Мониторинг подсетей\IP на угрозы

Kinekt
На сайте с 30.09.2012
Offline
57
618

День добрый!

Кто либо мониторит свои подсети или подсети клиентов на угрозы\вирусы\бреши? Чтобы на ранней стадии выявлять противоправную активность со своих ресурсов (до получения жалобы) и принимать соотвествующие меры первыми.

Из западных сервисов внимание можно обратить на - http://www.alienvault.com/

ddeineka
На сайте с 12.03.2011
Offline
91
#1

Для наиболее критичных уязвимостей из последних (например, для поиска хостов, которые могут участвовать в DNS Amplification/NTP Amplification атаках) можно использовать nmap.

См., для примера:

http://www.vanimpe.eu/2012/11/01/verify-a-network-for-open-dns-resolvers/

http://nmap.org/nsedoc/scripts/ntp-monlist.html

ITL DC - (отзывы ()). Новые SSD VDS в EU, US и UA: EUR3,49 за KVM VDS c 1Gb памяти, скоростными SSD и могучим интернетом :) (http://itldc.com/vds/).
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#2
ddeineka:
Для наиболее критичных уязвимостей из последних (например, для поиска хостов, которые могут участвовать в DNS Amplification/NTP Amplification атаках) можно использовать nmap.

См., для примера:
http://www.vanimpe.eu/2012/11/01/verify-a-network-for-open-dns-resolvers/
http://nmap.org/nsedoc/scripts/ntp-monlist.html

За что вы так людей не любите :D Сейчас же каждый ..... первокласник ...... побежит качать и искать :D

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий