Şimdi Ara

ŞİRKETE AİT İP ADRESİNDE, GİRİLEN TÜM İNTERNET ADRESLERİNİ NASIL LOG'LARIM?

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
13
Cevap
2
Favori
8.595
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • ARKADAŞLAR MRB. Bİ KONUDA YARDIMA İHTİYACIM VAR, 10 YILDIR BİLGİSAYAR DONANIMCISIYIM, ŞUANDA ÖZEL BİR HASTANENİN BİLGİ İŞLEMİNDEN SORUMLUYUM 2.5YILDIR ÇALIŞIYORUM BURDA. FORTİGATE 60-B MODEL FİREWALL KULLANIYORUM, KENDİ HAFIZASINA 50 SATIR KADAR GİRİLEN SİTELERİ KAYDEDİYOR FAKAT DEVAMI İÇİN FORTİANALYZR ALMAM GEREK BENDE BUNUN YERİNE BİR YAZILIM KURARAK TAKİBİNİ YAPMAMIN MÜMKÜN OLABİLECEĞİ DÜŞÜNCESİNDEYİM, ACABA LİNUX VEYA YAZILIM OLAN MODEMİN ÇIKIŞ YAPTIĞI WEB SİTELERİNİ LOG'LAYABİLECEĞİM BİR SİSTEM VARMI BİLDİĞİNİZ? ŞİMDİDEN TŞKR EDERİM.

    ŞİRKETE AİT İP ADRESİNDE, GİRİLEN TÜM İNTERNET ADRESLERİNİ NASIL LOG'LARIM?



  • forti analyzer almadan istediğiniz şeyi yapamazsınız, fortigate 'den vazgeçmek şartı ile farkı bi sistem kurabilirsiniz, bunun için pfsense, ipcop gibi linux tabanlı bir sistem kurabilirsiniz, profesyonel bir çözüm isterseniz imzamdaki sistem ideal bir çözümdür ve fortigate den çok daha başarılıdır.
  • Syslog server kurabilirsin
  • merhaba
    konuyu tesadüfen gördüm bende bununla ilgili bir cevap arıyorum. benim sorum da şu. şirketten girdiğimiz sitelerin hepsi log altına alınıyormuş. bundan nasıl kurtulabilirim yani girip çıktığım yerlerin kayıt altına alınmasını engelleyen bir yöntem var mıdır?
  • quote:

    Orijinalden alıntı: egs35

    merhaba
    konuyu tesadüfen gördüm bende bununla ilgili bir cevap arıyorum. benim sorum da şu. şirketten girdiğimiz sitelerin hepsi log altına alınıyormuş. bundan nasıl kurtulabilirim yani girip çıktığım yerlerin kayıt altına alınmasını engelleyen bir yöntem var mıdır?

    bahsettiğiniz durum imkansız ve yapılabilseydi eğer saçmalık olurdu çünkü sistem yapısı ve mantığı şu.


    modem pasif modda hiç bir şeyi nr kontrol eder ne de filtreler bir nevi köprü görevi görür. firewall' a modemden gelen kablo wan portuna takılarak işleme başlanır wan girişi yapıldıktan sonra zaten bütün kontrol firewall' dadır artık isterseniz ağzınız ile kuş tutun onu dahi raporlar sistem. firewall ünitesini resmen bir ajan mantığı ile düşünebilirsiniz modem ile network arasındaki tüm veri giriş çıkışlarını analiz edip filtreler aynı zamanda virüs koruması da yapmaktadır. firewall cihazlarının çoğu istenildiği gibi loglama yapabilmektedir. ama bilinen marka ve model kullanılması önemlidir.




  • takip
  • quote:

    Orijinalden alıntı: black_flood

    quote:

    Orijinalden alıntı: egs35

    merhaba
    konuyu tesadüfen gördüm bende bununla ilgili bir cevap arıyorum. benim sorum da şu. şirketten girdiğimiz sitelerin hepsi log altına alınıyormuş. bundan nasıl kurtulabilirim yani girip çıktığım yerlerin kayıt altına alınmasını engelleyen bir yöntem var mıdır?

    bahsettiğiniz durum imkansız ve yapılabilseydi eğer saçmalık olurdu çünkü sistem yapısı ve mantığı şu.


    modem pasif modda hiç bir şeyi nr kontrol eder ne de filtreler bir nevi köprü görevi görür. firewall' a modemden gelen kablo wan portuna takılarak işleme başlanır wan girişi yapıldıktan sonra zaten bütün kontrol firewall' dadır artık isterseniz ağzınız ile kuş tutun onu dahi raporlar sistem. firewall ünitesini resmen bir ajan mantığı ile düşünebilirsiniz modem ile network arasındaki tüm veri giriş çıkışlarını analiz edip filtreler aynı zamanda virüs koruması da yapmaktadır. firewall cihazlarının çoğu istenildiği gibi loglama yapabilmektedir. ama bilinen marka ve model kullanılması önemlidir.

    cevabınız için teşekkür ediyorum. peki bununla ilgili bir kaç sorum daha olacak. şöyle ki ben bu kontrol altındaki wifi ağına telefonum ile de bağlanmış olsam telefonumdan ne yaptığımı izleyebilirler mi? örn. whatsap facebook uygulamalarını kullandığımda bunlara erişim yaptığımı görebilirler mi? kişisel bilgisayarımdan girdiğimde sadece giriş yaptığım siteleri mi görürler yoksa içeriğinde ne yaptığımı da görebilirler mi? teşekkürler.




  • Yapay Zeka’dan İlgili Konular
    Siteye IP adresi ile girmek ?
    8 yıl önce açıldı
    Daha Fazla Göster
  • görünür görünmemesi imkansız ama whatsapp içeriğini yada yazdıklarını asla okuyamaz şifreli iletişim söz konusu cep telefonundaki her şey kriptolu olarak çalışırsa takip edilemez sürekli decrypt etmek zorunda bu noktada masaüstü sistemlerde aynı henüz şifreli iletişimi filtreleyerek içeriğini gösteren yazılım firewall olarak ne duydum nede gördüm sadece şifreli tüm iletişimi engelleme yeteneğinin mevcut olduğu bilinen bir gerçek ve bu durumda şifrelemeyi kapatacağınız için yine bütün faaliyetleriniz izlenebilir duruma geliyor. whatsapp iletişimi ancak bu şekilde şifreli iletişim engellenirse kapatılabilir.
  • VPN ile bağlanırsanız, log ile ne yaptığınızı, nereye bağlandığınızı bulamazlar.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • quote:

    Orijinalden alıntı: KillForYou!

    VPN ile bağlanırsanız, log ile ne yaptığınızı, nereye bağlandığınızı bulamazlar.

    yorumunuz için teşekkür ederim. vpn bağlantısı ile nasıl engelleyebilirim yani nasıl bir bağlantı yapmam gerekli bu konuda.
  • quote:

    Orijinalden alıntı: black_flood

    görünür görünmemesi imkansız ama whatsapp içeriğini yada yazdıklarını asla okuyamaz şifreli iletişim söz konusu cep telefonundaki her şey kriptolu olarak çalışırsa takip edilemez sürekli decrypt etmek zorunda bu noktada masaüstü sistemlerde aynı henüz şifreli iletişimi filtreleyerek içeriğini gösteren yazılım firewall olarak ne duydum nede gördüm sadece şifreli tüm iletişimi engelleme yeteneğinin mevcut olduğu bilinen bir gerçek ve bu durumda şifrelemeyi kapatacağınız için yine bütün faaliyetleriniz izlenebilir duruma geliyor. whatsapp iletişimi ancak bu şekilde şifreli iletişim engellenirse kapatılabilir.

    anladım teşekkürler
  • black_flood kullanıcısına yanıt
    Fortinet sertifikasını kullandırmaya zorlayarak trafik izlenebilir.
  • Fortigate önüne pfsense kuracaksın... Paşa paşa kullanıcılar pfsense üzerinden çıkacak sizde nereye girip çıktıklarını loglayacaksınız. Bu arada pfsense çok fazla donanim istemez. Kıyıya köşeye attığınız bir makina ile kolaylıkla halledebilirsiniz. Hatta daha hafif bir çözüm olan squid olabilir. Minimal bir debian yada centos işletim sistemi ve squid 512mb ram ve tek çekirdekli bir sistemde bile yıllarca sorunsuz çalışabilir...
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.