40, 26-11-2003 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Glock t
Сообщения: n/a |
e80, не то чтобы изучить, но знать что снифферы теперь могут работать с интелектуальными активными хабами (то, что принято называть свитчами). Потом, шифровать весь трафик абсолютно не надо. Обычно организовывают vpn между конкретными узлами и не более того. Просто при шифрации трафика, твои свитчи повесятся нафиг. Можно купить Huawei, кторый в 2,5 раза дешевлее Cisco, при том, что технология китайцев, на самом деле вовсе не их, а Cisco. Они её сперли у Cisco, но что самое интересное, не удосужились даже менять там что либо. То есть внешне - вылетый Cisco IOS, за не большими отличиями. *В общем, тоже весьма сильная вещь при цене, чуть большей чем 3COM (условно для фирмы). А все, что ты перечислил, это нельзя назвать интелектуальным оборудованием. 100 компов - не так много на самом деле. Что тебе мешает отдел (рабочую группу) объединить в хаб со свитчингом 3 COM, а его в свитч 3 уровня воткнуть.
Я так полагаю, если фирма купила 100 компов, один-два каталиста тоже сможет купить. [s]Исправлено: Glock t, 17:18 26-11-2003[/s] [s]Исправлено: Glock t, 17:20 26-11-2003[/s] |
Отправлено: 15:54, 26-11-2003 | #12 |
Glock t
Сообщения: n/a |
Кстати, наткнулся на 24 портовый коммутатор 3 уровня Dell™ PowerConnect™ 5224, который тоже поддерживает vlan-технологию (до 256 виланов) - $1595
http://make.dell.ru/catalog/actionPowerConnect.asp Не факт, что хорошая вещь, но наверное лучше обычных свитчей 2 уровня. |
Отправлено: 08:24, 02-12-2003 | #13 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Борьба со всплывающими окнами | REloadED | Защита компьютерных систем | 29 | 12-07-2014 15:34 | |
Вопрос - [решено] Борьба с баннерами | kapitanvagin | Защита компьютерных систем | 30 | 14-02-2011 07:26 | |
[решено] Борьба со спамом. | Piratic | Вебмастеру | 8 | 15-07-2007 14:15 | |
Борьба со снифферами в локалке | Mr Dan | Сетевые технологии | 2 | 07-11-2003 17:50 |
|