Suche Tool zum Monitoring der Netzwerkaktivtäten
Ich grüße Euch!
Da ich via Doctor Google noch keine Ergebnisse erzielen konnte, wende ich mich an Euch...
Ich würde gerne in Erfahrung bringen, ob es ein (wenn möglich) kostengünstiges bzw. kostenloses Tool gibt, welches uns als Admins erlaubt die Netzwerkaktivitäten der Mitarbeiter kontrollieren zu können.
Wir wollen halt nur im Falle einer Virenplage feststellen können, welcher User welche Webseiten besucht hat und was er dort gemacht hat. Am besten wäre es, wenn dieses Tool eine Auflistung aller Domänenrechner bereitstellt, sodass man auf einfachsten Wege rübergucken kann.
Wir wissen, wie umstritten das Thema ist, aber Kontrolle ist wichtig. Und wir haben nicht vor, die Mitarbeiter auszuspionieren.
Ich freu mich auf alle hilfreichen Antworten.
Greetz
BP
Da ich via Doctor Google noch keine Ergebnisse erzielen konnte, wende ich mich an Euch...
Ich würde gerne in Erfahrung bringen, ob es ein (wenn möglich) kostengünstiges bzw. kostenloses Tool gibt, welches uns als Admins erlaubt die Netzwerkaktivitäten der Mitarbeiter kontrollieren zu können.
Wir wollen halt nur im Falle einer Virenplage feststellen können, welcher User welche Webseiten besucht hat und was er dort gemacht hat. Am besten wäre es, wenn dieses Tool eine Auflistung aller Domänenrechner bereitstellt, sodass man auf einfachsten Wege rübergucken kann.
Wir wissen, wie umstritten das Thema ist, aber Kontrolle ist wichtig. Und wir haben nicht vor, die Mitarbeiter auszuspionieren.
Ich freu mich auf alle hilfreichen Antworten.
Greetz
BP
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 190472
Url: https://administrator.de/contentid/190472
Ausgedruckt am: 22.11.2024 um 15:11 Uhr
6 Kommentare
Neuester Kommentar
moinsen,
also mein Virenscanner sagt mir sofort, wenn auf irgendeiner Kiste ein Virus gefunden wurde.
Und vorher interessiert mich das auch garnicht.
Und anhand ds Speicherorts des Virenfundes kann ich ganz locker zwischen, per Mail, per Web oder per anderer Quelle hier rein gekommen unterscheiden.
UNd auch wenns die besagten "Ich hab nix gemachtler" gibt - bis jetzt (wenns ne koschere Seite war) konnte ich die User immer erfolgreich fragen, wo Sie vorhin alles waren.
PS: die letzten Webviren - die bei uns eingetrudelt sind - sind sämtlich über gehackte Werbeserver reingekommen - macht für die Verteiler auch mehr Sinn - eine Kiste knacken - 100erte unterschiedliche Lieferanten auf einen Schlag.
Ansonsten Proxy Server und Betriebsvereinbarung.
also mein Virenscanner sagt mir sofort, wenn auf irgendeiner Kiste ein Virus gefunden wurde.
Und vorher interessiert mich das auch garnicht.
Und anhand ds Speicherorts des Virenfundes kann ich ganz locker zwischen, per Mail, per Web oder per anderer Quelle hier rein gekommen unterscheiden.
UNd auch wenns die besagten "Ich hab nix gemachtler" gibt - bis jetzt (wenns ne koschere Seite war) konnte ich die User immer erfolgreich fragen, wo Sie vorhin alles waren.
PS: die letzten Webviren - die bei uns eingetrudelt sind - sind sämtlich über gehackte Werbeserver reingekommen - macht für die Verteiler auch mehr Sinn - eine Kiste knacken - 100erte unterschiedliche Lieferanten auf einen Schlag.
Ansonsten Proxy Server und Betriebsvereinbarung.
Moin,
zumal Proxyserver passt schon einigermaßen - jedoch wird dort nur der Webverkehr mitgeloggt. Kommen die Viren z.B. über Mail, Skype, USB-Stick o.ä. hilft das auch (idR.) nicht weiter!
Monitoring der Netzwerkaktivitäten: Ist auch kein Proxy - sondern eher eller Wireshark. Hilft aber beim USB-Stick auch recht wenig.
Aber hier alles zu loggen - naja, ich würds sein lassen
Verstehen der Logs ist dann noch ein ganz anderes Thema.
Prinzipiell kannst du nur Vorsorge treffen (Virenscanner u.ä.), wenn dann dochmal was reinkommt, mußt du dann aktiv werden und dich mit den MA unterhalten, wo Sie waren bzw. was Sie gemacht haben.
greetz
ravers
zumal Proxyserver passt schon einigermaßen - jedoch wird dort nur der Webverkehr mitgeloggt. Kommen die Viren z.B. über Mail, Skype, USB-Stick o.ä. hilft das auch (idR.) nicht weiter!
Monitoring der Netzwerkaktivitäten: Ist auch kein Proxy - sondern eher eller Wireshark. Hilft aber beim USB-Stick auch recht wenig.
Aber hier alles zu loggen - naja, ich würds sein lassen
Verstehen der Logs ist dann noch ein ganz anderes Thema.
Prinzipiell kannst du nur Vorsorge treffen (Virenscanner u.ä.), wenn dann dochmal was reinkommt, mußt du dann aktiv werden und dich mit den MA unterhalten, wo Sie waren bzw. was Sie gemacht haben.
greetz
ravers
Zitat von @Ravers:
Moin,
zumal Proxyserver passt schon einigermaßen - jedoch wird dort nur der Webverkehr mitgeloggt. Kommen die Viren z.B. über
Mail, Skype, USB-Stick o.ä. hilft das auch (idR.) nicht weiter!
Moin,
zumal Proxyserver passt schon einigermaßen - jedoch wird dort nur der Webverkehr mitgeloggt. Kommen die Viren z.B. über
Mail, Skype, USB-Stick o.ä. hilft das auch (idR.) nicht weiter!
Ein proxy muß nicht unbedingt nur ein WEB-Proxy sein, auch wenn die meisten das synonym verwenden. Der kann i.d.R. auch Mail und andere Anwendungen/Protokolle.
Hallo,
um die Viren aus dem Netz zu filtern, würde ich ja eine "next Generation" Firewall empfehlen, mit Conten Filter, Mailschutz, etc., z.B. Astaro. Das ist natürlich nicht ganz billig, Dann auf die WS noch ein anständigen Virenschutz und Ruh ist. Symantec Endpoint Protection kann z.B. USB oder externe Datenträger blockieren. Gibt es aber halt alles nicht umsonst.
Gruß
ackerdiesel
um die Viren aus dem Netz zu filtern, würde ich ja eine "next Generation" Firewall empfehlen, mit Conten Filter, Mailschutz, etc., z.B. Astaro. Das ist natürlich nicht ganz billig, Dann auf die WS noch ein anständigen Virenschutz und Ruh ist. Symantec Endpoint Protection kann z.B. USB oder externe Datenträger blockieren. Gibt es aber halt alles nicht umsonst.
Gruß
ackerdiesel