Netzwerksicherheit bei Fremduser bzw. Fremdfirma
Wie kann man sich selber gegen Mißbrauch absichern?
Hallo,
hoffe mal, dass ich hier richtig poste, schließlich geht es um Netzwerksicherheit.
Wir hosten auf VM-Maschinen (XEN 5.5) verschiedene Clients (W2K3,XP usw.) für unterschiedliche Fremduser bzw. Fremdfirmen
Aus gegebenen Anlass stellt sich nun die Frage wie können wir uns absichern, wenn die jeweiligen User auf unerlaubte Seiten (z.B Kinderporno) gehen.
Nach außen erscheint ja nur unsere externe IP.
Die einzelnen IP's der Clients sind nachvollziehbar, weil zum einen, feste IP vergeben sind und zum anderen per DHCP IP's zugewiesen werden.
Wir haben zwar an einen ISA-Server gedacht, der müsste ja die lokalen IP's den besuchten Webseiten zuordnen können.
Allerdings möchte ich jetzt nicht mit Kanonen auf Spatzen schießen, sondern mittels eines einfachen Tools feststellen können welche lokale IP zu welchen Zeitpunkt welche Webseite besucht hat um ggf. bei behördlichen Nachfragen feststellen zu können wer wann auf bestimmten Seiten war.
Um gleich Missverständnisse zu vermeiden, ich will niemand ausspähen oder nachschnüffeln,
andererseits möchte ich aber auch nicht in Schwierigkeiten kommen falls sich ein Fremduser nicht an gesetzliche Vorschriften hält und unter dem Deckmäntelchen unserer IP auf verbotenen Seiten rumtaucht.
Dachte auch schon an sperren, aber was soll ich dann sperren, dazu müsste ich ja erst die "diversen" Webadressen kennen. Ehrlich gesagt die möchte ich erst gar nicht wissen.
Vielleicht weiß jemand ein einfaches Tool, oder auch eine Lösung wie man mit Windows Bordmitteln den Problem begegnen kann.
Habe Google schon zu Rate gezogen, bin aber auch nicht richtig vorwärts gekommen.
Ist auch nicht einfach die Frage so richtig zu formulieren.
Wäre für etwas Support und Info dankbar
Lucky
Hallo,
hoffe mal, dass ich hier richtig poste, schließlich geht es um Netzwerksicherheit.
Wir hosten auf VM-Maschinen (XEN 5.5) verschiedene Clients (W2K3,XP usw.) für unterschiedliche Fremduser bzw. Fremdfirmen
Aus gegebenen Anlass stellt sich nun die Frage wie können wir uns absichern, wenn die jeweiligen User auf unerlaubte Seiten (z.B Kinderporno) gehen.
Nach außen erscheint ja nur unsere externe IP.
Die einzelnen IP's der Clients sind nachvollziehbar, weil zum einen, feste IP vergeben sind und zum anderen per DHCP IP's zugewiesen werden.
Wir haben zwar an einen ISA-Server gedacht, der müsste ja die lokalen IP's den besuchten Webseiten zuordnen können.
Allerdings möchte ich jetzt nicht mit Kanonen auf Spatzen schießen, sondern mittels eines einfachen Tools feststellen können welche lokale IP zu welchen Zeitpunkt welche Webseite besucht hat um ggf. bei behördlichen Nachfragen feststellen zu können wer wann auf bestimmten Seiten war.
Um gleich Missverständnisse zu vermeiden, ich will niemand ausspähen oder nachschnüffeln,
andererseits möchte ich aber auch nicht in Schwierigkeiten kommen falls sich ein Fremduser nicht an gesetzliche Vorschriften hält und unter dem Deckmäntelchen unserer IP auf verbotenen Seiten rumtaucht.
Dachte auch schon an sperren, aber was soll ich dann sperren, dazu müsste ich ja erst die "diversen" Webadressen kennen. Ehrlich gesagt die möchte ich erst gar nicht wissen.
Vielleicht weiß jemand ein einfaches Tool, oder auch eine Lösung wie man mit Windows Bordmitteln den Problem begegnen kann.
Habe Google schon zu Rate gezogen, bin aber auch nicht richtig vorwärts gekommen.
Ist auch nicht einfach die Frage so richtig zu formulieren.
Wäre für etwas Support und Info dankbar
Lucky
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 131855
Url: https://administrator.de/forum/netzwerksicherheit-bei-fremduser-bzw-fremdfirma-131855.html
Ausgedruckt am: 23.12.2024 um 15:12 Uhr
4 Kommentare
Neuester Kommentar
Für dein Vorhaben brauchst du dann einen Proxy. Großartige Funktionalität brauchst wohl eher nicht, da es dir im ersten Ansatz nur um Logging geht. Schau dir mal Jana an. Der bringt alles mit was du brauchst, kostet nicht viel und kann sogar Benutzerverwaltung. Allerdings nicht mit Authentifizierung am AD.
Denk bei deinem Vorhaben aber auch daran die potentiellen User entsprechend zu belehren und schriftlich auf das Logging hinzuweisen.
Manuel
Denk bei deinem Vorhaben aber auch daran die potentiellen User entsprechend zu belehren und schriftlich auf das Logging hinzuweisen.
Manuel
Jana ist wohl durch seine sehr limitierten Features eher was für den Familienbastler zuhause, nicht aber für den professionellen Einsatz wie ihr es macht.
Du solltest dich da eher in Richtung Squid_Proxy umsehen zu dem es auch eine riesige Auswahl an fertigen und freien, grafischen Analysetools gibt, die genau und exakt deine Anforderung abdecken.
Du solltest dich da eher in Richtung Squid_Proxy umsehen zu dem es auch eine riesige Auswahl an fertigen und freien, grafischen Analysetools gibt, die genau und exakt deine Anforderung abdecken.
Campingplätze mit WLAN Hotspots oder Hotels oder Cafes machen es so:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
mit einem einfachen Syslog Server !
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
mit einem einfachen Syslog Server !