Monitoraggio delle regole UTM del nostro firewall grazie a Eicar e Centreon

Qualcosa che ti ho detto molte volte, è che trovo in molte organizzazioni firewall semi-assemblati, Questo è (tra gli altri), che le regole che proteggono la navigazione dell'utente finale non siano abilitate. Cioè, che virus e malware possono finire per essere scaricati. Oggi vi propongo un guazzabuglio con Eicar e Centreon che forse può aiutarci.

Arpwatch

Arpwatch è un classico, Uno strumento che possiamo implementare nella nostra organizzazione in meno di un minuto. Il suo funzionamento è molto semplice, Ci invierà un avviso quando rileva un nuovo computer sulla rete, o un nuovo MAC o una modifica MAC. Ideale per il rilevamento di intrusi o visitatori indesiderati su diversi segmenti di rete.