Es geht um ein kleines Firmennetzwerk, dass ich verwalte. Wie erkenne ich die Angriffe von außen rechtzeitig und wie kann ich mich dagegen wehren? Ein Firewall ist vorhanden. Hinterlassen Hacker beim Angriff bestimmte spuren, nutzen Sie bestimmten Ports?
Grundsätzlich möchte ich das Netzwerk möglichst gut schützen und wenn jemand doch schafft rein zu kommen, möchte ich früh genug es erfahren.
Muss ich dafür bestimmte Tools, Software etc. haben? Muss ich ständig Netzwerk überwachen, wenn ja, was und wie soll die Überwachung sein?
