Monitoreo de redes privadas y reporte de trafico de datos

Publicado en 'Seguridad Informática' por Omarlj, 23 Mar 2018.





  1. Omarlj

    Omarlj Miembro de bronce

    Registro:
    23 May 2014
    Mensajes:
    1,065
    Likes:
    287
    Temas:
    20




    Hola foreros e estado en una disputa desde hace mucho ya que actualmente tengo como firewall al Endian Firewall junto con el NTOP para monitorear el trafico de datos sin embargo esto no es suficiente y a medida que pase el tiempo como un plan de optimizacion de la red necesito tal vez cambiar el firewall (cosa que duda porque es gratis) o buscar una mejor herramienta que ntop para entregar reportes más detallados, como aun soy novicio en esto, recurro a ustedes o a su tiempo con sugerencias de software para este requerimiento.

    Adicionalmente tengo un disco "G" compartido mediante la red para el intercambio de datos. También quisiera saber quienes tienen más movimientos o a lo mejor cambiar a un servidor FTP.

    Estoy en constante búsqueda también junto a google, pero también desearía valerme de sus conocimientos y experiencias en sugerencias para poder quizás encontrar el mejor software indicado. Probé con SolarWinds pero no es como lo pintaban o lo estoy haciendo mal.

    Agradezco su tiempo y su experiencia compartida.
     


  2. jccdsayaman

    jccdsayaman Miembro de bronce

    Registro:
    8 Feb 2018
    Mensajes:
    1,170
    Likes:
    148
    Temas:
    24
    :mmm:
     
  3. yuyoelmero

    yuyoelmero Miembro de plata

    Registro:
    29 Jun 2011
    Mensajes:
    2,557
    Likes:
    429
    Temas:
    75
    ¿Qué exactamente quieres monitorear?

    Si solo tu zona roja debería bastar con NTOP.
     
  4. Omarlj

    Omarlj Miembro de bronce

    Registro:
    23 May 2014
    Mensajes:
    1,065
    Likes:
    287
    Temas:
    20
    Pues como mencione con NTOP no me basta, necesito algo más detallado. además de que posiblemente cambie el firewall por este motivo y buscar un soporte más especializado, sin embargo pensaba en Fortinet, pero por lo que lei es casi lo mismo que Endian, Cisco Asa ya es muy caro.
     
  5. yuyoelmero

    yuyoelmero Miembro de plata

    Registro:
    29 Jun 2011
    Mensajes:
    2,557
    Likes:
    429
    Temas:
    75
    Fortinet está mucho más por arriba que Endian.

    Si no quieres gastar podrías probar con PFSENSE.

    No sé qué tanto detalle necesitas en sí.
    ¿Podría ser tal vez una implementación aparte de CACTI por SNMP?
     
  6. Slimnex

    Slimnex Miembro de plata

    Registro:
    19 Oct 2013
    Mensajes:
    3,535
    Likes:
    826
    Temas:
    340
    He visto que en mi chamba hay un Mikrotik, lo configuran como firewall y es bastante detallado en sus reportes de consumo de red. Incluso una vez se "chapó" a una chistosa que bajaba películas coreanas...
    Es tan power que puede bloquear por ejemplo Windows Update en cierto grupos de PCs o WhatsApp sólo a cierta área.

    Claro hay que ser profe con esas cosas. Y dudo que un experto de ese calibre esté en este foro.
     
  7. Omarlj

    Omarlj Miembro de bronce

    Registro:
    23 May 2014
    Mensajes:
    1,065
    Likes:
    287
    Temas:
    20
    Claro, pero cuando usas la versión full de paga del endian parece ser que llega a ser como fortinet, a mi perspectiva, ya que no encuentro esos detalles que busco, mañana tratare de ir por lo que me dices, agradezco o mucho tu respuesta. Lo de Cacti tal vez podría usarlo en el AD y pueda funcionar.
    UHM, tratare de informarme sobre mikrotik , ya que tambien lo e leido muchas veces, lo que pasa es que yo tengo muchos reportes, desordenados, mal detallados e incluso desconocidos, con el ntop puedo ver todo lo que mencionas incluso en mi caso el gerente general es quien se gasta algo de 500gbs por mes xd, el chiste es tener un reporte por vlans y no tener que digitar ip por ip para saber el caso de cada usuario , si no un promedio.De todas maneras agradezco tu respuesta por lo de mikrotik.
     
  8. yuyoelmero

    yuyoelmero Miembro de plata

    Registro:
    29 Jun 2011
    Mensajes:
    2,557
    Likes:
    429
    Temas:
    75
    De nada, pero en sí si quieres que te dé información más precisa necesito información detallada de tu topología lógica y el alcance exacto de lo que deseas monitorear.
     
  9. pegasitus

    pegasitus Miembro maestro

    Registro:
    24 Nov 2014
    Mensajes:
    250
    Likes:
    13
    Temas:
    12
    Mikrotik puedes asignar hasta q velocidad puede navegar cierta pc, dándole su ip fija puedes ver consumo de bajada y up :)
     
  10. edrg31

    edrg31 Miembro de bronce

    Registro:
    23 Dic 2014
    Mensajes:
    1,270
    Likes:
    208
    Temas:
    39
    Hola amigo, trabaje en una empresa (con de 400 empleados) que monitoreaba el consumo de ancho banda, bloqueo de página webs c
    Por cada Vlan etc etc. El admin de seguridad y redes ingresaba a un portal de Fortinet y veía hasta lo más mínimo de un usuario. Obviamente se que el hardware es de marca Fortinet que costaba un wevo de plata.
    Seria esa tu solución?
    Respecto a ver quien ingresa a tu carpeta compartida seria bueno un File Server.
     
  11. Omarlj

    Omarlj Miembro de bronce

    Registro:
    23 May 2014
    Mensajes:
    1,065
    Likes:
    287
    Temas:
    20
    Al parecer por lo que e estado indagando e podido verificar que nunca la version demo te satisface y ya con tu comentario veo que una version premiun de Fortinet+ Fortinet que seria el fierro tienes esas posibilidad de hacer lo que busco, porque hasta ahora no encuentro nada, primera vez que me siento tan inútil xd, voy a tratar de buscar algo para poder probar fortinet al nivel que tu me mencionas ya que su demo no me da mucha información que digamos
     
  12. edrg31

    edrg31 Miembro de bronce

    Registro:
    23 Dic 2014
    Mensajes:
    1,270
    Likes:
    208
    Temas:
    39
    En la misma página de fortínet te dan como un demo para probar peor no se que funciones están activas en la demo.
     
  13. Omarlj

    Omarlj Miembro de bronce

    Registro:
    23 May 2014
    Mensajes:
    1,065
    Likes:
    287
    Temas:
    20
    Efectivamente obtuve la demo pero es muy limitada , ahorita estoy levantando Fortinet por vmware con una VM que encontre, te aviso que tal queda