ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks

НапослСдък Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π½Π°ΠΌΠ΅Ρ€ΠΈΡ‚Π΅ ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎ количСство ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΈ ΠΏΠΎ Ρ‚Π΅ΠΌΠ°Ρ‚Π°. Π°Π½Π°Π»ΠΈΠ· Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π² ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚ΡŠΡ€Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ ΠΏΠΎ някаква ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° всички напълно Π·Π°Π±Ρ€Π°Π²ΠΈΡ…Π° Π°Π½Π°Π»ΠΈΠ· Π½Π° мСстния Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅ Π½Π΅ ΠΏΠΎ-ΠΌΠ°Π»ΠΊΠΎ Π²Π°ΠΆΠ½ΠΎ. Π’Π°Π·ΠΈ статия засяга Ρ‚ΠΎΡ‡Π½ΠΎ Ρ‚Π°Π·ΠΈ Ρ‚Π΅ΠΌΠ°. НапримСр Flowmon Networks Ρ‰Π΅ си ΠΏΡ€ΠΈΠΏΠΎΠΌΠ½ΠΈΠΌ добрия стар Netflow (ΠΈ Π½Π΅Π³ΠΎΠ²ΠΈΡ‚Π΅ Π°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²ΠΈ), Ρ‰Π΅ Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ интСрСсни случаи, възмоТни Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΈ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈ Ρ‰Π΅ Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ прСдимствата Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ цялата ΠΌΡ€Π΅ΠΆΠ° Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΊΠ°Ρ‚ΠΎ Π΅Π΄ΠΈΠ½ сСнзор. И Π½Π°ΠΉ-Π²Π°ΠΆΠ½ΠΎΡ‚ΠΎ Π΅, Ρ‡Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈΡ‚Π΅ Ρ‚Π°ΠΊΡŠΠ² Π°Π½Π°Π»ΠΈΠ· Π½Π° мСстния Ρ‚Ρ€Π°Ρ„ΠΈΠΊ напълно Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π½ΠΎ, Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° ΠΏΡ€ΠΎΠ±Π΅Π½ Π»ΠΈΡ†Π΅Π½Π· (45 Π΄Π½ΠΈ). Ако Ρ‚Π΅ΠΌΠ°Ρ‚Π° Π²ΠΈ Π΅ интСрСсна заповядайтС Π² ΠΊΠ°Ρ‚. Ако Π²ΠΈ ΠΌΡŠΡ€Π·ΠΈ Π΄Π° Ρ‡Π΅Ρ‚Π΅Ρ‚Π΅, Ρ‚ΠΎΠ³Π°Π²Π°, Π³Π»Π΅Π΄Π°ΠΉΠΊΠΈ Π½Π°ΠΏΡ€Π΅Π΄, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° сС рСгистриратС прСдстоящ ΡƒΠ΅Π±ΠΈΠ½Π°Ρ€, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ Ρ‰Π΅ Π²ΠΈ ΠΏΠΎΠΊΠ°ΠΆΠ΅ΠΌ ΠΈ Ρ€Π°Π·ΠΊΠ°ΠΆΠ΅ΠΌ всичко (Ρ‚Π°ΠΌ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ ΠΈ Π·Π° прСдстоящо ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²ΠΎ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅).

Какво С Flowmon Networks?

На ΠΏΡŠΡ€Π²ΠΎ място, Flowmon Π΅ СвропСйски ИВ доставчик. Π€ΠΈΡ€ΠΌΠ°Ρ‚Π° Π΅ Ρ‡Π΅ΡˆΠΊΠ°, със сСдалищС Π² Π‘ΡŠΡ€Π½ΠΎ (Π²ΡŠΠΏΡ€ΠΎΡΡŠΡ‚ Π·Π° санкции Π΄ΠΎΡ€ΠΈ Π½Π΅ сС ΠΏΠΎΠ²Π΄ΠΈΠ³Π°). Π’ сСгашния си Π²ΠΈΠ΄ Ρ„ΠΈΡ€ΠΌΠ°Ρ‚Π° Π΅ Π½Π° ΠΏΠ°Π·Π°Ρ€Π° ΠΎΡ‚ 2007Π³. ΠŸΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π° бСшС извСстСн ΠΏΠΎΠ΄ ΠΌΠ°Ρ€ΠΊΠ°Ρ‚Π° Invea-Tech. И Ρ‚Π°ΠΊΠ°, ΠΎΠ±Ρ‰ΠΎ ΠΏΠΎΡ‡Ρ‚ΠΈ 20 Π³ΠΎΠ΄ΠΈΠ½ΠΈ бяха ΠΈΠ·Ρ€Π°Π·Ρ…ΠΎΠ΄Π²Π°Π½ΠΈ Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ.

Flowmon сС ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΎΠ½ΠΈΡ€Π° ΠΊΠ°Ρ‚ΠΎ ΠΌΠ°Ρ€ΠΊΠ° A-клас. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π° ΠΏΡŠΡ€Π²ΠΎΠΊΠ»Π°ΡΠ½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ ΠΈ Π΅ ΠΏΡ€ΠΈΠ·Π½Π°Ρ‚ Π² ΠΊΡƒΡ‚ΠΈΠΈΡ‚Π΅ Π½Π° Gartner Π·Π° ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ диагностика Π½Π° производитСлността Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° (NPMD). ОсвСн Ρ‚ΠΎΠ²Π°, интСрСсно Π΅, Ρ‡Π΅ ΠΎΡ‚ всички ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π² Π΄ΠΎΠΊΠ»Π°Π΄Π°, Flowmon Π΅ СдинствСният доставчик, отбСлязан ΠΎΡ‚ Gartner ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π» Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΊΠ°ΠΊΡ‚ΠΎ Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ² ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³, Ρ‚Π°ΠΊΠ° ΠΈ Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° информацията (Анализ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎΡ‚ΠΎ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅). ВсС ΠΎΡ‰Π΅ Π½Π΅ Π΅ Π½Π° ΠΏΡŠΡ€Π²ΠΎ място, Π½ΠΎ ΠΏΠΎΡ€Π°Π΄ΠΈ Ρ‚ΠΎΠ²Π° Π½Π΅ стои ΠΊΠ°Ρ‚ΠΎ ΠΊΡ€ΠΈΠ»ΠΎ Π½Π° Π‘ΠΎΠΈΠ½Π³.

Какви ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Ρ€Π΅ΡˆΠ°Π²Π° ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΡŠΡ‚?

Π’ свСтовСн ΠΌΠ°Ρ‰Π°Π± ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° Ρ€Π°Π·Π³Ρ€Π°Π½ΠΈΡ‡ΠΈΠΌ слСдния Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ Π·Π°Π΄Π°Ρ‡ΠΈ, Ρ€Π΅ΡˆΠ°Π²Π°Π½ΠΈ ΠΎΡ‚ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΡ‚Π΅ Π½Π° компанията:

  1. повишаванС Π½Π° стабилността Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ рСсурси, Ρ‡Ρ€Π΅Π· ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π½Π° прСстой ΠΈ Π½Π΅Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΎΡΡ‚;
  2. повишаванС Π½Π° ΠΎΠ±Ρ‰ΠΎΡ‚ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° производитСлност Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°;
  3. повишаванС Π½Π° СфСктивността Π½Π° административния пСрсонал ΠΏΠΎΡ€Π°Π΄ΠΈ:
    • ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈ ΠΈΠ½ΠΎΠ²Π°Ρ‚ΠΈΠ²Π½ΠΈ инструмСнти Π·Π° наблюдСниС Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° информация Π·Π° IP ΠΏΠΎΡ‚ΠΎΡ†ΠΈΡ‚Π΅;
    • прСдоставянС Π½Π° ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈ Π·Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ ΠΈ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° - ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ ΠΈ прилоТСния, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, ΠΏΡ€Π΅Π΄Π°Π²Π°Π½ΠΈ Π΄Π°Π½Π½ΠΈ, взаимодСйстващи рСсурси, услуги ΠΈ възли;
    • Ρ€Π΅Π°Π³ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ, ΠΏΡ€Π΅Π΄ΠΈ Ρ‚Π΅ Π΄Π° сС случат, Π° Π½Π΅ слСд ΠΊΠ°Ρ‚ΠΎ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅ загубят услугата;
    • намаляванС Π½Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ ΠΈ рСсурситС, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈ Π·Π° администриранС Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π°Ρ‚Π° ΠΈ ИВ инфраструктура;
    • опростяванС Π½Π° Π·Π°Π΄Π°Ρ‡ΠΈΡ‚Π΅ Π·Π° отстраняванС Π½Π° нСизправности.
  4. повишаванС Π½Π° Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π° сигурност Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ рСсурси Π½Π° прСдприятиСто, Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° нСсигнатурни Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π°Π½ΠΎΠΌΠ°Π»Π½Π° ΠΈ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ β€žΠ°Ρ‚Π°ΠΊΠΈ ΠΎΡ‚ нулСвия Π΄Π΅Π½β€œ;
  5. осигуряванС Π½Π° Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡ‚ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° SLA Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ прилоТСния ΠΈ Π±Π°Π·ΠΈ Π΄Π°Π½Π½ΠΈ.

ΠŸΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²ΠΎ ΠΏΠΎΡ€Ρ‚Ρ„ΠΎΠ»ΠΈΠΎ Π½Π° Flowmon Networks

Π‘Π΅Π³Π° Π½Π΅ΠΊΠ° ΠΏΠΎΠ³Π»Π΅Π΄Π½Π΅ΠΌ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²ΠΎΡ‚ΠΎ ΠΏΠΎΡ€Ρ‚Ρ„ΠΎΠ»ΠΈΠΎ Π½Π° Flowmon Networks ΠΈ Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ ΠΊΠ°ΠΊΠ²ΠΎ Ρ‚ΠΎΡ‡Π½ΠΎ ΠΏΡ€Π°Π²ΠΈ компанията. ΠšΠ°ΠΊΡ‚ΠΎ ΠΌΠ½ΠΎΠ·ΠΈΠ½Π° Π²Π΅Ρ‡Π΅ сС досСтиха ΠΎΡ‚ ΠΈΠΌΠ΅Ρ‚ΠΎ, основната спСциализация Π΅ Π² Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π·Π° ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Π½Π° ΠΏΠΎΡ‚ΠΎΡ‡Π΅Π½ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, плюс Ρ€Π΅Π΄ΠΈΡ†Π° Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Ρ€Π°Π·ΡˆΠΈΡ€ΡΠ²Π°Ρ‚ основната функционалност.

Π’ΡΡŠΡ‰Π½ΠΎΡΡ‚ Flowmon ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π½Π°Ρ€Π΅Ρ‡Π΅ компания Π½Π° Π΅Π΄ΠΈΠ½ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ ΠΈΠ»ΠΈ ΠΏΠΎ-скоро Π΅Π΄Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅. НСка Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ Π΄Π°Π»ΠΈ Ρ‚ΠΎΠ²Π° Π΅ Π΄ΠΎΠ±Ρ€ΠΎ ΠΈΠ»ΠΈ лошо.

Π―Π΄Ρ€ΠΎΡ‚ΠΎ Π½Π° систСмата Π΅ ΠΊΠΎΠ»Π΅ΠΊΡ‚ΠΎΡ€ΡŠΡ‚, ΠΊΠΎΠΉΡ‚ΠΎ отговаря Π·Π° ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π΄Π°Π½Π½ΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ Π·Π° ΠΏΠΎΡ‚ΠΎΠΊ, ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€. NetFlow v5/v9, jFlow, sFlow, NetStream, IPFIX... БъвсСм Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎ Π΅, Ρ‡Π΅ Π·Π° компания, която Π½Π΅ Π΅ ΡΠ²ΡŠΡ€Π·Π°Π½Π° с Π½ΠΈΡ‚ΠΎ Π΅Π΄ΠΈΠ½ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π» Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅, Π΅ Π²Π°ΠΆΠ½ΠΎ Π΄Π° ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈ Π½Π° ΠΏΠ°Π·Π°Ρ€Π° унивСрсалСн ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚, ΠΊΠΎΠΉΡ‚ΠΎ Π½Π΅ Π΅ ΠΎΠ±Π²ΡŠΡ€Π·Π°Π½ с Π½ΠΈΡ‚ΠΎ Π΅Π΄ΠΈΠ½ стандарт ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ».

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks
Flowmon Collector

ΠšΠΎΠ»Π΅ΠΊΡ‚ΠΎΡ€ΡŠΡ‚ сС ΠΏΡ€Π΅Π΄Π»Π°Π³Π° ΠΊΠ°ΠΊΡ‚ΠΎ ΠΊΠ°Ρ‚ΠΎ Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π΅Π½ ΡΡŠΡ€Π²ΡŠΡ€, Ρ‚Π°ΠΊΠ° ΠΈ ΠΊΠ°Ρ‚ΠΎ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° машина (VMware, Hyper-V, KVM). ΠœΠ΅ΠΆΠ΄Ρƒ Π΄Ρ€ΡƒΠ³ΠΎΡ‚ΠΎ, Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π½Π°Ρ‚Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Π΅ Π²Π½Π΅Π΄Ρ€Π΅Π½Π° Π½Π° пСрсонализирани ΡΡŠΡ€Π²ΡŠΡ€ΠΈ Π½Π° DELL, ΠΊΠΎΠ΅Ρ‚ΠΎ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π° ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ с гаранцията ΠΈ RMA. ЕдинствСнитС собствСни Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π½ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ са FPGA ΠΊΠ°Ρ€Ρ‚ΠΈ Π·Π° улавянС Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ΠΈ ΠΎΡ‚ Π΄ΡŠΡ‰Π΅Ρ€Π½ΠΎ друТСство Π½Π° Flowmon, ΠΊΠΎΠΈΡ‚ΠΎ позволяват наблюдСниС ΠΏΡ€ΠΈ скорости Π΄ΠΎ 100 Gbps.

Но ΠΊΠ°ΠΊΠ²ΠΎ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅, Π°ΠΊΠΎ ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰ΠΎΡ‚ΠΎ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅ Π½Π΅ Π΅ Π² ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° висококачСствСн ΠΏΠΎΡ‚ΠΎΠΊ? Или Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅Ρ‚ΠΎ Π΅ Ρ‚Π²ΡŠΡ€Π΄Π΅ голямо? Няма ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ:

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks
Flowmon Prob

Π’ Ρ‚ΠΎΠ·ΠΈ случай Flowmon Networks ΠΏΡ€Π΅Π΄Π»Π°Π³Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° собствСни сонди (Flowmon Probe), ΠΊΠΎΠΈΡ‚ΠΎ са ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ към ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Ρ‡Ρ€Π΅Π· SPAN ΠΏΠΎΡ€Ρ‚Π° Π½Π° ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° ΠΈΠ»ΠΈ Ρ‡Ρ€Π΅Π· пасивни TAP сплитСри.

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks
ΠžΠΏΡ†ΠΈΠΈ Π·Π° изпълнСниС Π½Π° SPAN (ΠΎΠ³Π»Π΅Π΄Π°Π»Π΅Π½ ΠΏΠΎΡ€Ρ‚) ΠΈ TAP

Π’ Ρ‚ΠΎΠ·ΠΈ случай нСобработСният Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, пристигащ към сондата Flowmon, сС ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΠ²Π° Π² Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ IPFIX, ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Ρ‰ ΠΏΠΎΠ²Π΅Ρ‡Π΅ 240 показатСля с информация. Π”ΠΎΠΊΠ°Ρ‚ΠΎ стандартният ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» NetFlow, Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½ ΠΎΡ‚ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅, ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° Π½Π΅ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 80 показатСля. Π’ΠΎΠ²Π° позволява видимост Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π½Π΅ само Π½Π° Π½ΠΈΠ²Π° 3 ΠΈ 4, Π½ΠΎ ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ 7 спорСд ΠΌΠΎΠ΄Π΅Π»Π° ISO OSI. Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ администратори ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π½Π°Π±Π»ΡŽΠ΄Π°Π²Π°Ρ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° прилоТСния ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ ΠΊΠ°Ρ‚ΠΎ Π΅Π»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½Π° ΠΏΠΎΡ‰Π°, HTTP, DNS, SMB...

ΠšΠΎΠ½Ρ†Π΅ΠΏΡ‚ΡƒΠ°Π»Π½ΠΎ логичСската Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° Π½Π° систСмата ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° Ρ‚Π°ΠΊΠ°:

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks

Π¦Π΅Π½Ρ‚Ρ€Π°Π»Π½Π°Ρ‚Π° част ΠΎΡ‚ цялата β€žΠ΅ΠΊΠΎΡΠΈΡΡ‚Π΅ΠΌΠ°β€œ Π½Π° Flowmon Networks Π΅ ΠΊΠΎΠ»Π΅ΠΊΡ‚ΠΎΡ€ΡŠΡ‚, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰ΠΎ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅ ΠΈΠ»ΠΈ свои собствСни сонди (сонда). Но Π·Π° ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ прСдоставянСто Π½Π° функционалност СдинствСно Π·Π° наблюдСниС Π½Π° мрСТовия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π±ΠΈ Π±ΠΈΠ»ΠΎ Ρ‚Π²ΡŠΡ€Π΄Π΅ просто. Π Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ ΡΡŠΡ‰ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° направят Ρ‚ΠΎΠ²Π°, ΠΌΠ°ΠΊΠ°Ρ€ ΠΈ Π½Π΅ с Ρ‚Π°ΠΊΠ°Π²Π° производитСлност. Бтойността Π½Π° Flowmon са Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Ρ€Π°Π·ΡˆΠΈΡ€ΡΠ²Π°Ρ‚ основната функционалност:

  • ΠΌΠΎΠ΄ΡƒΠ» Бигурност ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΈ – ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° Π°Π½ΠΎΠΌΠ°Π»Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π°Ρ‚Π°ΠΊΠΈ ΠΎΡ‚ Π½ΡƒΠ»Π΅Π² Π΄Π΅Π½, въз основа Π½Π° СвристичСн Π°Π½Π°Π»ΠΈΠ· Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ Ρ‚ΠΈΠΏΠΈΡ‡Π΅Π½ ΠΌΡ€Π΅ΠΆΠΎΠ² ΠΏΡ€ΠΎΡ„ΠΈΠ»;
  • ΠΌΠΎΠ΄ΡƒΠ» ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Π½Π° СфСктивността Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ – наблюдСниС Π½Π° производитСлността Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ прилоТСния Π±Π΅Π· инсталиранС Π½Π° β€žΠ°Π³Π΅Π½Ρ‚ΠΈβ€œ ΠΈ влияниС Π²ΡŠΡ€Ρ…Ρƒ Ρ†Π΅Π»Π΅Π²ΠΈΡ‚Π΅ систСми;
  • ΠΌΠΎΠ΄ΡƒΠ» Π Π΅ΠΊΠΎΡ€Π΄Π΅Ρ€ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° – записванС Π½Π° Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈ ΠΎΡ‚ мрСТовия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ спорСд Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΈΠ»ΠΈ спорСд Ρ‚Ρ€ΠΈΠ³Π΅Ρ€ ΠΎΡ‚ ΠΌΠΎΠ΄ΡƒΠ»Π° ADS, Π·Π° ΠΏΠΎ-Π½Π°Ρ‚Π°Ρ‚ΡŠΡˆΠ½ΠΎ отстраняванС Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΈ/ΠΈΠ»ΠΈ разслСдванС Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ със сигурността Π½Π° информацията;
  • ΠΌΠΎΠ΄ΡƒΠ» Π—Π°Ρ‰ΠΈΡ‚Π° DDoS – Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° мрСТовия ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚ΡŠΡ€ ΠΎΡ‚ ΠΎΠ±Π΅ΠΌΠ½ΠΈ DoS/DDoS Π°Ρ‚Π°ΠΊΠΈ Π·Π° ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π°Ρ‚Π°ΠΊΠΈ срСщу прилоТСния (OSI L3/L4/L7).

Π’ Ρ‚Π°Π·ΠΈ статия Ρ‰Π΅ Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ ΠΊΠ°ΠΊ всичко Ρ€Π°Π±ΠΎΡ‚ΠΈ Π½Π° ΠΆΠΈΠ²ΠΎ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° Π½Π° 2 ΠΌΠΎΠ΄ΡƒΠ»Π° - ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ диагностика Π½Π° производитСлността Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈ Бигурност ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΈ.
Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈ Π΄Π°Π½Π½ΠΈ:

  • Lenovo RS 140 ΡΡŠΡ€Π²ΡŠΡ€ с VMware 6.0 Ρ…ΠΈΠΏΠ΅Ρ€Π²Π°ΠΉΠ·ΠΎΡ€;
  • Π˜Π·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° машина Flowmon Collector, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΠ·Ρ‚Π΅Π³Π»Π΅Ρ‚Π΅ Ρ‚ΡƒΠΊ;
  • Π΄Π²ΠΎΠΉΠΊΠ° ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΈ, ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‰ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ Π·Π° ΠΏΠΎΡ‚ΠΎΠΊ.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 1. Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°ΠΉΡ‚Π΅ Flowmon Collector

ВнСдряванСто Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° машина Π½Π° VMware става ΠΏΠΎ напълно стандартСн Π½Π°Ρ‡ΠΈΠ½ ΠΎΡ‚ шаблона OVF. Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°ΠΌΠ΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° машина, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰Π° с CentOS ΠΈ с Π³ΠΎΡ‚ΠΎΠ² Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ софтуСр. Π˜Π·ΠΈΡΠΊΠ²Π°Π½ΠΈΡΡ‚Π° Π·Π° рСсурси са Ρ…ΡƒΠΌΠ°Π½Π½ΠΈ:

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks

Всичко, ΠΊΠΎΠ΅Ρ‚ΠΎ остава, Π΅ Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈΡ‚Π΅ основна инициализация с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° sysconfig:

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks

НиС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΌΠ΅ IP Π½Π° ΠΏΠΎΡ€Ρ‚Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅, DNS, Π²Ρ€Π΅ΠΌΠ΅, ΠΈΠΌΠ΅ Π½Π° хост ΠΈ ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅ΠΌ с WEB интСрфСйса.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 2. Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°Π½Π΅ Π½Π° Π»ΠΈΡ†Π΅Π½Π·

ΠŸΡ€ΠΎΠ±Π΅Π½ Π»ΠΈΡ†Π΅Π½Π· Π·Π° мСсСц ΠΈ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π° сС Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° ΠΈ изтСгля Π·Π°Π΅Π΄Π½ΠΎ с ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π°Ρ‚Π° машина. Π—Π°Ρ€Π΅Π΄Π΅Π½ΠΎ Ρ‡Ρ€Π΅Π· Π¦Π΅Π½Ρ‚ΡŠΡ€ Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ -> Π›ΠΈΡ†Π΅Π½Π·. Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° Π²ΠΈΠΆΠ΄Π°ΠΌΠ΅:

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks

Всичко Π΅ Π³ΠΎΡ‚ΠΎΠ²ΠΎ. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅Ρ‚Π΅ Ρ€Π°Π±ΠΎΡ‚Π°.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 3. НастройванС Π½Π° ΠΏΡ€ΠΈΠ΅ΠΌΠ½ΠΈΠΊΠ° Π½Π° ΠΊΠΎΠ»Π΅ΠΊΡ‚ΠΎΡ€Π°

На Ρ‚ΠΎΠ·ΠΈ Π΅Ρ‚Π°ΠΏ трябва Π΄Π° Ρ€Π΅ΡˆΠΈΡ‚Π΅ ΠΊΠ°ΠΊ систСмата Ρ‰Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π° Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΡ†ΠΈ. ΠšΠ°ΠΊΡ‚ΠΎ ΠΊΠ°Π·Π°Ρ…ΠΌΠ΅ ΠΏΠΎ-Ρ€Π°Π½ΠΎ, Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° Π΅ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ‚Π΅ Π·Π° ΠΏΠΎΡ‚ΠΎΠΊ ΠΈΠ»ΠΈ SPAN ΠΏΠΎΡ€Ρ‚ Π½Π° ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°.

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks

Π’ нашия ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‰Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌΠ΅ ΠΏΡ€ΠΈΠ΅ΠΌΠ°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ NetFlow v9 ΠΈ IPFIX. Π’ Ρ‚ΠΎΠ·ΠΈ случай Π½ΠΈΠ΅ посочвамС IP адрСса Π½Π° интСрфСйса Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΊΠ°Ρ‚ΠΎ Ρ†Π΅Π» - 192.168.78.198. Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΠΈΡ‚Π΅ eth2 ΠΈ eth3 (с Ρ‚ΠΈΠΏ интСрфСйс Π·Π° наблюдСниС) сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° ΠΊΠΎΠΏΠΈΠ΅ Π½Π° β€žΡΡƒΡ€ΠΎΠ²ΠΈΡβ€œ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ SPAN ΠΏΠΎΡ€Ρ‚Π° Π½Π° ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°. НиС Π³ΠΈ пропускамС, Π½Π΅ нашия случай.
Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° провСрявамС колСкторния ΠΏΠΎΡ€Ρ‚, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ трябва Π΄Π° ΠΎΡ‚ΠΈΠ²Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚.

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks

Π’ нашия случай ΠΊΠΎΠ»Π΅ΠΊΡ‚ΠΎΡ€ΡŠΡ‚ ΡΠ»ΡƒΡˆΠ° Π·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° ΠΏΠΎΡ€Ρ‚ UDP/2055.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 4. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅ Π·Π° Скспорт Π½Π° ΠΏΠΎΡ‚ΠΎΠΊ

НастройванСто Π½Π° NetFlow Π½Π° ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Cisco Systems вСроятно ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π½Π°Ρ€Π΅Ρ‡Π΅ напълно ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° Π·Π°Π΄Π°Ρ‡Π° Π·Π° всСки ΠΌΡ€Π΅ΠΆΠΎΠ² администратор. Π—Π° нашия ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‰Π΅ Π²Π·Π΅ΠΌΠ΅ΠΌ Π½Π΅Ρ‰ΠΎ ΠΏΠΎ-Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½ΠΎ. НапримСр Ρ€ΡƒΡ‚Π΅Ρ€ΡŠΡ‚ MikroTik RB2011UiAS-2HnD. Π”Π°, ΠΊΠΎΠ»ΠΊΠΎΡ‚ΠΎ ΠΈ Π΄Π° Π΅ странно, Ρ‚Π°ΠΊΠΎΠ²Π° Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° ΠΌΠ°Π»ΠΊΠΈ ΠΈ домашни офиси ΡΡŠΡ‰ΠΎ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ‚Π΅ NetFlow v5/v9 ΠΈ IPFIX. Π’ настройкитС Π·Π°Π΄Π°ΠΉΡ‚Π΅ Ρ†Π΅Π»Ρ‚Π° (адрСс Π½Π° ΠΊΠΎΠ»Π΅ΠΊΡ‚ΠΎΡ€Π° 192.168.78.198 ΠΈ ΠΏΠΎΡ€Ρ‚ 2055):

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks

И Π΄ΠΎΠ±Π°Π²Π΅Ρ‚Π΅ всички ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ, Π½Π°Π»ΠΈΡ‡Π½ΠΈ Π·Π° СкспортиранС:

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks

На Ρ‚ΠΎΠ·ΠΈ Π΅Ρ‚Π°ΠΏ ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° ΠΊΠ°ΠΆΠ΅ΠΌ, Ρ‡Π΅ основната настройка Π΅ Π·Π°Π²ΡŠΡ€ΡˆΠ΅Π½Π°. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ²Π°ΠΌΠ΅ Π΄Π°Π»ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ Π²Π»ΠΈΠ·Π° Π² систСмата.

Π‘Ρ‚ΡŠΠΏΠΊΠ° 5: ВСстванС ΠΈ Ρ€Π°Π±ΠΎΡ‚Π° с ΠΌΠΎΠ΄ΡƒΠ»Π° Π·Π° наблюдСниС ΠΈ диагностика Π½Π° производитСлността Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΠ° Π² сСкцията Π¦Π΅Π½Ρ‚ΡŠΡ€ Π·Π° наблюдСниС Π½Π° Flowmon –> Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΡ†ΠΈ:

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks

Π’ΠΈΠΆΠ΄Π°ΠΌΠ΅, Ρ‡Π΅ Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π²Π»ΠΈΠ·Π°Ρ‚ Π² систСмата. Π˜Π·Π²Π΅ΡΡ‚Π½ΠΎ Π²Ρ€Π΅ΠΌΠ΅ слСд ΠΊΠ°Ρ‚ΠΎ ΠΊΠΎΠ»Π΅ΠΊΡ‚ΠΎΡ€ΡŠΡ‚ Π½Π°Ρ‚Ρ€ΡƒΠΏΠ° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π΄ΠΆΠ°Π΄ΠΆΠΈΡ‚Π΅ Ρ‰Π΅ Π·Π°ΠΏΠΎΡ‡Π½Π°Ρ‚ Π΄Π° ΠΏΠΎΠΊΠ°Π·Π²Π°Ρ‚ информация:

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks

БистСмата Π΅ ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½Π° Π½Π° ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ° Π½Π° drill down. Π’ΠΎΠ²Π° ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°, Ρ‡Π΅ потрСбитСлят, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΈΠ·Π±ΠΈΡ€Π° Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ ΠΎΡ‚ интСрСс Π½Π° Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠ° ΠΈΠ»ΠΈ Π³Ρ€Π°Ρ„ΠΈΠΊΠ°, β€žΠΏΠ°Π΄Π°β€œ Π΄ΠΎ Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π° Π΄ΡŠΠ»Π±ΠΎΡ‡ΠΈΠ½Π° Π½Π° Π΄Π°Π½Π½ΠΈΡ‚Π΅, ΠΎΡ‚ ΠΊΠΎΠ΅Ρ‚ΠΎ сС Π½ΡƒΠΆΠ΄Π°Π΅:

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks

Π”ΠΎ информация Π·Π° всяка ΠΌΡ€Π΅ΠΆΠΎΠ²Π° Π²Ρ€ΡŠΠ·ΠΊΠ° ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠ°:

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks

Π‘Ρ‚ΡŠΠΏΠΊΠ° 6. Π—Π°Ρ‰ΠΈΡ‚Π΅Π½ ΠΌΠΎΠ΄ΡƒΠ» Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΈ

Π’ΠΎΠ·ΠΈ ΠΌΠΎΠ΄ΡƒΠ» ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π½Π°Ρ€Π΅Ρ‡Π΅ ΠΌΠΎΠΆΠ΅ Π±ΠΈ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ Π½Π°ΠΉ-интСрСснитС, Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€Π΅Π½ΠΈΠ΅ Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π±Π΅Π· подписи Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΈ Π² мрСТовия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност. Но Ρ‚ΠΎΠ²Π° Π½Π΅ Π΅ Π°Π½Π°Π»ΠΎΠ³ Π½Π° IDS/IPS систСмитС. Π Π°Π±ΠΎΡ‚Π°Ρ‚Π° с ΠΌΠΎΠ΄ΡƒΠ»Π° Π·Π°ΠΏΠΎΡ‡Π²Π° с Π½Π΅Π³ΠΎΠ²ΠΎΡ‚ΠΎ β€œΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅β€. Π—Π° Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ Ρ‚ΠΎΠ²Π°, спСциалСн ΡΡŠΠ²Π΅Ρ‚Π½ΠΈΠΊ опрСдСля всички ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ ΠΈ услуги Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ:

  • адрСси Π½Π° шлюз, DNS, DHCP ΠΈ NTP ΡΡŠΡ€Π²ΡŠΡ€ΠΈ,
  • адрСсиранС Π² потрСбитСлски ΠΈ ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈ сСгмСнти.

Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° систСмата ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π° Π² Ρ€Π΅ΠΆΠΈΠΌ Π½Π° ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ°Π²Π° срСдно ΠΎΡ‚ 2 сСдмици Π΄ΠΎ 1 мСсСц. ΠŸΡ€Π΅Π· Ρ‚ΠΎΠ²Π° Π²Ρ€Π΅ΠΌΠ΅ систСмата Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° основСн Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ спСцифичСн Π·Π° Π½Π°ΡˆΠ°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°. ΠŸΡ€ΠΎΡΡ‚ΠΎ ΠΊΠ°Π·Π°Π½ΠΎ, систСмата Π½Π°ΡƒΡ‡Π°Π²Π°:

  • ΠΊΠ°ΠΊΠ²ΠΎ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π΅ Ρ‚ΠΈΠΏΠΈΡ‡Π½ΠΎ Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ възли?
  • Какви ΠΎΠ±Π΅ΠΌΠΈ Π΄Π°Π½Π½ΠΈ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ сС ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΡ‚ ΠΈ са Π½ΠΎΡ€ΠΌΠ°Π»Π½ΠΈ Π·Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°?
  • Какво Π΅ Ρ‚ΠΈΠΏΠΈΡ‡Π½ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° Π·Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅?
  • ΠΊΠ°ΠΊΠ²ΠΈ прилоТСния работят Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°?
  • ΠΈ ΠΎΡ‰Π΅ ΠΌΠ½ΠΎΠ³ΠΎ..

Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°ΠΌΠ΅ инструмСнт, ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π° всички Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΈ Π² Π½Π°ΡˆΠ°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° ΠΈ отклонСния ΠΎΡ‚ Ρ‚ΠΈΠΏΠΈΡ‡Π½ΠΎΡ‚ΠΎ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅. Π•Ρ‚ΠΎ няколко ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π°, ΠΊΠΎΠΈΡ‚ΠΎ систСмата Π²ΠΈ позволява Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Ρ‚Π΅:

  • разпространСниС Π½Π° Π½ΠΎΠ² Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, ΠΊΠΎΠΉΡ‚ΠΎ Π½Π΅ сС ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π° ΠΎΡ‚ антивирусни подписи;
  • ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° DNS, ICMP ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ Ρ‚ΡƒΠ½Π΅Π»ΠΈ ΠΈ ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ, заобикаляйки Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна;
  • появата Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, прСдставящ сС Π·Π° DHCP ΠΈ/ΠΈΠ»ΠΈ DNS ΡΡŠΡ€Π²ΡŠΡ€.

Π”Π° Π²ΠΈΠ΄ΠΈΠΌ ΠΊΠ°ΠΊ Ρ‰Π΅ ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° Π½Π° ΠΆΠΈΠ²ΠΎ. Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ Π²Π°ΡˆΠ°Ρ‚Π° систСма Π΅ Π±ΠΈΠ»Π° ΠΎΠ±ΡƒΡ‡Π΅Π½Π° ΠΈ ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½Π° Π±Π°Π·ΠΎΠ²Π° линия Π½Π° мрСТовия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, тя Π·Π°ΠΏΠΎΡ‡Π²Π° Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ:

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks

ΠžΡΠ½ΠΎΠ²Π½Π°Ρ‚Π° страница Π½Π° ΠΌΠΎΠ΄ΡƒΠ»Π° Π΅ Π²Ρ€Π΅ΠΌΠ΅Π²Π° линия, ΠΏΠΎΠΊΠ°Π·Π²Π°Ρ‰Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ. Π’ нашия ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π²ΠΈΠΆΠ΄Π°ΠΌΠ΅ ясСн ΠΏΠΈΠΊ, ΠΏΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΌΠ΅ΠΆΠ΄Ρƒ 9 ΠΈ 16 часа. НСка Π³ΠΎ ΠΈΠ·Π±Π΅Ρ€Π΅ΠΌ ΠΈ Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ ΠΏΠΎ-ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ.

Ясно сС Π²ΠΈΠΆΠ΄Π° Π½Π΅Π½ΠΎΡ€ΠΌΠ°Π»Π½ΠΎΡ‚ΠΎ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π½Π° нападатСля Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°. Всичко Π·Π°ΠΏΠΎΡ‡Π²Π° с Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ Ρ…ΠΎΡΡ‚ΡŠΡ‚ с адрСс 192.168.3.225 Π·Π°ΠΏΠΎΡ‡Π½Π° Ρ…ΠΎΡ€ΠΈΠ·ΠΎΠ½Ρ‚Π°Π»Π½ΠΎ сканиранС Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π° ΠΏΠΎΡ€Ρ‚ 3389 (Microsoft RDP услуга) ΠΈ Π½Π°ΠΌΠ΅Ρ€ΠΈ 14 ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΈ β€žΠΆΠ΅Ρ€Ρ‚Π²ΠΈβ€œ:

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks

ΠΈ

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks

БлСдният записан ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ - хост 192.168.3.225 Π·Π°ΠΏΠΎΡ‡Π²Π° Π°Ρ‚Π°ΠΊΠ° с Π³Ρ€ΡƒΠ±Π° сила Π½Π° ΠΏΠ°Ρ€ΠΎΠ»ΠΈ с Π³Ρ€ΡƒΠ±Π° сила Π½Π° услугата RDP (ΠΏΠΎΡ€Ρ‚ 3389) Π½Π° ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ адрСси:

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks

Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° сС ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π° SMTP аномалия Π½Π° Π΅Π΄ΠΈΠ½ ΠΎΡ‚ Ρ…Π°ΠΊΠ½Π°Ρ‚ΠΈΡ‚Π΅ хостовС. Π‘ Π΄Ρ€ΡƒΠ³ΠΈ Π΄ΡƒΠΌΠΈ БПАМ Π·Π°ΠΏΠΎΡ‡Π½Π°:

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ наблюдСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° активност с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Flowmon Networks

Π’ΠΎΠ·ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π΅ ясна дСмонстрация Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΠΈΡ‚Π΅ Π½Π° систСмата ΠΈ ΠΏΠΎ-спСциално Π½Π° ΠΌΠΎΠ΄ΡƒΠ»Π° Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΈ. ΠŸΡ€Π΅Ρ†Π΅Π½Π΅Ρ‚Π΅ сами СфСктивността. Π’ΠΎΠ²Π° Π·Π°Π²ΡŠΡ€ΡˆΠ²Π° функционалния ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ.

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

НСка ΠΎΠ±ΠΎΠ±Ρ‰ΠΈΠΌ ΠΊΠ°ΠΊΠ²ΠΈ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΠΌ Π·Π° Flowmon:

  • Flowmon Π΅ ΠΏΡŠΡ€Π²ΠΎΠΊΠ»Π°ΡΠ½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ;
  • Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€Π΅Π½ΠΈΠ΅ Π½Π° своята Π³ΡŠΠ²ΠΊΠ°Π²ΠΎΡΡ‚ ΠΈ ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚, ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π΄Π°Π½Π½ΠΈ Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΎ ΠΎΡ‚ всСки ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅ (Cisco, Juniper, HPE, Huawei...) ΠΈΠ»ΠΈ ваши собствСни сонди (Flowmon Probe);
  • Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΠΈΡ‚Π΅ Π·Π° скалируСмост Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π²ΠΈ позволяват Π΄Π° Ρ€Π°Π·ΡˆΠΈΡ€ΠΈΡ‚Π΅ функционалността Π½Π° систСмата Ρ‡Ρ€Π΅Π· добавянС Π½Π° Π½ΠΎΠ²ΠΈ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π΄Π° ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚Π΅ производитСлността Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€Π΅Π½ΠΈΠ΅ Π½Π° гъвкавия ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ към Π»ΠΈΡ†Π΅Π½Π·ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ;
  • Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π·Π° Π°Π½Π°Π»ΠΈΠ· Π±Π΅Π· сигнатура, систСмата Π²ΠΈ позволява Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Ρ‚Π΅ Π°Ρ‚Π°ΠΊΠΈ ΠΎΡ‚ Π½ΡƒΠ»Π΅Π² Π΄Π΅Π½, Π΄ΠΎΡ€ΠΈ Π½Π΅ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈ Π·Π° антивируситС ΠΈ IDS/IPS систСмитС;
  • Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€Π΅Π½ΠΈΠ΅ Π½Π° ΠΏΡŠΠ»Π½Π°Ρ‚Π° β€žΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½ΠΎΡΡ‚β€œ ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° инсталиранСто ΠΈ ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²ΠΈΠ΅Ρ‚ΠΎ Π½Π° систСмата Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° - Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π΅ засяга Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ възли ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° ИВ инфраструктура;
  • Flowmon Π΅ СдинствСното Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π½Π° ΠΏΠ°Π·Π°Ρ€Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° със скорост Π΄ΠΎ 100 Gbps;
  • Flowmon Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° ΠΌΡ€Π΅ΠΆΠΈ ΠΎΡ‚ всякакъв ΠΌΠ°Ρ‰Π°Π±;
  • Π½Π°ΠΉ-Π΄ΠΎΠ±Ρ€ΠΎΡ‚ΠΎ ΡΡŠΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Ρ†Π΅Π½Π°/функционалност срСд ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ.

Π’ Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Ρ€Π°Π·Π³Π»Π΅Π΄Π°Ρ…ΠΌΠ΅ ΠΏΠΎ-ΠΌΠ°Π»ΠΊΠΎ ΠΎΡ‚ 10% ΠΎΡ‚ ΠΎΠ±Ρ‰Π°Ρ‚Π° функционалност Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ. Π’ слСдващата статия Ρ‰Π΅ Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ Π·Π° останалитС ΠΌΠΎΠ΄ΡƒΠ»ΠΈ Π½Π° Flowmon Networks. Използвайки ΠΌΠΎΠ΄ΡƒΠ»Π° Π·Π° наблюдСниС Π½Π° СфСктивността Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‰Π΅ ΠΏΠΎΠΊΠ°ΠΆΠ΅ΠΌ ΠΊΠ°ΠΊ администраторитС Π½Π° бизнСс прилоТСния ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° осигурят наличност Π½Π° Π΄Π°Π΄Π΅Π½ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° SLA, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π΄Π° диагностицират ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ възмоТно Π½Π°ΠΉ-Π±ΡŠΡ€Π·ΠΎ.

Π‘ΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Π±ΠΈΡ…ΠΌΠ΅ искали Π΄Π° Π²ΠΈ ΠΏΠΎΠΊΠ°Π½ΠΈΠΌ Π½Π° нашия ΡƒΠ΅Π±ΠΈΠ½Π°Ρ€ (10.09.2019 Π³.), посвСтСн Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° доставчика Flowmon Networks. Π—Π° ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½Π° рСгистрация Π²ΠΈ ΠΌΠΎΠ»ΠΈΠΌ рСгистрирайтС сС Ρ‚ΡƒΠΊ.
Π’ΠΎΠ²Π° Π΅ всичко Π·Π° сСга, Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€ΠΈΠΌ Π²ΠΈ Π·Π° интСрСса!

Π’ Π°Π½ΠΊΠ΅Ρ‚Π°Ρ‚Π° ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° участват само рСгистрирани ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ. Π’ΠΏΠΈΡˆΠΈ сС, Моля Ρ‚Π΅.

Π˜Π·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Π»ΠΈ Netflow Π·Π° наблюдСниС Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°?

  • Π”Π°

  • НС, Π½ΠΎ смятам

  • НС

9 ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ гласуваха. 3 ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ сС Π²ΡŠΠ·Π΄ΡŠΡ€ΠΆΠ°Ρ…Π°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€