Am 19.08.2008 um 18:09 schrieb Bjoern Meier:
hi,kann doch nicht sein, dass ich der einzige bin, der sowas haben möchte,oder? *G*Nö, bist du nicht. Ich such auch schon eine Weile nach einer Lösung. Was mir allerdings vorschwebt, ist ein dienstorientiertes Mapping und zwar ein Freeware Editor, der aktuelle Daten erfassen kann (per nmap wär super). Eventuell sogar mit WMI Erfassung und SNMP (um z.b. ein doppelklick auf ein Objekt zu machen um dann eine minimale Iventur zu bekommen), oder besser: mit eigenen Client als Service. Sowas könnte man sehr schön und rasch mit Mono + GTK hinkriegen, so wäre es auch portabel. Mh, vielleicht finden sich ja hier ein paar für ein Projekt zusammen. Gruß, Björn
Hi Björn, ich stimme teilweise mit dir überein.1) es sollte open-source sein. ( man bedenke die probleme, die entstehen, wenn man reportausgaben weiterverarbeiten will und die lizenz ist nicht eindeutig)
2) nicht zu viel network-overhead erzeugen, damit es vorhandene ids & idp systeme nicht über gebühr verwirrt. (nmap ist da vielleicht der falsche kandidat - wohl eher p0f oder ein anderes passives fingerprinting tool)
3) keine installation auf den clients benötigen. ( erfassung von netzwerken VOR änderung) - außerdem gibt es genug lösungen, die mit client arbeiten.. siehe hyperic usw.
4) snmp & wmi find ich gut, jedoch gibt es bestimmte probleme, hinsichtlich unterstützung auf den clients ( snmp und clientrechner) bzw. single sign on (wmi)
5) bedienbar per cli oder zur not per webinterface - damit man es auch nach erfolgten audit auf einem server laufen lassen kann um zu und abgänge sowohl graphisch als auch auf log-basis zu archivieren.
6) erzeugung der grafik on demand um resourcen zu sparen (graphviz mit php-wrapper?)
leider bin ich in sachen programmieren nicht sehr erfahren oder begabt. aber unter umständen werd ich mich der sache mal annehmen, wenn ich demnächst zeit finde. auch interessant in der hinsicht ist das tool "netdisco" wobei das einfach viel viel viel zu roh ist. sowohl installation als auch betrieb laufen alles andere als reibungslos.
bye, Michael.
Attachment:
PGP.sig
Description: This is a digitally signed message part