Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
нужен снифер для контроля передачи графических и д.р. файлов, нужен снифер для контроля передачи графических и д.р. файлов
 
Есть сеть, на серваке (Винда), стоит прокся User Gate. есть подозрение что кто из сотрудников сливает макеты... макеты могут быть в разных форматах файлов.. мы догадываемся кто, т.е. IP адреса известны... По какому варианту он их сливает неизвестно... может через мыло на мэил ру.. может еще как то.... Как возможно увидеть все что он передает/принимает. Я ставил уже кучу сниферов.. пока разобрался только в ICQ снифере... Остальные показывают только пакеты. Но в пакете не видно что это за файл.. А желательно чтобы он все эти переданные файлы - сохранял бы куда то... Оч прошу помочь.. решается судьба предприятия...
 
Вариантов утечки информации существует достаточно большое количество. Я понимаю, что на текущий момент Вы хотите выявить злоумышленника, но Ваша прямая задача на перспективу - снизить риск таких краж, путём отсечения доступных для злоумышленника способов их реализовать. Увы, при неконтролируемой среде далеко невсегда удасться выявить такого умельца ("поздно пить боржоми", как говорят..."). Первостепенные факторы для контроля:

- электронная почта/IM
- отделяемые носители
- доступ к ресурсам в Интернет и пользовательским активам

Конкретно по Вашему запросу, посоветую продукты Clearswift:

- CS MIMEsweeper for SMTP (основная задача контролировать содержимое исходящей кореспонденции из предприятия, там имеется модуль CS IMAGEmanager, который позволит блокировать передачу заданных граф.файлов)

- CS MIMEsweeper for Web (Система анализа содержимого HTTP-трафика)

Так же обратите внимание на продукты Surfcontrol.
 
большое спасибо. сейчас буду пробовать.. задача усугубляется тем что нужно доказать что именно этот человек занимается подобным. и нужны доказательсва..
 
пока я пытаюсь качнуть CS MIMEsweeper for Web, вы не могли бы сказать смогу ли я не только увидеть что он качает, но и получить копии этих файлов? Т.е. получить все абсолютно файлы который прошли на его компьютер - баннеры, html, jpeg, gif и все остальное? Чтобы весь этот поток разнокалиберных файлов откладывался у меня на серваке. а потом мы с безопасниками пересмотрели бы все - и выбрали нас интересующее.
 
gorchakov, а физ доступ есть к компу ?
User Gate умеет сохранять хеш !!! , наф вам снифер если можно даже из истории посещения посмотреть .... :?
Вариант  поставить кейлогер , или р- адми  и наблюдать!!

ХОТЯ ВЫ ДОЛЖНЫ ПОМНИТЬ , Доказательства добытые не законым путем, не  имеют юр. силы!
 
Поддерживаю,если есть время.Радмин.Кейлогеры
 
господа, нету возможности физического доступа. Пользователь не дурак впринципе. Нужен способ получения всех передаваемых файлов только на основе контроля всех пакетов идущих на\с его комп. Т.е. надо из всех этих пакетов получить конкретные файлы.

CS MIMEsweeper for Web  так и не скачивается...
 
1 gorchakov,администратор сети есть ???
2 Если вы являетесь за заинтересованным лицом, то можно  остаться после работы поднять  привилегии , и воткнуть UP(cм выше).
3
Цитата
User Gate умеет сохранять хеш !!!

PS : Если вы не являетесь админом, или не можете по какому то  поводу обратится к нему, и не из руководства вы.
ТО не емПите мозг .
Поставленная задача решается , 3-10 минут,и супер пупер уровень знании не нужен !!!
В сети полно кейлогеров, с очень гибкими настройками ,большинство из них вообще на русском!
 
мда... я являюсь админом, заинтересованным лицом и руководством в одном лице. емПать мозг Вам лично я не собирался, прошу прощения если ваш мозг захотел этого акта и воспринял мои вопросы как попытки совершить подобное деяние.

Никакого физического доступа к компу я не могу получить. и что толку остатся после работы и какие привелегии себе поднять? если вы не знаете как на основе перехваченных пакетов получить конкретно передающиеся\принимающиеся файлы то я не буду утруждать вас думать над этим.

пока я не скачаю программы предложенные в первом ответе я буду надеятся что эта задача выполнима. А насчет всяких кейлогеров - я еше в школе этим щанимался и в курсе как они работают - но в данном случае есть только трафик от одного компа к серваку с проксей. UG сохраняет хэш - но вы не увидите в этом хеше переданным через веб интерфейс файлов - направленных в какое то веб хранилище. так же как вы не увидите там файлов переданных через ФТП протокол.
 
У меня почту взломали, чё делоть???
 
А как это?
 
Кинь ссылку пожалуйсто!
 
Цитата
я являюсь админом, заинтересованным лицом и руководством в одном лице.
Тогда  что вам мешает  получить доступ под предлогом ?
Цитата
и что толку остатся после работы и какие привелегии себе поднять?
Какие вам нужно , если вы не знаете пароль то узнать пароль ...
поставить соответствующий софт.
Цитата
UG сохраняет хэш - но вы не увидите в этом хеше переданным через веб интерфейс файлов - направленных в какое то веб хранилище.
1  :)  :)  :)  :)  :)  :)  :)
2 Что вам мешает поставить снифер
Цитата
пока я не скачаю программы предложенные в первом ответе я буду надеятся что эта задача выполнима
Вы их вообще  может не скачаете ),решайте поставленную задачу  разными способами !!!
Или вы так просите прямые линки  ? ))
Цитата
А насчёт всяких кейлогеров - я еЩе в школе этим Занимался и в курсе как они работают
:)

PS: Мои мозг тяжело от..ь,я про вас говорю... Уже бы давно подняли права, установили  р-адми,если нет времени то кейлогер  и все.
Если вы хотите в будущем  решить проблему, то  Андрей Комаров , сказал в каком русле нужно капать, что касается программ, то каждый решает задачу  своими фин возможностями и  знаниями.
PPS: Легче найти админа (специалиста) и затратиться на него , чем ставить софт (крякнутый) ,все зависит от уровня вашей фирмы.

Самое просто,дешевое  решения на мой взгляд :
1 Отрубить инет сотрудникам
2Убрать с  компов сд,флопики, + снести драивера на юсьби , или поставить контроль .
3 Всех перевести на user
4 Настроить журналирования безопасности , с помощью самои виды  это решается легко.
5 Р-админ
6 смотреть  журнал !!! Как что то  пытались сделать ... то штраф или увольнения .
 
Цитата
gorchakov пишет:
задача усугубляется тем что нужно доказать что именно этот человек занимается подобным. и нужны доказательсва..
т.е. что команды отсылать файлы компьютеру даёт именно тот человек, которых за ним сидит? (а то всякие варианты можна придумать...напрмер юзер косить потом станет, что его комп кто-то взломал и использовал как прокси-сервер) мож просто скрытое видеонаблюдение организовать? (а ещё шифрование сниффер не осилит...)
 
объясняю: удаленный компьютер - ноутбук. личная вещь человека. он имеет доступ к сети через Wi-Fi концентратор. ну а дальше через проксю и в инет. Видеонаблюдение не установиш - он свободно перемещается по объекту. Возможо делает фотки возможно еще чтото. Вобщем если вы не знаете способа как толко на основе проходящего трафика выловить все файлы оттуда - просьба не советовать все подряд.

Закрыть доступ и показать ему что я вижу что он делает - я и без всех тих советов мог. Моя задача выяснить что именно он отсылает. Или вы предлагаете сказать ему сдай ноутбук, щас я навешаю на тебя кучу кейлогеров и раадминов и будеш работать дальше. ты главное ниче не замечай...
 
Домен есть?.. если да то под правами админа домена мона у него там все что угодно творить... хоть кейлогеры ставить хоть что...
Если не домена то можно только сниферами и т.д.
Средств дофига Анализаторы трафика, сниферы...
+ Накой надо узнать что он там сливает перекройте дырки а потом уже будете разбираться что он отсылал...
Ибо с каждым слитым проектом компания теряет деньги => для уменьшения расходов надо закруть бреш в системе безопасности а не в шпионов играть.

Вообще что это за должность такая когда можно иметь свободные перемещения по объекту, с личным ноутом и другими радостями жизни так у вас кто угодно может инфу сливать... Линый ноут на работе штука недопустимая, с ней ничего сделать нельзя...
 
Цитата
DFLMN пишет:
Если не домена то можно только сниферами и т.д. Средств дофига Анализаторы трафика, сниферы...

ну вот что я и спрашиваю! какие можете средство подсказать - чтобы не просто перехватило пакет - а из всей массы пакетов скомпоновало файлы!

Поймите задача не перекрыть доступ, и не обезвредить этого нарушителя - задача понять что он сливает! Если можно перетсаньте советовать закрывать возможности передачи инфы. Вы не думали что я в курсе как закрыть и что закрыть.. задача другая - понять что он сливает!!!!
 
gorchakov, тут телепатов нет ...
Изначально был один вопрос, потом оказался что у чела ноут , да и еще есть вай -фай  :)
Цитата
Накой надо узнать что он там сливает перекройте дырки а потом уже будете разбираться что он отсылал...
Ибо с каждым слитым проектом компания теряет деньги => для уменьшения расходов надо закруть бреш в системе безопасности а не в шпионов играть.

Вообще что это за должность такая когда можно иметь свободные перемещения по объекту, с личным ноутом и другими радостями жизни так у вас кто угодно может инфу сливать... Линый ноут на работе штука недопустимая, с ней ничего сделать нельзя...
++++++1
Цитата
Поймите задача не перекрыть доступ, и не обезвредить этого нарушителя - задача понять что он сливает! Если можно перетсаньте советовать закрывать возможности передачи инфы. Вы не думали что я в курсе как закрыть и что закрыть.. задача другая - понять что он сливает!!!!
А, Вы поимите что тысячу вариантов  слить инфу , на таком предприятие.

PS : НЕ думаю что там есть домен , просто винхп стоит с юзергейтом .
Пишите о топологии сети ! а, то потом окажется ,что это дядя ваня  повар , у которого выход в инет  через отдельный сервак.
 
Попробуйте записать весь идущий от него траффик в файл с помощью tcpdump, а затем натравить на него перловый скрипт разбора Chaosreader. Возможно поможет.
 
Цитата
Mr.Y пишет:
Попробуйте записать весь идущий от него траффик в файл с помощью tcpdump, а затем натравить на него перловый скрипт разбора Chaosreader. Возможно поможет.

щас буду пробовать.

2 n0n2me если вам нечего тут сказать - прошу вас - не говорите.
Страницы: 1
Читают тему