Перехват LDAP для сбора статистики - PullRequest
1 голос
/ 09 сентября 2010

Мы собираемся создать приложение, которое либо проксирует автономный сервер LDAP, либо делегирует встроенный экземпляр Java LDAP (например, ApacheDS, OpenDS), чтобы регистрировать запросы и определять, кто обращается к каким приложениям в нашей очень большой корпоративной сети. .

У меня вопрос: есть ли хороший способ перехватить запрос LDAP и «разорвать его» или получить push-уведомления OpenDS / ApacheDS о запросах, поступающих в LDAP.

Ответы [ 2 ]

3 голосов
/ 10 сентября 2010

Вам не нужно ничего этого делать. Серверы LDAP можно настроить для регистрации обращений либо в самом каталоге LDAP, либо в другом месте.

1 голос
/ 28 мая 2012

OpenDJ (активно разработанный форк OpenDS, http://opendj.forgerock.org) имеет поддержку нескольких и настраиваемых журналов доступа, так что вы даже можете настроить некоторые фильтры для конкретных запросов, которые вас интересуют.

...