❗️Toto je původní ISPforum.cz ve stavu k únoru 2020 běžící v omezeném režimu pro archivační účely. Aktivní verzi naleznete na adrese https://telekomunikace.cz
Návrh rozsahu uchovávaných údajů 2012
- zdenek.svarc
- Administrator
- Příspěvky: 1635
- Registrován: 21 years ago
- antispam: Ano
- zdenek.svarc
- Administrator
- Příspěvky: 1635
- Registrován: 21 years ago
- antispam: Ano
Připomínky Iuridicum Remedium, o.s. k návrhu vyhlášky:
http://www.slidilove.cz/content/provade ... ni-obsahu-
http://www.slidilove.cz/content/provade ... ni-obsahu-
0 x
-
soucez
- Příspěvky: 845
- Registrován: 20 years ago
- Kontaktovat uživatele:
Zdeňku co jste to v té skupině pro tvorbu či úpravu zákona o logování vymysleli za podmínky? Teď mi píšou ze Šumperka že těch podmínek snad umí dostát jen jejich FlowPRO řešení za 8500,- měsíčně 
0 x
-
marxin.liska
- Příspěvky: 1
- Registrován: 12 years ago
Pročetl jsem si nejedno vlákno, včetně toho na Mikrotik, kde se lidi i z jiných zemí zajímají právě data retention.
Moje otázka je, zda existuje nějaké lightweight řešení pro NATování Mikotiků? Našel jsem věci jako, že se nechá logovat src v nat firewallu, ale ty záznamy bohužel neobsahují překlad adres na serveru. Dalším řešení je vlastně dumpování /ip firewall connection, kde jsou přesně src-reply, dst-reply. Nešikovné je, že tam jsou všechny spojení a proto tě záznamů je celkem dost. Dalo by se zřejmě periodicky dumpovat zmíněnou tabulku, nemáte někdo zkušenosti? Pak jistě lze provozovat netflow na všech interfacech, kde je možný překlad a z těch záznamů to pak půjde vyčíst. To mi připadá jako overkill ovšem.
Vím, že většina z vás má komerční řešení dotované z MV. Ale jistá alternativa by se jistě šikla?
Nějaké nápady?
Moje otázka je, zda existuje nějaké lightweight řešení pro NATování Mikotiků? Našel jsem věci jako, že se nechá logovat src v nat firewallu, ale ty záznamy bohužel neobsahují překlad adres na serveru. Dalším řešení je vlastně dumpování /ip firewall connection, kde jsou přesně src-reply, dst-reply. Nešikovné je, že tam jsou všechny spojení a proto tě záznamů je celkem dost. Dalo by se zřejmě periodicky dumpovat zmíněnou tabulku, nemáte někdo zkušenosti? Pak jistě lze provozovat netflow na všech interfacech, kde je možný překlad a z těch záznamů to pak půjde vyčíst. To mi připadá jako overkill ovšem.
Vím, že většina z vás má komerční řešení dotované z MV. Ale jistá alternativa by se jistě šikla?
Nějaké nápady?
0 x
- hapi
- Příspěvky: 12989
- Registrován: 19 years ago
marxin.liska píše:Nešikovné je, že tam jsou všechny spojení a proto tě záznamů je celkem dost. Dalo by se zřejmě periodicky dumpovat zmíněnou tabulku, nemáte někdo zkušenosti? Pak jistě lze provozovat netflow na všech interfacech, kde je možný překlad a z těch záznamů to pak půjde vyčíst. To mi připadá jako overkill ovšem.
pak si asi nečet všechno protože logovat vše je jediné správné řešení.
0 x