iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


     
     
"5.3 Sterne"   

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Hardware und Netzwerk Allgemein
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
LinkBack Themen-Optionen
Sniffer für Netzwerküberwachung
Alt
  (#1)
Benutzer
 
Benutzerbild von LukyLas
 
Status: Offline
Beiträge: 19
Registriert seit: 10.08.2005
Ort: Muri b. Bern
Alter: 22
Standard Sniffer für Netzwerküberwachung - 03.07.2008, 10:40

Hallo Zusammen

Ich arbeite in einem relativ grossem Unternehmen. Nun hatten wir in letzter Zeit das Problem, dass ein User (Mitarbeiter) unberechtigt auf verschiedene Workstations zugreift und von dort Files "weg" kopiert.

Mittlerweile konnten wir herausfinden um welche Persönlichkeit es sich handelt, jedoch war es uns nur sehr beschränkt möglich herauszufinden welche Files und welche Ordner zu welcher Zeit an welchen Ort verschoben wurden.

Da das ganze in unserem Betrieb noch sehr inofitiell ist und zuerst genügen Informationen gesammelt werden müssen, möchte ich gerne ein Sniffer auf den betroffenen Workstations installieren.

Die Programme die ich kenne sind entweder nicht Freeware oder erfüllen die Anforderungen nicht.

An dieser Stelle wollte ich euch Fragen, ob jemand von euch ein Tool-Vorschlag hat.

Anforderungen:
- Loggt IP und MAC Adresse bei einem Loggon. Auch wenn dies via RemoteDesktop geschehen sollte.
- Hält fest, welche Ordner um welche Zeit verschoben / kopiert / gelöscht etc. wurden
- Ist Freeware
- Darf keinen unserer Dienste im Netzwerk stören.


Schon im Voraus ein dickes Danke schön.
und liebe Grüsse
Lukylas
   
Mit Zitat antworten
Sniffer für Netzwerküberwachung
 
Links zum gleichem Thema:
AW: Sniffer für Netzwerküberwachung
Alt
  (#2)
Expert Benutzer
 
Benutzerbild von Technocontrol
 
Status: Offline
Beiträge: 2,789
Blog-Einträge: 3
Registriert seit: 13.10.2003
Ort: Baar
Alter: 31
Standard AW: Sniffer für Netzwerküberwachung - 03.07.2008, 11:16

hm würde es da nicht mehr Sinn machen das in Windows eingebaute Auditing erst mal zu verwenden?

Ein klassischer Sniffer ist ja Paketorientiert, man müsste also vermutlich danach noch massiv Auswertung betreiben.


Technocontrol...
...dynamic technology geek...
 Technocontrol eine Nachricht über ICQ schicken Technocontrol eine Nachricht über Yahoo! schicken Technocontrol eine Nachricht über MSN schicken Technocontrol eine Nachricht über Skype™ schicken 
Mit Zitat antworten
AW: Sniffer für Netzwerküberwachung
Alt
  (#3)
Benutzer
 
Status: Offline
Beiträge: 15
Registriert seit: 19.06.2007
Alter: 20
Standard AW: Sniffer für Netzwerküberwachung - 09.07.2008, 14:58

Hm...Ein Sniffer braucht meines Wissens nach nicht auf jedem Rechner installiert zu sein? Ist zwar eine Weile her aber ich kann mich noch aus den Schulzeiten erinnern dass "Wireshark" ein ziemlich mächtiges Tool (glaub Freeware) ist dass deinen Anforderungen erfüllen müsste bis auf die Sache mit den Ordner....ob da effektiv dann "xyz" als Ordnername da steht weiss ich nicht, eher nicht aber man kann es sicherlich rückverfolgen

mfg sfx-rayzel
   
Mit Zitat antworten
AW: Sniffer für Netzwerküberwachung
Alt
  (#4)
Fortgeschrittener Benutzer
 
Benutzerbild von Bagandi
 
Status: Offline
Beiträge: 99
Registriert seit: 30.06.2008
Ort: Bern
Alter: 17
Standard AW: Sniffer für Netzwerküberwachung - 09.07.2008, 15:08

Also Wireshark ist tatsächlich sehr mächtig.

Du kannst diesen auf deinem Rechner installieren, Start drücken und es zeichnet dir jeden Verkehr der laufenden Rechner in deinem Subnetz an.

Dann kannst du über einen Filter die IP Adresse der betroffenen Person filtern.

Jedoch ist es nicht möglich Ordnerverschiebungen aufzuzeichnen, soweit ich weiss.

Falls du so ein Tool einsetzt musst du deine Mitarbeiter informieren. Da es einen Eingriff in die Privatsphäre ist und man auch ganz locker Passwörter sehen kann.

Achja falls du nicht der Boss dieses Unternehmens bist sondern "nur" Mitarbeiter solltest du dir Berechtigung von deinem Boss holen gehen, da du sonst plötzlich den blauen Brief im Postfach hast.

Gruss,

Bagandi
   
Mit Zitat antworten
AW: Sniffer für Netzwerküberwachung
Alt
  (#5)
Moderator
 
Benutzerbild von Lordicon
 
Status: Offline
Beiträge: 443
Blog-Einträge: 8
Registriert seit: 08.12.2003
Ort: Wohlenschwil
Alter: 41
Standard AW: Sniffer für Netzwerküberwachung - 09.07.2008, 17:16

Zitat:
Zitat von Bagandi Beitrag anzeigen
...
Achja falls du nicht der Boss dieses Unternehmens bist sondern "nur" Mitarbeiter solltest du dir Berechtigung von deinem Boss holen gehen, da du sonst plötzlich den blauen Brief im Postfach hast.

Gruss,

Bagandi
Es sei denn es gibt im Mitarbeiterhandbuch eine entsprechende
IT-Richtline die dies erlaubt.


mcp, mcsa
passed: 70-215,70-216,70-218,70-270, VWD-00408
next: kite design & configure
 Lordicon eine Nachricht über ICQ schicken Lordicon eine Nachricht über MSN schicken Lordicon eine Nachricht über Skype™ schicken 
Mit Zitat antworten
AW: Sniffer für Netzwerküberwachung
Alt
  (#6)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,798
Registriert seit: 10.01.2005
Ort: Germanien
Standard AW: Sniffer für Netzwerküberwachung - 10.07.2008, 06:19

Das erledigt man doch am besten mit den Sicherheitseinstellungen auf dem client und protokolliert die Dateizugriffe die über das Netz stattfinden.

Fraglich ist warum es einem User von der Administration erlaubt wird überhaupt auf fremde PCs zuzugreifen. Er muss ja entsprechende Berechtigung haben zugreifen zu dürfen - also wohl ein Admin-Fehler meines Erachtens. Der Admin hat dafür zu sorgen wer auf was zugreifen darf, und die Vorgaben gibt die Geschäftsleitung.

Wireshark ist das Standardtool zum Sniffen - für den benannten Zweck jedoch überdimensioniert.


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
AW: Sniffer für Netzwerküberwachung
Alt
  (#7)
Moderator
 
Benutzerbild von swizz
 
Status: Offline
Beiträge: 2,916
Blog-Einträge: 1
Registriert seit: 13.01.2004
Ort: Swizzerland
Alter: 30
Standard AW: Sniffer für Netzwerküberwachung - 10.07.2008, 20:51

Zitat:
Zitat von LukyLas Beitrag anzeigen
Anforderungen:
- Loggt IP und MAC Adresse bei einem Loggon. Auch wenn dies via RemoteDesktop geschehen sollte.
- Hält fest, welche Ordner um welche Zeit verschoben / kopiert / gelöscht etc. wurden
- Ist Freeware
- Darf keinen unserer Dienste im Netzwerk stören.
Erledigt Dir Windows einwandfrei, ausser dass es keine Freeware ist, aber das ist in diesem Fall auch nicht notwendig.


Zitat:
Zitat von Bagandi Beitrag anzeigen
Du kannst diesen auf deinem Rechner installieren, Start drücken und es zeichnet dir jeden Verkehr der laufenden Rechner in deinem Subnetz an.

Dann kannst du über einen Filter die IP Adresse der betroffenen Person filtern.
Uuh, JEIN Wenn Du nur Hubs im Subnetz hast ja, sonst nur Broadcasts (da ja eher Switches im Einsatz sind). Sonst musst Du auf dem Switch einen Monitorport einrichten, der Dir den ganzen Traffic aller Ports zukommen lässt, je nach Netzwerkbelastung klappt das aber auch wieder nicht, da Du ja bei einem z.B 24 Port-Switch nicht über einen einzigen Port 2400 MBit bringst (im Extremfall). Den betroffenen PC an einen Hub, den Wireshark-PC an den gleichen Hub, dann gehts.
Ich möchte dann aber sehen, wer sich die Millionen Pakete durchsieht und anhand der Nutzerdaten dann herausfindet, was gemacht wurde... Es steht ja nicht im jedem Paket "von Hans Müller gemacht"


Gruess
der Herr Moderator


Du hast mindestens zwei gute Freunde: Freund 1, Freund 2
   
Mit Zitat antworten
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
GeschenkeNews: Geschenke der besonderen Art


Sponsor-Links:




Bitte beachtet das Angebot unserer Sponsoren:
iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch GeschenkeNews: Geschenke der besonderen Art


Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Frage: Netzwerküberwachung mit Webinterface Zest Linux Software 5 23.06.2008 08:33
Überwachung, netzwerküberwachung klauspeter Windows Workstation 7 20.07.2005 21:28
Sniffer Kevin Security Allgemein 6 07.04.2004 17:09


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist an.
Trackbacks are an
Pingbacks are an
Refbacks are an


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 
Seite generiert in 0.133 Sekunden mit 10 Queries.
(100.00% PHP - 0% MySQL)

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89