Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Automatisch MAC blokering

Pagina: 1
Acties:

  • Gewal
  • Registratie: Mei 2014
  • Laatst online: 04-11 16:32
Geachte Tweaker,

Vraagje: is het mogelijk om automatisch geïnfecteerde pc's uit een groot netwerk te blokkeren aan de hand van het MAC adres?

  • JT
  • Registratie: November 2000
  • Laatst online: 15:51

JT

VETAK y0

Je kunt het omkeren: alleen toegang als je MAC is geregistreerd. Dan haal je het MACadres weg als de PC geinfecteerd is.

3600wp@115° oost | 825wp panels/750wp inv@13°/115° oost | 1475wp panels/1250wp inv@27°/205° graden zuid
Ecodan warmtepomp
Repo's: HA-Solar-control | HA-heatpump-planning | NR-HueTapDial-NextLevel


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 12-10 22:55
Definieer geïnfecteerd.
Wie of wat bepaalt dat een pc daaraan voldoet?
En hoe wil je dan "ingrijpen"?

Abort, Retry, Quake ???


  • Gewal
  • Registratie: Mei 2014
  • Laatst online: 04-11 16:32
Ingrijpen door MAC adres te blokken zodat de pc geen toegang meer heeft tot het netwerk/internet
geïnfecteerd bedoel ik mee dat wanneer een pc een virus heeft bijvoorbeeld (de precieze standaard van wat geïnfecteerd is heb ik niet).

  • E-Vix
  • Registratie: Juni 2000
  • Laatst online: 28-11 16:54

E-Vix

Nu met sneeuw!

Ja het kan. Vanaf Windows Server 2008 kan je met NAP werken (Network Access Protection). Een client die niet healthy is wordt dan in een apart subnet geplaatst en kan dus niet bij de rest van het netwerk. Pas als de client weer healthy is kan hij er weer op. Kijk eens naar https://technet.microsoft...c730902%28v=ws.10%29.aspx.

Failed opening '/home/users/7942/signature.inc' for inclusion (include_path='.:') in /home/www/got/userstats.php on line 25


  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Als je een Cisco netwerk hebt, kan je nu integreren met Cisco ISE en Sourcefire Firepower. (Bekent van Snort IPS) Detecteert de IPS dat een host geïnfecteerd is, dan wordt de host automatisch in een quarantaine VLAN geplaatst. Verder kan je posture assessment doen (Checken of service packs draaien, AV draait en voorzien is van de laatste signatures, etc.) Verder is gasten toegang tot je netwerk eenvoudig te regelen, doordat gasten eenvoudig zichzelf kunnen zelfregistrerend. Verder kan je integreren met Mobile Device Management (MDM) zoals MobileIron of Citrix XenMobile.

Je kan ook integreren met een Sourcefire AMP desktop client. Dit is een lichtgewicht client die van alle bestanden een hash bijhoudt. Blijkt achteraf dat een bestand malware blijkt te zijn, dan kan je achteraf dit bestand in quarantine plaatsen op alle PC's waar dit bestand voorkomt.

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


  • Thralas
  • Registratie: December 2002
  • Laatst online: 23:39
En als je niet de zoveelste zak geld naar Cisco wilt overmaken kun je nog aanmodderen met PacketFence.

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 12-10 22:55
Er komen al diverse mogelijke oplossingen voorbij. En er zullen vast meer zijn.

Maar doet TS er niet beter aan eerst goed te bedenken wat hij nu wil bereiken?
Want wie weet had de eventuele infectie al aan de voordeur geblokkeerd kunnen worden.

Abort, Retry, Quake ???


  • E-Vix
  • Registratie: Juni 2000
  • Laatst online: 28-11 16:54

E-Vix

Nu met sneeuw!

aZuL2001 schreef op dinsdag 10 februari 2015 @ 15:00:
Er komen al diverse mogelijke oplossingen voorbij. En er zullen vast meer zijn.

Maar doet TS er niet beter aan eerst goed te bedenken wat hij nu wil bereiken?
Want wie weet had de eventuele infectie al aan de voordeur geblokkeerd kunnen worden.
Aan de voordeur blokkeren is lang niet altijd mogelijk. Denk eens aan USB sticks etc.
Overigens is NAP niet alleen voor virussen. Je kan het ook gebruiken om bijvoorbeeld systemen die updates missen (en dus onveilig zouden kunnen zijn) buiten je reguliere netwerk te houden totdat alles geupdate is. Eigenlijk kan je alles wat niet aan jouw eisen voldoet automatisch in een apart netwerk laten plaatsen.

Failed opening '/home/users/7942/signature.inc' for inclusion (include_path='.:') in /home/www/got/userstats.php on line 25


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 12-10 22:55
Klopt, maar dat weten we nu nog niet.
Tenminste niet op basis van de summiere info van TS.

Abort, Retry, Quake ???


  • JT
  • Registratie: November 2000
  • Laatst online: 15:51

JT

VETAK y0

Er is inderdaad veel meer info van de TS nodig.

3600wp@115° oost | 825wp panels/750wp inv@13°/115° oost | 1475wp panels/1250wp inv@27°/205° graden zuid
Ecodan warmtepomp
Repo's: HA-Solar-control | HA-heatpump-planning | NR-HueTapDial-NextLevel


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 17:11

Koffie

Koffiebierbrouwer

Braaimeneer

We verwachten hier toch echt wel wat meer eigen inzet en basiskennis.

- Wat is je budget ?
- Hoe ziet je netwerktopologie eruit?
- Hoe bepaal je dat iets geinfecteerd is ? (automatisch, of ga je manueel blacklisten?)
- Wat voor OS platform hebben we hier over ?
- Wat heb je zelf allemaal al gevonden en getest? Wat waren de resultaten hiervan ?

Tijd voor een nieuwe sig..

Pagina: 1