Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Netzwerksicherheit bei Fremduser bzw. Fremdfirma

Frage Sicherheit Firewall

Mitglied: LuckyMchn

LuckyMchn (Level 1) - Jetzt verbinden

17.12.2009, aktualisiert 18.10.2012, 4386 Aufrufe, 4 Kommentare

Wie kann man sich selber gegen Mißbrauch absichern?

Hallo,
hoffe mal, dass ich hier richtig poste, schließlich geht es um Netzwerksicherheit.

Wir hosten auf VM-Maschinen (XEN 5.5) verschiedene Clients (W2K3,XP usw.) für unterschiedliche Fremduser bzw. Fremdfirmen

Aus gegebenen Anlass stellt sich nun die Frage wie können wir uns absichern, wenn die jeweiligen User auf unerlaubte Seiten (z.B Kinderporno) gehen.
Nach außen erscheint ja nur unsere externe IP.
Die einzelnen IP's der Clients sind nachvollziehbar, weil zum einen, feste IP vergeben sind und zum anderen per DHCP IP's zugewiesen werden.

Wir haben zwar an einen ISA-Server gedacht, der müsste ja die lokalen IP's den besuchten Webseiten zuordnen können.
Allerdings möchte ich jetzt nicht mit Kanonen auf Spatzen schießen, sondern mittels eines einfachen Tools feststellen können welche lokale IP zu welchen Zeitpunkt welche Webseite besucht hat um ggf. bei behördlichen Nachfragen feststellen zu können wer wann auf bestimmten Seiten war.

Um gleich Missverständnisse zu vermeiden, ich will niemand ausspähen oder nachschnüffeln,
andererseits möchte ich aber auch nicht in Schwierigkeiten kommen falls sich ein Fremduser nicht an gesetzliche Vorschriften hält und unter dem Deckmäntelchen unserer IP auf verbotenen Seiten rumtaucht.

Dachte auch schon an sperren, aber was soll ich dann sperren, dazu müsste ich ja erst die "diversen" Webadressen kennen. Ehrlich gesagt die möchte ich erst gar nicht wissen.

Vielleicht weiß jemand ein einfaches Tool, oder auch eine Lösung wie man mit Windows Bordmitteln den Problem begegnen kann.
Habe Google schon zu Rate gezogen, bin aber auch nicht richtig vorwärts gekommen.
Ist auch nicht einfach die Frage so richtig zu formulieren.

Wäre für etwas Support und Info dankbar
Lucky
Mitglied: manuel-r
17.12.2009 um 10:18 Uhr
Für dein Vorhaben brauchst du dann einen Proxy. Großartige Funktionalität brauchst wohl eher nicht, da es dir im ersten Ansatz nur um Logging geht. Schau dir mal Jana an. Der bringt alles mit was du brauchst, kostet nicht viel und kann sogar Benutzerverwaltung. Allerdings nicht mit Authentifizierung am AD.
Denk bei deinem Vorhaben aber auch daran die potentiellen User entsprechend zu belehren und schriftlich auf das Logging hinzuweisen.

Manuel
Bitte warten ..
Mitglied: aqui
17.12.2009 um 10:33 Uhr
Jana ist wohl durch seine sehr limitierten Features eher was für den Familienbastler zuhause, nicht aber für den professionellen Einsatz wie ihr es macht.
Du solltest dich da eher in Richtung Squid_Proxy umsehen zu dem es auch eine riesige Auswahl an fertigen und freien, grafischen Analysetools gibt, die genau und exakt deine Anforderung abdecken.
Bitte warten ..
Mitglied: LuckyMchn
28.12.2009 um 11:25 Uhr
Hallo,

sorry das die Antwort etwas gedauert hat , bekanntermaßen war Weihnachten dazwischen.

@Manuel
danke für den Input, der Hinweis bezüglich User-Belehrung war wertvoll.
Obwohl wir noch nicht loggen, haben wir den Usern schon mitgeteilt dass wir, die besuchten Ip-Adressen der besuchten Webseiten mit loggen.

Authentifizierung im AD wäre allerdings schon wünschenswert, aber vielleicht braucht man das auch gar nicht.
Überlegung: Bei der VPN-Einwahl wird ja im RAS-Protokoll geloggt wer mit welchen Benutzernamen sich wann eingewählt hat. Außerdem wird auch die IP geloggt mit welcher sich der jeweilige Benutzer einwählt.

@ aqui

Habe mir den Squid Proxy mal angesehen, scheint ja nur für Linux sein!!
Aber selbst wenn wir eine Linux-Maschine aufsetzen würden, habe ich im Handbuch von Squid Proxy (Dein Link) nichts Passendes gefunden. Habe insbesondere Kapitel 7 ACL cross gelesen.


Dachte, dass es eigentlich ein kleines Tool geben müsste, welches die Anforderungen erfüllt. Wie machen es eigentlich Camping-Plätze mit WLAN oder Hotspots?

Ciao Lucky

An alle noch einen guten Rutsch ins neue Jahr !!
Bitte warten ..
Mitglied: aqui
29.12.2009, aktualisiert 18.10.2012
Campingplätze mit WLAN Hotspots oder Hotels oder Cafes machen es so:

http://www.administrator.de/wissen/wlan-oder-lan-gastnetz-einrichten-mi ...

mit einem einfachen Syslog Server !
Bitte warten ..
Ähnliche Inhalte
Weiterbildung
IT-Security-Beauftragter (TÜV) - Weiterbildung? (6)

Frage von eyetSolutions zum Thema Weiterbildung ...

Sicherheitsgrundlagen
Deutsche Bücher zum Lernen für die CEH Prüfung (2)

Frage von tim1980 zum Thema Sicherheitsgrundlagen ...

Router & Routing
gelöst VPN über nachgelagerten DDWRT Router mit Client im selben Netz (4)

Frage von kuckucksuhr zum Thema Router & Routing ...

Netzwerke
Hilfe bei Netzwerkplanung gesucht (2)

Frage von synethic zum Thema Netzwerke ...

Neue Wissensbeiträge
Windows Installation

Unorthodoxer Weg, um an einen Offline-Installer für Adobe Flash zu kommen

(8)

Tipp von beidermachtvongreyscull zum Thema Windows Installation ...

Datenschutz

Gefährdeter Datenschutz: Firefox löscht lokale Datenbanken nicht

(1)

Information von BassFishFox zum Thema Datenschutz ...

Firewall

PfSense OpenVPN beschleunigen

Tipp von Dobby zum Thema Firewall ...

Utilities

CCleaner 5.33 mit Malware infiziert

(27)

Information von SeaStorm zum Thema Utilities ...

Heiß diskutierte Inhalte
Utilities
CCleaner 5.33 mit Malware infiziert (27)

Information von SeaStorm zum Thema Utilities ...

Festplatten, SSD, Raid
gelöst Problem mit DELL 815R Server und Windows Bluescreen (24)

Frage von Leo-le zum Thema Festplatten, SSD, Raid ...

Windows Systemdateien
Windows bootet nicht mehr Fehlermeldung 0xc0000098 (19)

Frage von franzgoerlich zum Thema Windows Systemdateien ...

Windows Netzwerk
Dateien mit Intelligenz per GPO ins Programmverzeichnis (14)

Frage von erwin.t zum Thema Windows Netzwerk ...