регистрация трафика данных, чтобы следовать кибер-закону

243
Sverre

Я подключил свой компьютер Ubuntu 14.04 к «зеркальному» порту моего брандмауэра, чтобы я мог видеть весь трафик в сети. Я использую это сегодня, чтобы увидеть, кто использует нашу пропускную способность с NTOPNG.

но так как у меня уже есть это соединение, я подумал, что могу начать регистрировать ВСЕ трафик в сети. (желательно очищенная версия, чтобы избежать слишком большого использования пространства). Любые идеи, как я могу это сделать (бесплатно). Я надеялся хранить это в течение 90 дней, чтобы соответствовать местным кибер-законам.

это должна быть система, которую я могу автоматически очищать ежедневно, чтобы мои диски не загружались.

Несколько причин, почему это вопрос, и я не просто использую TCPdump.

  1. Мне не нужно регистрировать все, только ip to / from и время, и, возможно, какой порт он использует. (так, если у кого-то есть хорошая идея фильтра, я могу использовать)

  2. Мне нужно хранить в течение длительного времени (90 дней), поэтому объем данных должен быть уменьшен, чтобы избежать переполнения диска. а также очистка должна быть эффективной, но она должна быть более 90 дней, чтобы соответствовать закону.

0
спасибо за перемещение, я был честно не уверен, что было лучшим местом для этого. Sverre 9 лет назад 0
Ваш брандмауэр действует как сетевой прокси-сервер? Если это так, то вы могли бы сделать так, чтобы он передавал логи, которые он генерирует, в вашу Ubuntu? Kinnectus 9 лет назад 0
нет, раньше мы заходили с прокси, но обнаружили, что прозрачный прокси создает некоторые забавные проблемы при тестировании сайтов (офис разработки). Sverre 9 лет назад 0
Вы можете взглянуть на настройки вашего модема / маршрутизатора и посмотреть, можете ли вы включить его системный журнал. Каждый запрашиваемый адрес проходит через ваш модем (очевидно), так что это хороший метод регистрации трафика. Войдите в свой маршрутизатор GUI, найдите syslog или logging. Это все для IP машины, которая будет действовать как клиент системного журнала (в данном случае, ваша Ubuntu). Установите клиент системного журнала в Ubuntu, и он должен автоматически начать листинг активности. Сохраните активность, как вам требуется. Kinnectus 9 лет назад 0

0 ответов на вопрос