Új hozzászólás Aktív témák

  • Timer

    veterán

    válasz mkbla #6816 üzenetére

    Az olyan ismerőst, aki Cisco AP-t ajánl, felénk ellenségnek hívják. UAP-t nézd meg, ha nem akarod hülyére szívatni magad. Persze, nincs benne (pontosabban van, de nagyon ótvar) MAC cím szűrés, de RADIUS az igen, az pedig elég lenne már Neked ahhoz, hogy csak olyan csatlakozzon rá, akinek szabad.

    A második felvetésedre a legjobb válasz egy vezérigazgatói utasítás, amely értelmében amennyiben valaki idegen hálózati eszközt helyez el és üzemeltet a vállalat területén, biztonsági kihágást követ el, amely azonnali felmondással jár. Ezt követően néhányszor megjelensz az éjszakai műszakban körbe nézni, és nem lesz, aki megpróbálja. Szigorúan technikai szempontból olyan switch-et keress, ami rendelkezik valamilyen portbiztonsági funkcióval, magyarán az adott portján csak adott MAC címmel rendelkező eszközt fogad el. Cisco-nál volt ilyen régebben, de ha jól gondolom, HP-nál is találsz hasonlót.

    ha meg akarod találni a gyökereet, aki a céges hálózatról szórja privát routerrel a jelet, a legjobb, ha a switch portjára RMON-t, vagy valami olyan szolgáltatást konfigolsz, ami figyeli a hálózati forgalom mennyiségét. Na már most, az érintettek vagy facséznak, vagy youtubeoznak, ami szerencsére elég nagy forgalmat generál. Ez alapján már kis szerencsével látni fogod, hogy egy adott végponton mekkora a kilengés.

    [ Szerkesztve ]

Új hozzászólás Aktív témák