Size: a a a

2021 November 26

ЮК

Юрий Казарян... in linkmeup_chat
спасибо
источник

ЮК

Юрий Казарян... in linkmeup_chat
кажется нашел, читаю это   https://wifimag.ru/cat/ubiquiti/unifi/ubiquiti_unifi_ap_ac_security_hd/
источник

I

Iddqd in linkmeup_chat
Как портсекурити связан с этажностью зданий?
источник

ЮК

Юрий Казарян... in linkmeup_chat
много портов, я даже не считал сколько 48-ми портовых свичей. Разнотипные ус-ва, которые могу перемещаться. Самое зло, это ус-ва которые иногда меняют МАК... тут с их вендором не доразбирались, но было (внедрял уже port-sec и ставил ограничение на 10 МАКов - все равно пот тушился)
источник

DT

Denis Tokarev in linkmeup_chat
пизды давать далеко бежать
источник

V

Vadim in linkmeup_chat
В моей практике были умники, которые втыкали роутеры и прочее неучтенное говно в сеть. Разговоры и увещевания не помогли, в итоге выпустили приказ в котором расписали ужасы и санкции, по которым можно притянуть почти любого за шаг влево-вправо. Настроили port security по макам, словили на живца умников и выдали им люлей на основе доведённого и подписанного всеми приказа. Все, вопрос закрылся, пытливые умы успокоились.
источник

E

Elektronik_Roman in linkmeup_chat
а вот конструкция из пальцев - это последствия действия?))))
источник

E

Elektronik_Roman in linkmeup_chat
спорт и секс? так это для здоровья полезно ))
источник

I

Iddqd in linkmeup_chat
не ну портсекурити надо на аксес порты ставить, а не на аплинки в AP.
количество свичей неважно. они все умеют трапы в одно место слать. дальше нехитрый скрипт и в заббикс
еще в портсекурити есть режим restrict это когда весь порт не гаснет а блокируется только пакеты от левого мака

насчет  изменчивости маков возможно это секурити фича, но она только в мобилах и там смысл что разные маки для разных SSID используются
источник

E

Elektronik_Roman in linkmeup_chat
звучит как нет умных админов и одна большая дыра для всех в интернет.
источник

Р

Рост in linkmeup_chat
Мне вот стало интересно, а если пользователи в АД, тоесть их машины в АД, то при подключении через роутер на их компьютере через nat сменится ip адрес и изменится запись в корпоративном dns сервере?
источник

ЮК

Юрий Казарян... in linkmeup_chat
про AP понятно))) я ранее делал port-sec, а заббикс алармил о портах, которые повисали в статусе безопасности... но метсные эникеи жаловались, что они в этот момент часто не за ПК, а юзер уже успел настрочить заявку. Городить port-sec ради "раз в квартал кто-то может принести домашний роутер" как-то излишне геморно. "блокируется только пакеты от левого мака" - это, как правило, и есть нужный юзер, которому сейчас надо работать.
источник

Р

Рост in linkmeup_chat
Может можно следить за журналом регистрации днс сервера и если адреса компьютеров отличаются от корпоративных то сразу алерт.
источник

Р

Рост in linkmeup_chat
А можно portsec + max mac 1 + syslog dns update
источник

Р

Рост in linkmeup_chat
Если будут использовать нат, смениться ip адрес доменной машины. Если будут использовать как коммутатор то будет лишний мак. И там и так будет алер для наблюдения
источник

ЮК

Юрий Казарян... in linkmeup_chat
сия дыра прикрыта фортиком, доменные юзеры по одним правилам, недоменное по другим, сегментация сети... но есть одно зло - много туповатых  с точки зрения безопасности ус-в, которым подавай доступы в локальную сеть и инет одновременно. Из-за них в сети такая вольница, и вот там-то скорее всего и влепят домашний роутер.
источник

Д

Дмитрий in linkmeup_chat
Ну порт сек можно городить для того чтобы знать кто куда включен фактически, т.к. если не следить а виланы не подтягиваются по Х то очень быстро потерять понимание кто куда включен. особенно если железка без lldp или hostname не информативен. А так пользователь решил пересесть к окну или мфушку переставить и опа - админ в курсе.
источник

GB

Grzegorz Brzęczyszcz... in linkmeup_chat
ты злой)
источник

ЮК

Юрий Казарян... in linkmeup_chat
мне кажется вот это самое то, бить со стороны радио, читаю "UniFi AP AC Security HD действует как беспроводная система предотвращения вторжений (WIPS) и беспроводная система обнаружения вторжений (WIDS)"
источник

Р

Рост in linkmeup_chat
источник