@Kilobox

Как найти узкие места в сети без админского доступа к АСО?

Так уж получилось, что в нашей большой компании сетевиками работают не самые приятные специалисты. Пакеты теряются, ARP-таблицы крашатся, маршруты строятся по каким-то неадекватным алгоритмам, access-листы живут своей жизнью etc. И предъявить им, кроме эмпирических данных, особо нечего.
Есть ли какие-то инструменты сбора информации о жизнедеятельности сети без, собственно, админского доступа к сетевому оборудованию? Все остальные права в домене есть: можно развернуть ВМ в любом VLAN, воткнуть железку куда хочешь, и так далее.
  • Вопрос задан
  • 479 просмотров
Решения вопроса 1
chupasaurus
@chupasaurus
Сею рефлекторное, злое, временное
Выбейти у тех. дира/начальника IT-отдела доступ для аудита: если железки могут в Netflow, то заведите ntop-ng и пустите в него, если нет - read-only доступ к SNMP, данные с которого можно обрабатывать стеком Telegraf/InfluxDB/Grafana, например.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
CityCat4
@CityCat4 Куратор тега Сетевое оборудование
//COPY01 EXEC PGM=IEBGENER
А политика безопасности в вашей большой компании документирована? За сбор информации, да еще полученный со своим обычным доступом конечно вряд ли что будет, но попытка использовать обнаруженные дыры может привести к не слишком приятным последствиям
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы