❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Návrh rozsahu uchovávaných údajů 2012

Právní problematika, závazná legislativa, provozní a lokalizační údaje, atd.
Uživatelský avatar
zdenek.svarc
Administrator
Příspěvky: 1635
Registrován: 20 years ago
antispam: Ano

Re: Návrh rozsahu uchovávaných údajů 2012

Příspěvekod zdenek.svarc » 13 years ago

Stando, přečti si pořádně, co jsem napsal.
0 x

Uživatelský avatar
zdenek.svarc
Administrator
Příspěvky: 1635
Registrován: 20 years ago
antispam: Ano

Příspěvekod zdenek.svarc » 13 years ago

Připomínky Iuridicum Remedium, o.s. k návrhu vyhlášky:
http://www.slidilove.cz/content/provade ... ni-obsahu-
0 x

soucez
Příspěvky: 845
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod soucez » 13 years ago

Zdeňku co jste to v té skupině pro tvorbu či úpravu zákona o logování vymysleli za podmínky? Teď mi píšou ze Šumperka že těch podmínek snad umí dostát jen jejich FlowPRO řešení za 8500,- měsíčně :-)
0 x

marxin.liska
Příspěvky: 1
Registrován: 11 years ago

Příspěvekod marxin.liska » 11 years ago

Pročetl jsem si nejedno vlákno, včetně toho na Mikrotik, kde se lidi i z jiných zemí zajímají právě data retention.
Moje otázka je, zda existuje nějaké lightweight řešení pro NATování Mikotiků? Našel jsem věci jako, že se nechá logovat src v nat firewallu, ale ty záznamy bohužel neobsahují překlad adres na serveru. Dalším řešení je vlastně dumpování /ip firewall connection, kde jsou přesně src-reply, dst-reply. Nešikovné je, že tam jsou všechny spojení a proto tě záznamů je celkem dost. Dalo by se zřejmě periodicky dumpovat zmíněnou tabulku, nemáte někdo zkušenosti? Pak jistě lze provozovat netflow na všech interfacech, kde je možný překlad a z těch záznamů to pak půjde vyčíst. To mi připadá jako overkill ovšem.

Vím, že většina z vás má komerční řešení dotované z MV. Ale jistá alternativa by se jistě šikla?
Nějaké nápady?
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 11 years ago

marxin.liska píše:Nešikovné je, že tam jsou všechny spojení a proto tě záznamů je celkem dost. Dalo by se zřejmě periodicky dumpovat zmíněnou tabulku, nemáte někdo zkušenosti? Pak jistě lze provozovat netflow na všech interfacech, kde je možný překlad a z těch záznamů to pak půjde vyčíst. To mi připadá jako overkill ovšem.


pak si asi nečet všechno protože logovat vše je jediné správné řešení.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků