8. September 201114 j Hallo Leute, ich bin neuer Anmelder, es tut mir leid, wenn ich in falschem Forum bin. ich brauche mal eure Hilfe bei dieser Aufgabe. Nehmen wir an, das Firewall-System soll mit Logging-Funktionalität ausgerüstet werden. Welche Art Daten würden Sie protokollieren, und warum? Nennen Sie mindestens 2 Punkte. vielen dank
8. September 201114 j Hier wird wohl keiner deine Hausaufgaben machen. Da musst du schon zumindest selber aktiv mithelfen. Was meinst DU denn, welche Daten sinnvoll wäre zu loggen? Möglich wäre denke ich mal komplette PaketdatenSource IP AdresseTarget IP AdresseTCP oder UDPUnicast, Multicast oder Broadcast TrafficSourceportZielportevtl DNS-Namenevtl Usernamen (falls mit Authentifizierung)ob der Traffic erlaubt ist ob der Traffic gedroppt wirdwelcher Eintrag in der Firewall den Verkehr erlaubt oder blockiert hatWie viele Pakete durch eine bestimmte Regel erlaubt oder gedroppt wurdenGesamtdatendurchsatzDurchlaufzeitwelche Firewall... Na, was meinst du macht Sinn, mitzuloggen?
8. September 201114 j Hey danke ich will nur paar tipps von euch haben. Sonst nennt man nicht Forum, Forum ist dazu da, um diejenige Hilfe beizubringen. Ich denke mal, komplette Paketdaten und zielport.?
8. September 201114 j Forum ist keine Hausaufgabenhilfe - und auch kein Denkersatz. Frage Dich doch einfach mal selbst, was für Dich relevante Informationen wären, welche Du gerne in einem Fehlerfall in den Fingern halten würdest... Reine Paketdaten sind kein Log - ein Log ist immer eine kondensierte Information. tsg
9. September 201114 j DU willst Tipps haben (eigentlich heisst es ja, wer etwas will, bekommt gar nichts...) und wir wollen nicht deine Hausaufgaben machen. Also denk noch mal nach... Was meinst du, welche Daten wichtig sind, bzw welche Daten benötigt werden, um neue Regeln zu implementieren oder aber um einen Angreifer festzustellen? Das komplette zu loggen würde viel zu viel Speicherplatz belegen, da die Nutzdaten dabei mitgeloggt werden würden. Also meiner Meinung nach sind mindestens 4-6 Sachen zu loggen.
Archiv
Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.