NETWORK MONITORING SECURITY Budi Rahardjo budi@indocisc.com © Budi Rahardjo, all rights reserved
FUNGSI NETWORK MONITORING Untuk memantau network Penggunaan network Adanya masalah, error Mengelola network Mengganti routing
STANDAR NETMON SNMP = Simple Network Management Protocol Proprietary RFC Versi Proprietary Sniffing
CONTOH NETMON Commercial SnifferPro Open Source SNMP &MRTG
CONTOH LAIN LORIOT (free) http://www.llecointe.com/
RRD TOOL
MASALAH NETMON Terjadi karena salah konfigurasi Penggunaan community “public” di SNMP Confidentiality / privacy Melihat isi traffic Melihat pola traffic Melihat routing table Authentication, integrity Routing diubah oleh orang yang tidak berhak via SNMP Availability DoS attack
CONTOH SNMP Scanner Onesixtyone http://www.phreedom.org/solar/onesixtyone-0.3.tar.gz SNMP ping dari SANS