Új hozzászólás Aktív témák
-
EZ jó ötlet! El is kezdtem nézegetni, hogy OpenWrt-n hogyan lehetne ezt megoldani, lehetőleg a router szétterhelése nélkül...
@tsiga18 :Hmmmm, ez hasznos
-
sh4d0w
félisten
Tapasztalataimból kiindulva nem hiszem, hogy kijelenthető: egy mindenek felett. Önmagában az kérdés, hogy melyik a jó? Amelyik könnyen kezelhető, de rossz a detektálási algoritmusa, esetleg az is jó, de a korrelációs engine nem? Vagy jól detektál, jól korrelál, de egy ELK stackből kell kibányászni az adatokat, mert a kezelőfelület nem jó?
-
sh4d0w
félisten
válasz
Gargouille #3 üzenetére
Nem tervezem (jelenleg), hogy technikai szinten írok erről. A DNS valóban elég régi, mint ahogy a protokollok nagy része is az, de a világ annyira rá van cuppanva ezekre, hogy nagyon nehéz kiváltani őket olyanokkal, amikbe eleve bele van tervezve a biztonság.
-
tsiga18
tag
Szerintem DNS alapú védelemre (jelenleg) a legjobb a Cisco Umbrella. A tiltott oldalat/kategóriákat még a DNS kérés szakaszában képes blokkolni úgy, hogy a DNS kérésre nem a lekért oldal címét adja vissza, hanem átirányítja a klienst egy általunk kreált oldalra, ahol tudathatjuk hogy nem engedélyezett az elérés.
Van fizetős (céges), és ingyenes (butított) otthoni változata is OpenDNS néven.
Vezettem be nulláról illetve üzemeltettem ilyen rendszert, elég felhasználóbarát és könnyen átlátható mit miért csinál a rendszer.
-
Gargouille
őstag
Igen, igen. Ha esetleg majd tervezed még a jövőben ezt a témát folytatni akkor javaslatként mondom csak, hogy érdemes lehet a DNS forgalom védelméről, titkosításáról (DoT, DoH stb.) vagy a validálásáról (DNSSEC) is írnod. Egyébként azért örülök a témaválasztásnak mert a DNS egy kulcs fontosságú elem a hálózatoknál, mégis kevés figyelmet kap általában, kicsit olyan "kőkorszakban ragadt" protokoll.
-
sh4d0w
félisten
válasz
Gargouille #1 üzenetére
Ez merőben technikai kérdés. Forensics esetében általában pcap elemzés segíthet, (majdnem) realtime inkább network monitoring, illetve SIEM segíthet.
-
Gargouille
őstag
Ismét egy nagyon jó témáról írtál! Lehet érdemes lenne kiegészíteni pár konkrét megoldással is, ha valakit érdekelne, hogy a megvalósítás akkor merre induljon el.
Új hozzászólás Aktív témák
- Nem indul és mi a baja a gépemnek topik
- Kezdő fotósok digitális fényképei
- Azonnali fotós kérdések órája
- Windows 11
- EA Sports WRC '23
- OLED TV topic
- Battlefield 6
- Milyen processzort vegyek?
- CURVE - "All your cards in one." Minden bankkártyád egyben.
- Samsung Galaxy S25 - végre van kicsi!
- További aktív témák...
- Gamer PC-Számítógép! Csere-Beszámítás! Mini PC! I5 10600KF / RTX 3060 12GB/ 16GB DDR4 / 1TB SSD
- Samsung Galaxy S25 / 25 Ultra 5G 256GB - 512GB / - Bontatlan - 3 év gari
- Megkímélt állapot!! Samsung Galaxy S10+ 128 GB SM-G975F/DS - fekete
- Nagyon szép állapot!! Xiaomi Redmi 10 2022 64 GB - fehér
- BONTATLAN Steelseries termékek VERHETETLEN ÁRON!
Állásajánlatok
Cég: FOTC
Város: Budapest