HWSW Informatikai Kerekasztal: Re: Hackeléssel védeni a hálózatot - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: Unix / Linux | Gamekapocs

  • (4 Oldal)
  • +
  • 1
  • 2
  • 3
  • Utolsó »
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

Re: Hackeléssel védeni a hálózatot Értékeld a témát: -----

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 4.663
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2010. 01. 14. 16:18

Magyarországon is hivatalosan forgalomba kerülnek a NetClarity termékei, amelyek újfajta megközelítést visznek a hálózati biztonságba. A hozzáférést vezérl? és hálózati auditot végz? termékek lényegében a támadók által használt hackelési technikákkal védekeznek az illetéktelenek ellen.
http://www.hwsw.hu/h...sag-tcp-ip.html

#2 Felhasználó inaktív   Haderach 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.001
  • Csatlakozott: 2001. júl. 11.

Elküldve: 2010. 01. 14. 16:18

enter Application Firewall!

#3 Felhasználó inaktív   kroozo 

  • kinder pingu
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: 2001. szept. 10.

Elküldve: 2010. 01. 14. 16:29

ez mitol ujfajta megkozelites? :think:
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#4 Felhasználó aktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 47.139
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 01. 14. 16:35

Ha beírom, hogy ez abszolút nem újdonság, akkor megint megköpködtök? Nem csak advanced csicsóban, de mindenféle "x" gyártótól lehet hasonléókat lesni out of the box.

Ezt ellenben szeretném látni "A cég állítása szerint teljesen észrevétlenül és transzparens módon épül be a hálózatba, mindössze csatlakoztatni kell rá. "

Párszor mikor hasonló dobozra kaptam marketinges levelet és érdeklődtem a kipróbálási lehetőségekről, egészen odáig közreműködtek, míg marketing bullshitet kellett mailozgatni. Konkrét terméket sosem sikerült látni, de eladni azt akarták :-)

Egyedül a netapp adott demózni cumót, azért máűig respect, bár a termék rögtön elvérzett...
Különben meg Jahno ne szórakozz, ez nem az a topic.

#5 Felhasználó inaktív   special 

  • project 2501
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 11.628
  • Csatlakozott: 2001. jan. 16.

Elküldve: 2010. 01. 14. 16:42

@kroozo: mondj olyan eszközöket, amelyek a hálózat szélére kapcsolódva képesek a teljes hálózati hozzáférést szűrni anélkül, hogy mindezt bármilyen más eszköz számára deklarálni kellene beállítással vagy telepítéssel, akkor átfogalmazom. mégjobb, ha TCP/IP manipuláláson alapul.

#6 Felhasználó inaktív   special 

  • project 2501
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 11.628
  • Csatlakozott: 2001. jan. 16.

Elküldve: 2010. 01. 14. 16:45

@Jahno: mutasd azokat a képességeket, és akkor megvizsgáljuk a kérdést.

#7 Felhasználó aktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 47.139
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 01. 14. 17:07

Idézet: special - Dátum: 2010. jan. 14., csütörtök - 16:42

mondj olyan eszközöket, amelyek a hálózat szélére kapcsolódva képesek a teljes hálózati hozzáférést szűrni anélkül, hogy mindezt bármilyen más eszköz számára deklarálni kellene beállítással vagy telepítéssel, akkor átfogalmazom. mégjobb, ha TCP/IP manipuláláson alapul.

Azért én ezt kipróbálnám. Legtöbb közepesen növekedő cénél nyűg az ilyen, főleg ha már meglévő, elején nem vérprofin építgetett appliance security alapú dolgokkal matekoztak.

Az sem telejsen világos, hogy hova lehet betolni, de eleve itt nálam a hálózatba ha betolnak egy DHCP szervert, akkor semmi nem történik, pár MAC és a vmware cuccok kapnak IP-t, az éles hálózatnak nem lesz baja.

Vannak rohadt okos cuccok, de nekem ha layer2-ben ott van mondjuk 1 switch, 3 gateway, dhcp, plusz a wireless cuccok, akkor így fizikai réteg szintén hova kell dugni? Mi a pontos menete az egésznek, tegyük fel egy darab wlanos megfejtés, mint kiragadott probláma szemszögéből, a 802.1x mellé?

Kb. PRnek levettem, hogy "bedugjuk, nem kell konfigno, oszt megy magától". Azt hiszem ilyen devicét az informatika nem sokat látott, vagy ha igen, akkor nem lehet olyan túl okos :-)

Általában szoktam emlékezni, de tán a center.hu-sok akartak ilyesmikkel marketingelni, már ráeresztettem a levelezőim, aztán lesz valami.
Különben meg Jahno ne szórakozz, ez nem az a topic.

#8 Felhasználó aktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 47.139
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 01. 14. 17:16

Mondjuk egy advancedebb helyen 4 misi az alap díjazás, plusz évi 1.5 misi a működés? Ezen nagyon sikálni kell, hogy rábukjanak.
Különben meg Jahno ne szórakozz, ez nem az a topic.

#9 Felhasználó inaktív   special 

  • project 2501
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 11.628
  • Csatlakozott: 2001. jan. 16.

Elküldve: 2010. 01. 14. 17:20

Jahno, keresd meg őket, hogy akkor adják elő magukat, de demóval. Szerintem nyitottak lesznek.

http://nethorizon.eu...NetHorizon.html

#10 Felhasználó aktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 47.139
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 01. 14. 17:52

Idézet: special - Dátum: 2010. jan. 14., csütörtök - 17:20

Jahno, keresd meg őket, hogy akkor adják elő magukat, de demóval. Szerintem nyitottak lesznek.

Lehet az lesz, csak mondjuk elsőre leveszik, úgysem fogom megvenni. Bár a netapp meg mindenki eddig potenciális ügyfelet látott bennünk, oszt nem sok magyar céggel bizniszelünk.

Ez a konfigurálás nélküli cuccos akkor is kemény.
Különben meg Jahno ne szórakozz, ez nem az a topic.

#11 Felhasználó inaktív   special 

  • project 2501
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 11.628
  • Csatlakozott: 2001. jan. 16.

Elküldve: 2010. 01. 14. 18:05

@Jahno: semmi nem konfigurálásmentes teljesen, de azt állítják, kizárólag ezt a cuccot kell csesztetni, semmi mást. Nem kell együttműködnie más eszközökkel, nincsenek agentek. A többi cucc szempontjából észrevétlen.

#12 Felhasználó aktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 47.139
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 01. 14. 18:30

Idézet: special - Dátum: 2010. jan. 14., csütörtök - 16:42

@kroozo: mondj olyan eszközöket, amelyek a hálózat szélére kapcsolódva képesek a teljes hálózati hozzáférést szűrni anélkül, hogy mindezt bármilyen más eszköz számára deklarálni kellene beállítással vagy telepítéssel, akkor átfogalmazom. mégjobb, ha TCP/IP manipuláláson alapul.

Speciel ilyet nem tudok, az szinte biztos.

De nem is értem. Tegyük fel van egy switchem, benne sorba: gateway, DC, PC1, PC2, PCx, printer, AP, csodakütyü.

Ez a csodakütyü tudja szabályozni, hogy wlanról ne nyomtassanak, vagy wlanos ne érje el a DC-t, vagy melyik PC ne kapjon netet, melyi ne tudjon facsebookolni, meg hasonlók?
Különben meg Jahno ne szórakozz, ez nem az a topic.

#13 Felhasználó inaktív   Nemes Dániel 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 135
  • Csatlakozott: 2009. szept. 24.

Elküldve: 2010. 01. 14. 23:53

@Bizó Dániel: ezt az "újdonságot" mi 3 éve áruljuk itthon. Egyébként ez a megközelítés jó, és örülünk a megjelent konkurenciának, mert így már nem egyedül mondjuk, hogy a C és J féle "majd a portot megvédjük", az M, S, Mc-féle "úgyis ott vagyunk minden kliensen, majd ott védekezünk" irányok nem jók.

#14 Felhasználó inaktív   special 

  • project 2501
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 11.628
  • Csatlakozott: 2001. jan. 16.

Elküldve: 2010. 01. 15. 00:44

@Nemes Dániel: linket, pls.

#15 Felhasználó inaktív   special 

  • project 2501
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 11.628
  • Csatlakozott: 2001. jan. 16.

Elküldve: 2010. 01. 15. 01:00

gondolom a mirage-re utaltál, amely valóban szintén agentless és out-of-band. ez tényleg olyannak tűnik.

#16 Felhasználó inaktív   special 

  • project 2501
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 11.628
  • Csatlakozott: 2001. jan. 16.

Elküldve: 2010. 01. 15. 01:06

@Nemes Dániel: kiegészítettem a Mirage említésével a cikket, mert a működési mechanizmus és a jellemzők valóban nagyon hasonlóak, egy kategóriának tűnnek.

Szerkesztette: special 2010. 01. 15. 01:07 -kor


#17 Felhasználó inaktív   Leni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.332
  • Csatlakozott: 2002. okt. 16.

Elküldve: 2010. 01. 15. 01:13

"A Mirage megoldása ARP-manipulációt végez a letiltani kívánt gépeken, és az összes hálózati IP-címhez a saját MAC-címét rendeli a nem kívánatos gép táblájában, így elfolytja annak kommunikációját."

Pont ezzel lehet kinyirniKép Es ezzel egyutt az egesz halozatotKép
Sajnos a kérést most nem tudjuk teljesíteni. Valamilyen probléma lépett fel az adatbázis lekérdezés során.

#18 Felhasználó inaktív   Nemes Dániel 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 135
  • Csatlakozott: 2009. szept. 24.

Elküldve: 2010. 01. 15. 01:13

@Bizó Dániel: köszi, korrekt. Megnézem majd egyébként, ez a cucc mit tud, mert out of band, agentless, ami jó irány. Kérdés, h virtually inline-e (úgy tudom, ez a Mirage/Trustwave szabadalmaztatott eljárása, ezért csodálkoznék), illetve h full cycle-e. Az már látszik, hogy a megközelítés eltérő: a Mirage/Trustwave inkább a Jahno által hiányolt belső IPS irányt követi, ez a cucc pedig a sérülékenységekre utazik. Eddig nekem ez a megoldás kimaradt, az IDC-Gartner-Forrester nem említi.

#19 Felhasználó inaktív   special 

  • project 2501
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 11.628
  • Csatlakozott: 2001. jan. 16.

Elküldve: 2010. 01. 15. 01:15

@Nemes Dániel: a Netclarity a Mirage-ről mondja, hogy nem teljesennem  in-line. ők magukról azt mondják, hogy egyáltalán nem inline.

Szerkesztette: special 2010. 01. 15. 01:16 -kor


#20 Felhasználó inaktív   Nemes Dániel 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 135
  • Csatlakozott: 2009. szept. 24.

Elküldve: 2010. 01. 15. 01:18

@Leni: ismered? próbáltad? tapasztaltál ilyet?

Téma megosztása:


  • (4 Oldal)
  • +
  • 1
  • 2
  • 3
  • Utolsó »
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó