Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2764 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Tracabilité des flux

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Tracabilité des flux

n°51336
B0nd
Posté le 25-03-2009 à 18:05:51  profilanswer
 

Bonjour,  
 
Dans ma société nous avons découvert qu'un virus essaye de prendre contact avec une machine de l'extérieur.
Et nous souhaitons retrouver la (ou les machines) machine infectée par le virus.
 
Existe-t-il des logiciels ou une solution pour retrouver la machine en question
 
En vous remerciant
 
B0nd

mood
Publicité
Posté le 25-03-2009 à 18:05:51  profilanswer
 

n°51340
Je@nb
Modérateur
Kindly give dime
Posté le 25-03-2009 à 18:51:29  profilanswer
 

un antivirus ?

n°51343
twins_
La Trans y a que ça de vrai !
Posté le 25-03-2009 à 19:14:56  profilanswer
 

Ben vous avez constaté comment qu'un hôte essaye de se connecter avec un hôte extérieur ?
 
Si c'est via des logs sur un firewall/proxy/autre tu n'as pas l'ip source ?

n°51355
B0nd
Posté le 26-03-2009 à 11:09:09  profilanswer
 

Justement, je dois retrouver l'IP de sources.
Nous avons un contrat de service avec un prestataire sur la détection des virus, mais celui-ci n'a pas possibilité de le traiter (question de politique et contractuelle).
Nous savons que c'est des machines de notre réseau.
Pas de possibilité avec les logs du Firewall à trouver l'ip sources
Avez-vous une idée
Merci  
 
B0nd

n°51356
twins_
La Trans y a que ça de vrai !
Posté le 26-03-2009 à 11:21:04  profilanswer
 

Hummm, et est-ce que ton prestataire sait te donner l'ip de destination extérieur et si possible les horaires où il a constaté le problème ?

 

Après en fonction du niveau de log dans sur ton système, tu dois pouvoir faire la corrélation entre l'ip de destination et le nat/proxy/firewall pour trouver l'hôte en question :jap:

 

Sinon tu mets un wireshark avec du port mirroring au niveau de ton système pour accéder à internet, tu filtres sur l'ip de destination et tu n'as plus qu'à attendre de voir ce qu'il se passe ;)


Message édité par twins_ le 26-03-2009 à 11:21:21

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Tracabilité des flux

 

Sujets relatifs
Traçabilité via internetAcceleration des flux
bridage reseau gigabit lors lecture flux multimedias windows vistaSuperviser les flux réseaux entre switchs
Emission Flux video/audio sur un réseau WANDiffuser du flux vidéo sur plusieurs kilomètres
Switch pour analyse du fluxMultiplexage de flux
Surveillance des flux de données et des ports[Réseau-VLC] Les flux stream entrants semblent bloqués
Plus de sujets relatifs à : Tracabilité des flux


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR