Dá mi někdo nějaký tip jaký Firewall/Router použít pro identifikaci uživatelů pomocí svázání MAC/IP/Usename tj. identifikace uživatele v síti bez jakéhokoliv přihlašování s možností monitorování a filtrování toho co dělají?
+1
+4
-1
Je komentář přínosný?
Dá mi někdo nějaký tip jaký
Kert https://diit.cz/profil/kert
16. 10. 2013 - 15:45https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuseDá mi někdo nějaký tip jaký Firewall/Router použít pro identifikaci uživatelů pomocí svázání MAC/IP/Usename tj. identifikace uživatele v síti bez jakéhokoliv přihlašování s možností monitorování a filtrování toho co dělají?https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuse#comment-670899
+
username bez prihlasovani? tomu nerozumim....obecne velmi pokrocile routery jsou mikrotik routerboardy
+1
+4
-1
Je komentář přínosný?
username bez prihlasovani?
super master https://diit.cz/profil/walkeer
16. 10. 2013 - 16:22https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuseusername bez prihlasovani? tomu nerozumim....obecne velmi pokrocile routery jsou mikrotik routerboardyhttps://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuse#comment-670902
+
Checkpoint bol vzdy klikaci produkt na rozdiel od mikrotiku ktoreho nasadenie vyzaduje elementarne znalosti problematiky. Prakticke pouzivanie mikrotiku nema moc dalako od zakladneho pouzitia linuxu (na ktorom je zalozeny) s tym ze RouterOS poskytuje navyse len standartizovane GUI/CLI ktore znacnou mierou usnadnuje (a tiez komplikuje) vyslednu spravu. Vo vysledku take male wanabee cisco za par ecek :)
+1
-4
-1
Je komentář přínosný?
Checkpoint bol vzdy klikaci
Duri https://diit.cz/profil/duri
16. 10. 2013 - 20:52https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuseCheckpoint bol vzdy klikaci produkt na rozdiel od mikrotiku ktoreho nasadenie vyzaduje elementarne znalosti problematiky. Prakticke pouzivanie mikrotiku nema moc dalako od zakladneho pouzitia linuxu (na ktorom je zalozeny) s tym ze RouterOS poskytuje navyse len standartizovane GUI/CLI ktore znacnou mierou usnadnuje (a tiez komplikuje) vyslednu spravu. Vo vysledku take male wanabee cisco za par ecek :)https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuse#comment-670920
+
16. 10. 2013 - 16:30https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuseJestli myslíš třeba něco takového - http://i552.photobucket.com/albums/jj325/WolfKodi/CustomLiveUsageTab.png, http://www.dd-wrt.com/phpBB2/viewtopic.php?t=75275 - tak si kup třeba TP LINK WR1043ND a nasmaž na něj DDWRT.https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuse#comment-670905
+
Jo svázání MAC s konkrétním uživatelem je fajn, to je přesně ono. Jenže DDWRT mi ten provoz hodí sumou, já bych rád po protokolech/službách abych jednoduše zjistil kolik bylo P2P kolik web, kolik ftp, kdo používá torrent a tak.
+1
+1
-1
Je komentář přínosný?
Jo svázání MAC s konkrétním
Kert https://diit.cz/profil/kert
16. 10. 2013 - 16:42https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuseJo svázání MAC s konkrétním uživatelem je fajn, to je přesně ono. Jenže DDWRT mi ten provoz hodí sumou, já bych rád po protokolech/službách abych jednoduše zjistil kolik bylo P2P kolik web, kolik ftp, kdo používá torrent a tak.https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuse#comment-670906
+
to podle me na levnem routeru nezvladnes, spis to zachytavat treba tim dd-wrt rflow a nechat si to posilat nekam na analyzu na pocitac, kde muze bezet treba http://www.ntop.org/ coz je opensource analyzer, celkem velmi slusny..
+1
-5
-1
Je komentář přínosný?
to podle me na levnem routeru
Frantisek Vesely https://diit.cz/profil/strfr
16. 10. 2013 - 20:09https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuseto podle me na levnem routeru nezvladnes, spis to zachytavat treba tim dd-wrt rflow a nechat si to posilat nekam na analyzu na pocitac, kde muze bezet treba http://www.ntop.org/ coz je opensource analyzer, celkem velmi slusny..https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuse#comment-670914
+
to je už levnější rovnou postavit celý router na Atomové desce a ntop či podobný vizualizátor zabudovat do něj.
+1
-2
-1
Je komentář přínosný?
to je už levnější rovnou
TyNyT https://diit.cz/profil/tynyt
16. 10. 2013 - 20:30https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuseto je už levnější rovnou postavit celý router na Atomové desce a ntop či podobný vizualizátor zabudovat do něj.https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuse#comment-670918
+
mikrotik je hodne levny a rozhodne to zvladne. netvrdim, ze to ale zvladne nastavit kazdy
+1
-3
-1
Je komentář přínosný?
mikrotik je hodne levny a
super master https://diit.cz/profil/walkeer
17. 10. 2013 - 08:46https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskusemikrotik je hodne levny a rozhodne to zvladne. netvrdim, ze to ale zvladne nastavit kazdyhttps://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuse#comment-670928
+
Router čo podporuje netflow/sflow/podobný iný *flow a tzv. collector k tomu. Funguje to tak že router bude reportovať tomu collectoru že koľko a akej trafiky ním prechádza, takže na zbieranie tých štatistík ti postačí hociktorý iný počítač na sieti.
Ďalšou možnosťou sú riešenia typu NBAR na Cisco routeroch alebo IDP na Juniper SRX firewalloch ktoré robí aj deep packet inspection a výsledky sa potom dajú použiť na nastavenie napr. prioritizácie, ale to už sa asi dostávame do trošku vyššej cenovej hladiny.
+1
+3
-1
Je komentář přínosný?
Router čo podporuje
Alexandra Stanovska https://diit.cz/profil/aastha
18. 10. 2013 - 16:41https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuseRouter čo podporuje netflow/sflow/podobný iný *flow a tzv. collector k tomu. Funguje to tak že router bude reportovať tomu collectoru že koľko a akej trafiky ním prechádza, takže na zbieranie tých štatistík ti postačí hociktorý iný počítač na sieti.
Ďalšou možnosťou sú riešenia typu NBAR na Cisco routeroch alebo IDP na Juniper SRX firewalloch ktoré robí aj deep packet inspection a výsledky sa potom dajú použiť na nastavenie napr. prioritizácie, ale to už sa asi dostávame do trošku vyššej cenovej hladiny.https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuse#comment-671089
+
A co další informace? Umí to VLANy? Pokud ano, podporuje to Trunk mod? Podporuje to LACP? Jaké SPT protokoly podporuje switch v té krabičce? Lze nastavit FireWall, aby funguval i mezi dvěma LAN porty?
+1
+2
-1
Je komentář přínosný?
A co další informace? Umí to
JP01 https://diit.cz/profil/jp01
16. 10. 2013 - 20:27https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuseA co další informace? Umí to VLANy? Pokud ano, podporuje to Trunk mod? Podporuje to LACP? Jaké SPT protokoly podporuje switch v té krabičce? Lze nastavit FireWall, aby funguval i mezi dvěma LAN porty?https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuse#comment-670917
+
když takové věci umí Zywall od Zyxelu, tak CP to zvládne určitě taky. Routovat/firewallovat umí dokonce i mikrotik za 1500Kč, jen tak trošku nebude zvládat větší netflow. :-)
+1
-4
-1
Je komentář přínosný?
když takové věci umí Zywall
TyNyT https://diit.cz/profil/tynyt
16. 10. 2013 - 20:32https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskusekdyž takové věci umí Zywall od Zyxelu, tak CP to zvládne určitě taky. Routovat/firewallovat umí dokonce i mikrotik za 1500Kč, jen tak trošku nebude zvládat větší netflow. :-)https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuse#comment-670919
+
Zvládať to možno zvláda, ale na to klasicky u Chickpointu potrebuješ inú licenciu :-D
+1
+10
-1
Je komentář přínosný?
Zvládať to možno zvláda, ale
Alexandra Stanovska https://diit.cz/profil/aastha
18. 10. 2013 - 16:30https://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuseZvládať to možno zvláda, ale na to klasicky u Chickpointu potrebuješ inú licenciu :-Dhttps://diit.cz/clanek/vyzkouseli-jsme-utm-check-point-600-enterprise-bezpecnost-do-smb/diskuse#comment-671086
+
Dá mi někdo nějaký tip jaký Firewall/Router použít pro identifikaci uživatelů pomocí svázání MAC/IP/Usename tj. identifikace uživatele v síti bez jakéhokoliv přihlašování s možností monitorování a filtrování toho co dělají?
username bez prihlasovani? tomu nerozumim....obecne velmi pokrocile routery jsou mikrotik routerboardy
Checkpoint bol vzdy klikaci produkt na rozdiel od mikrotiku ktoreho nasadenie vyzaduje elementarne znalosti problematiky. Prakticke pouzivanie mikrotiku nema moc dalako od zakladneho pouzitia linuxu (na ktorom je zalozeny) s tym ze RouterOS poskytuje navyse len standartizovane GUI/CLI ktore znacnou mierou usnadnuje (a tiez komplikuje) vyslednu spravu. Vo vysledku take male wanabee cisco za par ecek :)
Jestli myslíš třeba něco takového - http://i552.photobucket.com/albums/jj325/WolfKodi/CustomLiveUsageTab.png, http://www.dd-wrt.com/phpBB2/viewtopic.php?t=75275 - tak si kup třeba TP LINK WR1043ND a nasmaž na něj DDWRT.
Jo svázání MAC s konkrétním uživatelem je fajn, to je přesně ono. Jenže DDWRT mi ten provoz hodí sumou, já bych rád po protokolech/službách abych jednoduše zjistil kolik bylo P2P kolik web, kolik ftp, kdo používá torrent a tak.
to podle me na levnem routeru nezvladnes, spis to zachytavat treba tim dd-wrt rflow a nechat si to posilat nekam na analyzu na pocitac, kde muze bezet treba http://www.ntop.org/ coz je opensource analyzer, celkem velmi slusny..
to je už levnější rovnou postavit celý router na Atomové desce a ntop či podobný vizualizátor zabudovat do něj.
mikrotik je hodne levny a rozhodne to zvladne. netvrdim, ze to ale zvladne nastavit kazdy
http://www.i4wifi.cz/MikroTik-RouterBoardy/S-krytem-a-do-racku/RB751U-2H...
Router čo podporuje netflow/sflow/podobný iný *flow a tzv. collector k tomu. Funguje to tak že router bude reportovať tomu collectoru že koľko a akej trafiky ním prechádza, takže na zbieranie tých štatistík ti postačí hociktorý iný počítač na sieti.
Ďalšou možnosťou sú riešenia typu NBAR na Cisco routeroch alebo IDP na Juniper SRX firewalloch ktoré robí aj deep packet inspection a výsledky sa potom dajú použiť na nastavenie napr. prioritizácie, ale to už sa asi dostávame do trošku vyššej cenovej hladiny.
A co další informace? Umí to VLANy? Pokud ano, podporuje to Trunk mod? Podporuje to LACP? Jaké SPT protokoly podporuje switch v té krabičce? Lze nastavit FireWall, aby funguval i mezi dvěma LAN porty?
když takové věci umí Zywall od Zyxelu, tak CP to zvládne určitě taky. Routovat/firewallovat umí dokonce i mikrotik za 1500Kč, jen tak trošku nebude zvládat větší netflow. :-)
Zvládať to možno zvláda, ale na to klasicky u Chickpointu potrebuješ inú licenciu :-D
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.