Monitorar acesso tcpdump, ips…



  • Boa tarde senhores,

    Gostaria de uma opinião, preciso monitorar os acessos externo em um determinado servidor interno da empresa. Verificar se nenhum cliente esta roubando informações através de robos.

    Qual seria melhor solução: instalar IPS, verificar os logs, tcpdump…?

    Obrigado

    Att
    Fábio Moraes



  • @fabiomoraes055:

    Qual seria melhor solução: instalar IPS, verificar os logs, tcpdump…?

    Todas juntas

    Além de melhorar os logs da aplicação e ter certeza que o banco de dados tem acesso restrito aos servidores da aplicação.



  • Bom dia,

    Obrigado pela resposta.

    Acessando no pfsense Diagnostics\states eu consigo fazer um filtro com o IP desejado.

    No caminho /var/log estão todos os logs do sistema.

    Duvidas:
    No pfsense existe algum log com todos os acessos no firewall ou precisaria fazer um tcpdump e salvar em um arquivo?

    Existe alguma ferramenta que eu consiga ler os log no pfsense? Já utilizei o wireshark.

    Obrigado

    Fábio


Log in to reply