philippsen
Goto Top

Netzwerk-Internet traffic überwachen

Hallo Community,
ich würde gerne den Netzwerk Traffic, und vor allem die Webseiten/Internet Nutzung aller Clients in meinem Netzwerk monitoren.
Als Hardware haben wir einen Router von Checkpoint Safe@Office 500 und einen Netgear GS724TS-100EUS Switch im Einsatz.
Einen Windows 2008 Serve rist auch im Einsatz fungirt aber derzeit als reine Fileablage.

Was würdet Ihr empfehlen um das Netzwerk zu monitoren?
Ist da Wireshark eine Alternative?

Gruß
philippsen

Content-Key: 182180

Url: https://administrator.de/contentid/182180

Printed on: April 20, 2024 at 01:04 o'clock

Member: Saftnase
Saftnase Mar 19, 2012 at 11:10:37 (UTC)
Goto Top
Maaaaaaaaaaahhlzeit,

Mit Wireshark kannst du die Unterhaltung zwischen 2 Hosts im Netzwerk mitschneiden, dazu sind allerdings gewisse Vorbereitungen notwendig (Netzwerkkarte im promiscuos mode, gesamter traffic muss an einem Switchport gespiegelt werden, etc...)
Ausserdem solltest du dich mit den Protokollen gut auskennen um damit etwas anfangen zu können. Und last but not least, wirst du schnell feststellen, dass sehr sehr sehr sehr sehr sehr viele Daten anfallen, die du auswerten musst. Vom Datenschutz und Privatsphäre mal ganz abgesehen, wirst du dich damit auch strafbar machen. Aber möglich ist es damit natürlich.

Ich denke du brauchst wohl eher einen Proxyserver, über den du den Internettraffic umleitest.
Ich weis nicht wie gut du dich mit der Materie auskennst, aber einen Proxy zu konfigurieren und vor allem auch die Clients richtig einzurichten, damit alles über den Proxy läuft ist nicht ganz trivial.
Es gibt schliesslich mehr als nur http/80

Bereite dich schon mal darauf vor zuerst eine ganze Menge an Regeln erstellen zu müssen und dann einen großen Berg an Statistikdaten auszuwerten.
Im Businessumfeld stehst du da eh immer mit einem Fuß im Knast face-smile

Wende dich am Besten an ein Systemhaus deines Vertrauens.
Member: nikoatit
nikoatit Mar 19, 2012 at 11:12:33 (UTC)
Goto Top
Moin,

mit Wireshark ist es möglich, auch wenn die Infos für deine Anforderungen fast schon zu detailiert sein dürften.
Mal eine andere Frage ist, ob du das darfst!?
Das solltest du vorher mit euren Datenschutzbeauftragten abklären und ggf. muss noch Mitarbeitervertretung/Betriebsrat und Geschäftsführung zustimmen.
[Ironie]
Oder du machst es ohne die Zustimmungen, wenn du einen guten Anwalt oder schon einen sicheren Zweitjob hast.
[Ironie off]

Gruß
Member: jsysde
jsysde Mar 19, 2012 at 11:32:34 (UTC)
Goto Top
Moin,

wenn die Cisco Checkpoint-Büchse syslog unterstützt, kannst du dir einfach nen Syslog-Server ins Netz klemmen und alle Logs dort abspeichern. Mit entsprechenden Tools lassen sich diese dann recht übersichtlich verwalten, Reports erzeugen etc. Kostet halt ein paar Euro für ausreichend Plattenplatz auf dem Syslog-Server und brauchbare Auswertungssoftware.

Alternativ bleibt der kostenlose Weg, z.B. einen Squid als Proxy herzunehmen, wobei du auch hier vor dem Problem stehst, die Logs nur mittels weiterer Software brauchbar auswerten zu können.

Weitere Möglichkeiten wären z.B. ein transparenter Proxy in Form einer Appliance, was aber auch wieder Anschaffungs- und Lizenzkosten nach sich zieht.

Cheers,
jsysde
Member: Dani
Dani Mar 19, 2012 at 12:15:23 (UTC)
Goto Top
Moin,
welche Cisco Büchse?! Du meinst Checkpoint.. face-smile
Gibt es von Checkpoint evtl. eine entsprechende Lizenz/Modul dafür?
Ansonsten einen Squid ausetzen...


Grüße,
Dani
Member: aqui
aqui Mar 19, 2012 at 13:03:00 (UTC)
Goto Top
Oder die immerwiederkehrenden Klassiker hier für sowas:
MRTG:
http://oss.oetiker.ch/mrtg/
Cacti:
http://www.cacti.net/
Paessler PRTG:
http://www.de.paessler.com/prtg
Wenn dein Router außer SNMP auch NetFlow oder sFlow supportet kannst du auch noch etwas weiter in den Traffic reinsehen mit
Scrutinizer:
http://www.plixer.com/products/netflow-sflow/free-netflow-scrutinizer.p ...
oder Inmons sFlow Tools:
http://www.inmon.com/products/sFlowTrend.php
Kleinere SNMP Tools sind z.B. WTS Informant:
http://www.snmp-informant.com/snmp_informant-standard.htm
Wireshark ist da eher nicht so sinnvoll da er zuviel und zu detailierte Infos liefert... Die Kombination mit Squid wäre dann ideal.
Member: jsysde
jsysde Mar 19, 2012 at 13:13:52 (UTC)
Goto Top
Moin,

welche Cisco Büchse?!
Freudscher Vertipper. face-wink
Hab's korrigiert.

Cheers,
jsysde
Member: aqui
aqui Mar 22, 2012 at 14:45:10 (UTC)
Goto Top
@phillipsen
Wenns das denn nun war bitte dann auch
How can I mark a post as solved?
nicht vergessen !!
Member: philippsen
philippsen Apr 08, 2012 at 09:25:15 (UTC)
Goto Top
Ja, vielen Dank für Antworten!
Member: aqui
aqui Apr 11, 2012 at 16:51:08 (UTC)
Goto Top
Der grüne Haken
How can I mark a post as solved?
fehlt dennoch...aber egal