Size: a a a

Чат «Сайберсекьюрити и Ко.»

2019 October 07

E

Eugene in Чат «Сайберсекьюрити и Ко.»
Pankaj
Какой в этом смысл? Они итак официально могут получить любые данные от провайдера
Могут, да не могут. Официально сложно.  бумаги, обоснования, ходатайства, разрешения. А так всё быстро и никаких вопросов. Звонит авторитетный человек следователю, пробей ка мне скорее тёлочку, что едет на машине с номером таким-то.
источник

s

s0m3on3 in Чат «Сайберсекьюрити и Ко.»
вопрос - по netflow можно понять какой пользователь куда ходил?
источник

s

s0m3on3 in Чат «Сайберсекьюрити и Ко.»
сразу пример - народ сидит на терминальном сервере, и оттуда ходит на разные сайты, как-то netflow может помочь разобраться кто куда ходил?
источник

v

vavy in Чат «Сайберсекьюрити и Ко.»
s0m3on3
сразу пример - народ сидит на терминальном сервере, и оттуда ходит на разные сайты, как-то netflow может помочь разобраться кто куда ходил?
В нетфлоу не будет написано "кто". Всё остальное - будет.
источник

s

s0m3on3 in Чат «Сайберсекьюрити и Ко.»
угу, я верно понимаю что само назначение netflow это оценка нагрузки на сеть и не более?
источник

s

s0m3on3 in Чат «Сайберсекьюрити и Ко.»
грубо говоря максимум что я могу увидеть это ипы откуда куда и тип трафика
источник

s

s0m3on3 in Чат «Сайберсекьюрити и Ко.»
максимум что я там смогу увидеть это столько-то трафика почтового с такого то ипа. а на ипе сидят например 200 пользователей. верно понимаю?
источник

DL

DUO Lii in Чат «Сайберсекьюрити и Ко.»
Никогда не было и вот опять
источник

DL

DUO Lii in Чат «Сайберсекьюрити и Ко.»
Уже с ноября нынешнего года правительство Франции начнет выдавать цифровые паспорта с идентификацией на основе распознавания лиц в рамках биометрической программы Alicem, продвигаемой французским правительством. Тем самым французское правительство якобы хочет предоставить гражданам возможность осуществлять защищенную цифровую идентификацию личности с помощью мобильных устройств.    
Франция будет собирать биометрические данные без согласия граждан
источник

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
s0m3on3
вопрос - по netflow можно понять какой пользователь куда ходил?
Это не нетфлоу
источник

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
Скорее всего тебе нужно смотреть в сами пакеты, что бы знать какой пользователь за каким рабочим местом сидит, а что бы смотреть в пакеты нефлоу не поможет
источник

s

s0m3on3 in Чат «Сайберсекьюрити и Ко.»
Konstantin Gimpel
Скорее всего тебе нужно смотреть в сами пакеты, что бы знать какой пользователь за каким рабочим местом сидит, а что бы смотреть в пакеты нефлоу не поможет
угу, я об этом и говорю. нетфлоу был придуман для замера нагрузки трафика а не для мониторинга пользователей.
источник

s

s0m3on3 in Чат «Сайберсекьюрити и Ко.»
думаю прокси с доменной аутентификацией подходящий вариант
источник

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
s0m3on3
думаю прокси с доменной аутентификацией подходящий вариант
Если там домен виндовсы и прочее чебурня то вполне
источник

s

s0m3on3 in Чат «Сайберсекьюрити и Ко.»
Konstantin Gimpel
Если там домен виндовсы и прочее чебурня то вполне
угу, домен виндоус
источник

s

s0m3on3 in Чат «Сайберсекьюрити и Ко.»
суть в том что надо фильтровать трафик но запрещать все и становится ркн не хочется, в итоге приняли решение точечно пиздить пользователей когда они начнут наглеть
источник

s

s0m3on3 in Чат «Сайберсекьюрити и Ко.»
при этом не закрывая все подряд народу
источник

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
Можно еще посмотреть на ossim, splunk,
источник

s

s0m3on3 in Чат «Сайберсекьюрити и Ко.»
ну это уже siem ы пошли
источник

V

Vladislav in Чат «Сайберсекьюрити и Ко.»
у спланка есть аппа которая смотрит сеть на тачках, ossim это целая солянка там тоже что то есть для этого, sguil вроде
источник