Vanwege Tijdelijk Sticky : Nieuwe RPC Exploit
en wat andere virusnarigheid ben ik op zoek naar een utility ( maakt me niet uit welk OS ) die voor mij alle mac adressen die voorbijvliegen ( Broadcasts, DHCP requests ) over het net bij houd, en kijkt of het mac adres voorkomt in een database met bekende mac adressen ( dus mijn eigen werkstations ). If not dat alarm slaat via mail , net send ,sms of whatever.
Even de situatie schets, Ik beheer een netwerk van + 1000 werkstations met verschillende WAN locaties, ik heb dus totaal geen controle over wat er zoal in het netwerk geprikt word.
Bij wijze van spreken kan iedere jan lul zijn Laptop in het net hangen en de boel besmetten.
Zo zijn we hier ook nat gegaan met het welchia virus, op het moment dus dat ik zijn MAC adres kan detecteren en herken als vreemd mac adres kan ik actie ondernemen.
Mooier zou zijn om dit met managable switches te doen, echter die heb ik NIET NU tot mijn beschikking, i.v.m. oude bekabeling in dit pand kan ik geen 100Mbit op de werkplek aanbieden en moet ik het laatste stukje dus doen met unmanaged 10mbit hubs ( ja ik weet het triest ... 1 jan 06 zijn we gelukkig verhuisd dus ik moet het tot die tijd met de ouwe troep uitzingen )
Scripten d.m.v. uitlezen van ARP tabellen en vergelijken met bestaande MAC' adressen is een optie .. echter als er iets handigers / mooiers voor is zou ik dat graag weten geen zin om het wiel voor een 2de keer uit te vinden ..
Wie denkt er mee ?
Alvast bedankt !
en wat andere virusnarigheid ben ik op zoek naar een utility ( maakt me niet uit welk OS ) die voor mij alle mac adressen die voorbijvliegen ( Broadcasts, DHCP requests ) over het net bij houd, en kijkt of het mac adres voorkomt in een database met bekende mac adressen ( dus mijn eigen werkstations ). If not dat alarm slaat via mail , net send ,sms of whatever.
Even de situatie schets, Ik beheer een netwerk van + 1000 werkstations met verschillende WAN locaties, ik heb dus totaal geen controle over wat er zoal in het netwerk geprikt word.
Bij wijze van spreken kan iedere jan lul zijn Laptop in het net hangen en de boel besmetten.
Zo zijn we hier ook nat gegaan met het welchia virus, op het moment dus dat ik zijn MAC adres kan detecteren en herken als vreemd mac adres kan ik actie ondernemen.
Mooier zou zijn om dit met managable switches te doen, echter die heb ik NIET NU tot mijn beschikking, i.v.m. oude bekabeling in dit pand kan ik geen 100Mbit op de werkplek aanbieden en moet ik het laatste stukje dus doen met unmanaged 10mbit hubs ( ja ik weet het triest ... 1 jan 06 zijn we gelukkig verhuisd dus ik moet het tot die tijd met de ouwe troep uitzingen )
Scripten d.m.v. uitlezen van ARP tabellen en vergelijken met bestaande MAC' adressen is een optie .. echter als er iets handigers / mooiers voor is zou ik dat graag weten geen zin om het wiel voor een 2de keer uit te vinden ..
Wie denkt er mee ?
Alvast bedankt !
Bij IT-ers gaat alles automatisch, maar niets vanzelf.
Linux is only free if your time has no value...