1. CheckFlow β€” быстрый ΠΈ бСсплатный комплСксный Π°ΡƒΠ΄ΠΈΡ‚ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Flowmon

1. CheckFlow — быстрый ΠΈ бСсплатный комплСксный Π°ΡƒΠ΄ΠΈΡ‚ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Flowmon

Π”ΠΎΠ±Ρ€ΠΎ ΠΏΠΎΠΆΠ°Π»ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° наш ΠΎΡ‡Π΅Ρ€Π΅Π΄Π½ΠΎΠΉ ΠΌΠΈΠ½ΠΈ курс. На этот Ρ€Π°Π· ΠΌΡ‹ ΠΏΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΠΌ ΠΎ нашСй Π½ΠΎΠ²ΠΎΠΉ услугС β€” CheckFlow. Π§Ρ‚ΠΎ это Ρ‚Π°ΠΊΠΎΠ΅? По сути, это просто ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ΠΎΠ²ΠΎΠ΅ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ бСсплатного Π°ΡƒΠ΄ΠΈΡ‚Π° сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° (ΠΊΠ°ΠΊ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ, Ρ‚Π°ΠΊ ΠΈ внСшнСго). Π‘Π°ΠΌ Π°ΡƒΠ΄ΠΈΡ‚ производится с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Ρ‚Π°ΠΊΠΎΠ³ΠΎ Π·Π°ΠΌΠ΅Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ инструмСнта ΠΊΠ°ΠΊ Flowmon, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎ любая компания, бСсплатно, Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠΈ 30 Π΄Π½Π΅ΠΉ. Но, я ΡƒΠ²Π΅Ρ€ΡΡŽ, Ρ‡Ρ‚ΠΎ ΡƒΠΆΠ΅ послС ΠΏΠ΅Ρ€Π²Ρ‹Ρ… часов тСстирования, Π²Ρ‹ Π½Π°Ρ‡Π½Π΅Ρ‚Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ Ρ†Π΅Π½Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ своСй сСти. ΠŸΡ€ΠΈΡ‡Π΅ΠΌ эта информация Π±ΡƒΠ΄Π΅Ρ‚ Ρ†Π΅Π½Π½ΠΎΠΉ ΠΊΠ°ΠΊ для сСтСвых администраторов, Ρ‚Π°ΠΊ ΠΈ для «бСзопасников». Π§Ρ‚ΠΎ ΠΆ, Π΄Π°Π²Π°ΠΉΡ‚Π΅ обсудим, Ρ‡Ρ‚ΠΎ это Π·Π° информация ΠΈ Π² Ρ‡Π΅ΠΌ Π΅Π΅ Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ (Π’ ΠΊΠΎΠ½Ρ†Π΅ ΡΡ‚Π°Ρ‚ΡŒΠΈ ΠΊΠ°ΠΊ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π²ΠΈΠ΄Π΅ΠΎΡƒΡ€ΠΎΠΊ).

Π’ΡƒΡ‚ ΠΆΠ΅, сдСлаСм нСбольшоС отступлСниС. ΠŸΡ€ΠΎΡΡ‚ΠΎ ΡƒΠ²Π΅Ρ€Π΅Π½, Ρ‡Ρ‚ΠΎ Ρƒ ΠΌΠ½ΠΎΠ³ΠΈΡ… сСйчас ΠΌΠ΅Π»ΡŒΠΊΠ½ΡƒΠ»Π° ΠΌΡ‹ΡΠ»ΡŒ: β€œΠ Ρ‡Π΅ΠΌ это отличаСтся ΠΎΡ‚ Check Point Security CheckUP?”. Наши подписчики навСрняка Π·Π½Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ это (ΠΌΡ‹ ΠΏΠΎΡ‚Ρ€Π°Ρ‚ΠΈΠ»ΠΈ Π½Π° это ΠΎΡ‡Π΅Π½ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ сил) πŸ™‚ НС ΡΠΏΠ΅ΡˆΠΈΡ‚Π΅ с Π²Ρ‹Π²ΠΎΠ΄Π°ΠΌΠΈ, ΠΏΠΎ Ρ…ΠΎΠ΄Ρƒ ΡƒΡ€ΠΎΠΊΠ° всС встанСт Π½Π° свои мСста.

Π§Ρ‚ΠΎ смоТСт ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ сСтСвой администратор с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π΄Π°Π½Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π°:

  • Аналитика сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° β€” Ρ‡Π΅ΠΌ Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Ρ‹ ΠΊΠ°Π½Π°Π»Ρ‹, ΠΊΠ°ΠΊΠΈΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ, ΠΊΠ°ΠΊΠΈΠ΅ сСрвСра ΠΈΠ»ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±Π»ΡΡŽΡ‚ наибольшСС ΠΊΠΎΠ»-Π²ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.
  • Π—Π°Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠΈ ΠΏΠΎΡ‚Π΅Ρ€ΠΈ Π² сСти β€” срСднСС врСмя ΠΎΡ‚ΠΊΠ»ΠΈΠΊΠ° Π²Π°ΡˆΠΈΡ… сСрвисов, Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΏΠΎΡ‚Π΅Ρ€ΡŒ Π½Π° всСх Π²Π°ΡˆΠΈΡ… ΠΊΠ°Π½Π°Π»Π°Ρ… (Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π½Π°ΠΉΡ‚ΠΈ bottleneck).
  • Аналитика Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ β€” комплСксный Π°Π½Π°Π»ΠΈΠ· Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. ΠžΠ±ΡŠΠ΅ΠΌΡ‹ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ прилоТСния, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π² Ρ€Π°Π±ΠΎΡ‚Π΅ с ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌΠΈ сСрвисами.
  • ΠžΡ†Π΅Π½ΠΊΠ° Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ β€” выявлСниС ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π² Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (сСтСвыС Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠΈ, врСмя ΠΎΡ‚ΠΊΠ»ΠΈΠΊΠ° сСрвисов, Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ…, ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ).
  • ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ SLA β€” автоматичСски опрСдСляСт ΠΈ сообщаСт ΠΎ критичСских Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠ°Ρ… ΠΈ потСрях ΠΏΡ€ΠΈ использовании Π²Π°ΡˆΠΈΡ… ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… web-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π½Π° основС Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.
  • Поиск сСтСвых Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΉ β€” DNS/DHCP spoofing, ΠΏΠ΅Ρ‚Π»ΠΈ, Π»ΠΎΠΆΠ½Ρ‹Π΅ DHCP-сСрвСра, Π°Π½ΠΎΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ DNS/SMTP Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π΄Ρ€ΡƒΠ³ΠΎΠ΅.
  • ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с конфигурациями β€” ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π½Π΅Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈΠ»ΠΈ сСрвСров, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΠΎ Π½Π΅Π²Π΅Ρ€Π½Ρ‹Ρ… настройках ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² ΠΈΠ»ΠΈ мСТсСтСвых экранов.
  • ΠšΠΎΠΌΠΏΠ»Π΅ΠΊΡΠ½Ρ‹ΠΉ ΠΎΡ‚Ρ‡Π΅Ρ‚ β€” ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΎ состоянии вашСй ИВ-инфраструктуры ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ ΡΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈΠ»ΠΈ Π·Π°ΠΊΡƒΠΏΠΊΡƒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ оборудования.

Π§Ρ‚ΠΎ смоТСт ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ спСциалист ΠΏΠΎ Π˜Π‘:

  • Вирусная Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ β€” выявляСт вирусный Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π²Π½ΡƒΡ‚Ρ€ΠΈ сСти, Π² Ρ‚ΠΎΠΌ числС нСизвСстных Π·Π»ΠΎΠ²Ρ€Π΅Π΄ΠΎΠ² (0-day) Π½Π° основС повСдСнчСского Π°Π½Π°Π»ΠΈΠ·Π°.
  • РаспространСниС ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠΎΠ² β€” Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠΈ, Π΄Π°ΠΆΠ΅ Ссли распространСниС ΠΈΠ΄Π΅Ρ‚ ΠΌΠ΅ΠΆΠ΄Ρƒ сосСдними ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌΠΈ Π½Π΅ выходя ΠΈΠ· своСго сСгмСнта.
  • Аномальная Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ β€” Π°Π½ΠΎΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, сСрвСров, ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ICMP/DNS Ρ‚ΡƒΠ½Π½Π΅Π»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅. ВыявлСниС Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΈΠ»ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ·.
  • Π‘Π΅Ρ‚Π΅Π²Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ β€” сканированиС ΠΏΠΎΡ€Ρ‚ΠΎΠ², brut-force Π°Ρ‚Π°ΠΊΠΈ, DoS, DDoS, ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° (MITM).
  • Π£Ρ‚Π΅Ρ‡ΠΊΠ° ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… β€” ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ аномального скачивания (ΠΈΠ»ΠΈ Π²Ρ‹Π³Ρ€ΡƒΠ·ΠΊΠΈ) ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… с Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹Ρ… сСрвСров ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.
  • НСавторизованныС устройства β€” ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π½Π΅Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹Ρ… устройств ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… ΠΊ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти (ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ производитСля ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы).
  • ΠΠ΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ прилоТСния β€” использованиС Π²Π½ΡƒΡ‚Ρ€ΠΈ сСти Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (Bittorent, TeamViewer, VPN, АнонимайзСры ΠΈ Ρ‚.Π΄.).
  • ΠšΡ€ΠΈΠΏΡ‚ΠΎΠΌΠ°ΠΉΠ½Π΅Ρ€Ρ‹ ΠΈ Botnets β€” ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° сСти Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… устройств ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΡ…ΡΡ ΠΊ извСстным C&C сСрвСрам.

ΠžΡ‚Ρ‡Π΅Ρ‚Π½ΠΎΡΡ‚ΡŒ

По Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌ Π°ΡƒΠ΄ΠΈΡ‚Π° Π²Ρ‹ смоТСтС ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ всю Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΡƒ Π½Π° Π΄Π°ΡˆΠ±ΠΎΡ€Π΄Π°Ρ… Flowmon, Π»ΠΈΠ±ΠΎ Π² PDF-ΠΎΡ‚Ρ‡Π΅Ρ‚Π°Ρ…. НиТС нСсколько ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ².

ΠžΠ±Ρ‰Π°Ρ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°

1. CheckFlow — быстрый ΠΈ бСсплатный комплСксный Π°ΡƒΠ΄ΠΈΡ‚ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Flowmon

ΠšΠ°ΡΡ‚ΠΎΠΌΠ½Ρ‹ΠΉ Π΄Π°ΡˆΠ±ΠΎΡ€Π΄

1. CheckFlow — быстрый ΠΈ бСсплатный комплСксный Π°ΡƒΠ΄ΠΈΡ‚ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Flowmon

Аномальная Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ

1. CheckFlow — быстрый ΠΈ бСсплатный комплСксный Π°ΡƒΠ΄ΠΈΡ‚ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Flowmon

ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ устройства

1. CheckFlow — быстрый ΠΈ бСсплатный комплСксный Π°ΡƒΠ΄ΠΈΡ‚ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Flowmon

Виповая схСма тСстирования

Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ β„–1 β€” ΠΎΠ΄ΠΈΠ½ офис

1. CheckFlow — быстрый ΠΈ бСсплатный комплСксный Π°ΡƒΠ΄ΠΈΡ‚ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Flowmon

ΠšΠ»ΡŽΡ‡Π΅Π²Π°Ρ ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒ β€” Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ внСшний, Ρ‚Π°ΠΊ ΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π΅ ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ ΠΏΠΎΠ΄ Π°Π½Π°Π»ΠΈΠ· устройствами Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π° сСти (NGFW, IPS, DPI ΠΈ Ρ‚.Π΄.).

Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ β„–2 β€” нСсколько офисов

1. CheckFlow — быстрый ΠΈ бСсплатный комплСксный Π°ΡƒΠ΄ΠΈΡ‚ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Flowmon

Π’ΠΈΠ΄Π΅ΠΎΡƒΡ€ΠΎΠΊ

РСзюмС

Аудит CheckFlow это отличная Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ для ИВ/Π˜Π‘ Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ:

  1. Π’Ρ‹ΡΠ²ΠΈΡ‚ΡŒ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π² вашСй ИВ-инфраструктурС;
  2. ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΈ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒΡŽ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹;
  3. ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΊΠ»ΡŽΡ‡Π΅Π²ΡƒΡŽ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ Π² Ρ€Π°Π±ΠΎΡ‚Π΅ бизнСс-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (сСтСвая Ρ‡Π°ΡΡ‚ΡŒ, сСрвСрная, программная) ΠΈ отвСтствСнных Π·Π° Π΅Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅;
  4. БущСствСнно ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ врСмя устранСния Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΎΠΊ Π² ИВ-инфраструктурС;
  5. ΠžΠ±ΠΎΡΠ½ΠΎΠ²Π°Ρ‚ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ ΠΊΠ°Π½Π°Π»ΠΎΠ², сСрвСрных мощностСй ΠΈΠ»ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Π·Π°ΠΊΡƒΠΏΠΊΡƒ срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹.

Π’Π°ΠΊΠΆΠ΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽ ΠΊ ΠΏΡ€ΠΎΡ‡Ρ‚Π΅Π½ΠΈΡŽ Π½Π°ΡˆΡƒ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΡƒΡŽ ΡΡ‚Π°Ρ‚ΡŒΡŽ β€” 9 Ρ‚ΠΈΠΏΠΎΠ²Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π² сСти, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π°Π½Π°Π»ΠΈΠ·Π° NetFlow (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ Flowmon).
Если Π²Π°ΠΌ интСрСсна данная Ρ‚Π΅ΠΌΠ°, Ρ‚ΠΎ слСдитС Π·Π° обновлСниями (Telegram, Facebook, VK, TS Solution Blog, ЯндСкс.Π”Π·Π΅Π½).

Волько зарСгистрированныС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡƒΡ‡Π°ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π² опросС. Π’ΠΎΠΉΠ΄ΠΈΡ‚Π΅, поТалуйста.

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ Π»ΠΈ Π²Ρ‹ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ NetFlow/sFlow/jFlow/IPFIX?

  • 55,6%Π”Π°5

  • 11,1%НСт, Π½ΠΎ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΡŽ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ1

  • 33,3%НСт3

ΠŸΡ€ΠΎΠ³ΠΎΠ»ΠΎΡΠΎΠ²Π°Π»ΠΈ 9 ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. ВоздСрТался 1 ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com