Π ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅Π΅ Π²ΡΠ΅ΠΌΡ Π² ΠΠ½ΡΠ΅ΡΠ½Π΅ΡΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡΠΈ ΠΎΠ³ΡΠΎΠΌΠ½ΠΎΠ΅ ΠΊΠΎΠ»-Π²ΠΎ ΠΌΠ°ΡΠ΅ΡΠΈΠ°Π»ΠΎΠ² ΠΏΠΎ ΡΠ΅ΠΌΠ΅ Π°Π½Π°Π»ΠΈΠ·Π° ΡΡΠ°ΡΠΈΠΊΠ° Π½Π° ΠΏΠ΅ΡΠΈΠΌΠ΅ΡΡΠ΅ ΡΠ΅ΡΠΈ. ΠΡΠΈ ΡΡΠΎΠΌ Π²ΡΠ΅ ΠΏΠΎΡΠ΅ΠΌΡ-ΡΠΎ ΡΠΎΠ²Π΅ΡΡΠ΅Π½Π½ΠΎ Π·Π°Π±ΡΠ»ΠΈ ΠΎΠ± Π°Π½Π°Π»ΠΈΠ·Π΅ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΡΡΠ°ΡΠΈΠΊΠ°, ΠΊΠΎΡΠΎΡΡΠΉ ΡΠ²Π»ΡΠ΅ΡΡΡ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ Π²Π°ΠΆΠ½ΡΠΌ. ΠΠ°Π½Π½Π°Ρ ΡΡΠ°ΡΡΡ ΠΊΠ°ΠΊ ΡΠ°Π· ΠΈ ΠΏΠΎΡΠ΅ΡΠ΅Π½Π° ΡΡΠΎΠΉ ΡΠ΅ΠΌΠ΅. ΠΠ° ΠΏΡΠΈΠΌΠ΅ΡΠ΅
Π§ΡΠΎ ΡΠ°ΠΊΠΎΠ΅ Flowmon Networks?
ΠΡΠ΅ΠΆΠ΄Π΅ Π²ΡΠ΅Π³ΠΎ, Flowmon ΡΡΠΎ Π΅Π²ΡΠΎΠΏΠ΅ΠΉΡΠΊΠΈΠΉ ΠΠ’-Π²Π΅Π½Π΄ΠΎΡ. ΠΠΎΠΌΠΏΠ°Π½ΠΈΡ Π§Π΅ΡΡΠΊΠ°Ρ, ΡΠΎ ΡΡΠ°Π±-ΠΊΠ²Π°ΡΡΠΈΡΠΎΠΉ Π² Π³ΠΎΡΠΎΠ΄Π΅ ΠΡΠ½ΠΎ (Π²ΠΎΠΏΡΠΎΡ ΡΠ°Π½ΠΊΡΠΈΠΉ Π΄Π°ΠΆΠ΅ Π½Π΅ ΠΏΠΎΠ΄Π½ΠΈΠΌΠ°Π΅ΡΡΡ). Π ΡΠ²ΠΎΠ΅ΠΌ ΡΠ΅ΠΊΡΡΠ΅ΠΌ Π²ΠΈΠ΄Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡ ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»Π΅Π½Π° Π½Π° ΡΡΠ½ΠΊΠ΅ Ρ 2007 Π³ΠΎΠ΄Π°. ΠΠΎ ΡΡΠΎΠ³ΠΎ Π±ΡΠ»Π° ΠΈΠ·Π²Π΅ΡΡΠ½Π° ΠΏΠΎΠ΄ Π±ΡΠ΅Π½Π΄ΠΎΠΌ Invea-Tech. Π’Π°ΠΊ ΡΡΠΎ ΡΡΠΌΠΌΠ°ΡΠ½ΠΎ Π½Π° ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΡ ΠΏΡΠΎΠ΄ΡΠΊΡΠΎΠ² ΠΈ ΡΠ΅ΡΠ΅Π½ΠΈΠΉ ΠΏΠΎΡΡΠ°ΡΠ΅Π½ΠΎ ΠΏΠΎΡΡΠΈ 20 Π»Π΅Ρ.
Flowmon ΠΏΠΎΠ·ΠΈΡΠΈΠΎΠ½ΠΈΡΡΠ΅ΡΡΡ ΠΊΠ°ΠΊ Π±ΡΠ΅Π½Π΄ Π-ΠΊΠ»Π°ΡΡΠ°. Π Π°Π·ΡΠ°Π±Π°ΡΡΠ²Π°Π΅Ρ ΠΏΡΠ΅ΠΌΠΈΠ°Π»ΡΠ½ΡΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΡ Π΄Π»Ρ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΡΡ Π·Π°ΠΊΠ°Π·ΡΠΈΠΊΠΎΠ² ΠΈ ΠΎΡΠΌΠ΅ΡΠ΅Π½ Π² ΠΊΠ²Π°Π΄ΡΠ°ΡΠ°Ρ Gartner ΠΏΠΎ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ Network Performance Monitoring and Diagnostics (NPMD). ΠΡΠΈΡΠ΅ΠΌ, ΡΡΠΎ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½ΠΎ, ΠΈΠ· Π²ΡΠ΅Ρ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ Π² ΠΎΡΡΠ΅ΡΠ΅, Flowmon β Π΅Π΄ΠΈΠ½ΡΡΠ²Π΅Π½Π½ΡΠΉ Π²Π΅Π½Π΄ΠΎΡ, ΠΎΡΠΌΠ΅ΡΠ΅Π½Π½ΡΠΉ Gartner ΠΊΠ°ΠΊ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»Ρ ΡΠ΅ΡΠ΅Π½ΠΈΠΉ ΠΈ Π΄Π»Ρ ΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³Π°, ΠΈ Π΄Π»Ρ Π·Π°ΡΠΈΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ (Network Behavior Analysis). ΠΠ΅ΡΠ²ΠΎΠ³ΠΎ ΠΌΠ΅ΡΡΠ° ΠΏΠΎΠΊΠ° Π½Π΅ Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ, Π½ΠΎ Π·Π° ΡΡΠ΅Ρ ΡΡΠΎΠ³ΠΎ ΠΈ Π½Π΅ ΡΡΠΎΠΈΡ ΠΊΠ°ΠΊ ΠΊΡΡΠ»ΠΎ ΠΎΡ ΠΠΎΠΈΠ½Π³Π°.
ΠΠ°ΠΊΠΈΠ΅ Π·Π°Π΄Π°ΡΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΡΠ΅ΡΠΈΡΡ ΠΏΡΠΎΠ΄ΡΠΊΡ?
ΠΠ»ΠΎΠ±Π°Π»ΡΠ½ΠΎ, ΠΌΠΎΠΆΠ½ΠΎ Π²ΡΠ΄Π΅Π»ΠΈΡΡ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΉ ΠΏΡΠ» Π·Π°Π΄Π°Ρ, ΡΠ΅ΡΠ°Π΅ΠΌΡΡ ΠΏΡΠΎΠ΄ΡΠΊΡΠ°ΠΌΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ:
- ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΠ΅ ΡΡΠ°Π±ΠΈΠ»ΡΠ½ΠΎΡΡΡ ΡΠ°Π±ΠΎΡΡ ΡΠ΅ΡΠΈ, Π° ΡΠ°ΠΊΠΆΠ΅ ΡΠ΅ΡΠ΅Π²ΡΡ ΡΠ΅ΡΡΡΡΠΎΠ² Π·Π° ΡΡΠ΅Ρ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°ΡΠΈΠΈ Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ ΠΈΡ ΠΏΡΠΎΡΡΠΎΡ ΠΈ Π½Π΅Π΄ΠΎΡΡΡΠΏΠ½ΠΎΡΡΠΈ;
- ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΠ΅ ΠΎΠ±ΡΠ΅Π³ΠΎ ΡΡΠΎΠ²Π½Ρ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΠΈ ΡΠ΅ΡΠΈ;
- ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΠ΅ ΡΡΡΠ΅ΠΊΡΠΈΠ²Π½ΠΎΡΡΠΈ ΡΠ°Π±ΠΎΡΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΡΡΡΠ΅Π³ΠΎ ΠΏΠ΅ΡΡΠΎΠ½Π°Π»Π°, Π·Π° ΡΡΠ΅Ρ:
- ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΡ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠ² ΠΈΠ½Π½ΠΎΠ²Π°ΡΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ ΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³Π°, ΠΎΡΠ½ΠΎΠ²Π°Π½Π½ΡΡ Π½Π° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΎΠ± IP ΠΏΠΎΡΠΎΠΊΠ°Ρ ;
- ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»Π΅Π½ΠΈΡ Π΄Π΅ΡΠ°Π»ΡΠ½ΠΎΠΉ Π°Π½Π°Π»ΠΈΡΠΈΠΊΠΈ ΠΎ ΡΡΠ½ΠΊΡΠΈΠΎΠ½ΠΈΡΠΎΠ²Π°Π½ΠΈΠΈ ΠΈ ΡΠΎΡΡΠΎΡΠ½ΠΈΠΈ ΡΠ΅ΡΠΈ β ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΡ ΠΈ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡΡ , ΡΠ°Π±ΠΎΡΠ°ΡΡΠΈΡ Π² ΡΠ΅ΡΠΈ, ΠΏΠ΅ΡΠ΅Π΄Π°Π²Π°Π΅ΠΌΡΡ Π΄Π°Π½Π½ΡΡ , Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΡΡΡΠΈΡ ΡΠ΅ΡΡΡΡΠ°Ρ , ΡΠ΅ΡΠ²ΠΈΡΠ°Ρ ΠΈ ΡΠ·Π»Π°Ρ ;
- ΡΠ΅Π°Π³ΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π½Π° ΠΈΠ½ΡΠΈΠ΄Π΅Π½ΡΡ Π΄ΠΎ ΡΠΎΠ³ΠΎ ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ ΠΏΡΠΎΠΈΠ·ΠΎΠΉΠ΄ΡΡ, Π° Π½Π΅ ΠΏΠΎΡΠ»Π΅ ΠΏΠΎΡΠ΅ΡΠΈ ΡΠ΅ΡΠ²ΠΈΡΠ° ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΠΌΠΈ ΠΈ ΠΊΠ»ΠΈΠ΅Π½ΡΠ°ΠΌΠΈ;
- ΡΠΎΠΊΡΠ°ΡΠ΅Π½ΠΈΡ Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ ΠΈ ΡΠ΅ΡΡΡΡΠΎΠ², Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΡΡ Π΄Π»Ρ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΡΠ΅ΡΠΈ ΠΈ IT-ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΡ;
- ΡΠΏΡΠΎΡΠ΅Π½ΠΈΡ Π·Π°Π΄Π°Ρ ΠΏΠΎΠΈΡΠΊΠ° Π½Π΅ΠΈΡΠΏΡΠ°Π²Π½ΠΎΡΡΠ΅ΠΉ.
- ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΠ΅ ΡΡΠΎΠ²Π½Ρ Π·Π°ΡΠΈΡΠ΅Π½Π½ΠΎΡΡΠΈ ΡΠ΅ΡΠΈ ΠΈ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΡΡ ΡΠ΅ΡΡΡΡΠΎΠ² ΠΏΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΡ, Π·Π° ΡΡΠ΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ Π½Π΅ΡΠΈΠ³Π½Π°ΡΡΡΠ½ΡΡ ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π²ΡΡΠ²Π»Π΅Π½ΠΈΡ Π°Π½ΠΎΠΌΠ°Π»ΡΠ½ΠΎΠΉ ΠΈ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΠΎΠΉ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ Π°ΠΊΡΠΈΠ²Π½ΠΎΡΡΠΈ, Π° ΡΠ°ΠΊΠΆΠ΅ Β«Π°ΡΠ°ΠΊ Π½ΡΠ»Π΅Π²ΠΎΠ³ΠΎ Π΄Π½ΡΒ» (zero-day);
- ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΠ΅ ΡΡΠ΅Π±ΡΠ΅ΠΌΠΎΠ³ΠΎ ΡΡΠΎΠ²Π½Ρ SLA ΡΠ΅ΡΠ΅Π²ΡΡ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ Π±Π°Π· Π΄Π°Π½Π½ΡΡ .
ΠΡΠΎΠ΄ΡΠΊΡΠΎΠ²ΡΠΉ ΠΏΠΎΡΡΡΠ΅Π»Ρ Flowmon Networks
Π’Π΅ΠΏΠ΅ΡΡ ΡΠ°ΡΡΠΌΠΎΡΡΠΈΠΌ Π½Π΅ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²Π΅Π½Π½ΠΎ ΠΏΠΎΡΡΡΠ΅Π»Ρ ΠΏΡΠΎΠ΄ΡΠΊΡΠΎΠ² Flowmon Networks ΠΈ ΡΠ·Π½Π°Π΅ΠΌ, ΡΠ΅ΠΌ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎ Π·Π°Π½ΠΈΠΌΠ°Π΅ΡΡΡ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡ. ΠΠ°ΠΊ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΡΠΆΠ΅ Π΄ΠΎΠ³Π°Π΄Π°Π»ΠΈΡΡ ΠΈΠ· Π½Π°Π·Π²Π°Π½ΠΈΡ, ΠΎΡΠ½ΠΎΠ²Π½Π°Ρ ΡΠΏΠ΅ΡΠΈΠ°Π»ΠΈΠ·Π°ΡΠΈΡ β Π½Π° ΡΠ΅ΡΠ΅Π½ΠΈΡΡ Π΄Π»Ρ ΠΏΠΎΡΠΎΠΊΠΎΠ²ΠΎΠ³ΠΎ flow ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³Π° ΡΡΠ°ΡΠΈΠΊΠ°, ΠΏΠ»ΡΡ ΡΡΠ΄ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΡ ΠΌΠΎΠ΄ΡΠ»Π΅ΠΉ, ΡΠ°ΡΡΠΈΡΡΡΡΠΈΡ Π±Π°Π·ΠΎΠ²ΡΠΉ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π».
ΠΠΎ ΡΠ°ΠΊΡΡ, Flowmon ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Π·Π²Π°ΡΡ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΏΡΠΎΠ΄ΡΠΊΡΠ°, ΠΈΠ»ΠΈ Π²Π΅ΡΠ½Π΅Π΅ β ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΡΠ΅ΡΠ΅Π½ΠΈΡ. ΠΠ°Π²Π°ΠΉΡΠ΅ ΡΠ°Π·Π±ΠΈΡΠ°ΡΡΡΡ, Ρ ΠΎΡΠΎΡΠΎ ΡΡΠΎ ΠΈΠ»ΠΈ ΠΏΠ»ΠΎΡ ΠΎ.
Π―Π΄ΡΠΎΠΌ ΡΠΈΡΡΠ΅ΠΌΡ ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΊΠΎΠ»Π»Π΅ΠΊΡΠΎΡ, ΠΎΡΠ²Π΅ΡΠ°ΡΡΠΈΠΉ Π·Π° ΡΠ±ΠΎΡ Π΄Π°Π½Π½ΡΡ ΠΏΠΎ Π²ΡΠ΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡΠΌ flow ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π°ΠΌ, ΠΊΠ°ΠΊ NetFlow v5/v9, jFlow, sFlow, NetStream, IPFIXβ¦ ΠΠΏΠΎΠ»Π½Π΅ Π»ΠΎΠ³ΠΈΡΠ½ΠΎ, ΡΡΠΎ Π΄Π»Ρ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π½Π΅ Π°ΡΡΠΈΠ»ΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠΉ Π½ΠΈ Ρ ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»Π΅ΠΉ ΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΡ β Π²Π°ΠΆΠ½ΠΎ ΠΏΡΠ΅Π΄Π»ΠΎΠΆΠΈΡΡ ΡΡΠ½ΠΊΡ ΡΠ½ΠΈΠ²Π΅ΡΡΠ°Π»ΡΠ½ΡΠΉ ΠΏΡΠΎΠ΄ΡΠΊΡ, Π½Π΅ ΠΏΡΠΈΠ²ΡΠ·Π°Π½Π½ΡΠΉ ΠΊ ΠΊΠ°ΠΊΠΎΠΌΡ-ΡΠΎ ΠΎΠ΄Π½ΠΎΠΌΡ ΡΡΠ°Π½Π΄Π°ΡΡΡ ΠΈΠ»ΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ.
Flowmon Collector
ΠΠΎΠ»Π»Π΅ΠΊΡΠΎΡ Π²ΡΠΏΡΡΠΊΠ°Π΅ΡΡΡ ΠΊΠ°ΠΊ Π² Π²ΠΈΠ΄Π΅ Π°ΠΏΠΏΠ°ΡΠ°ΡΠ½ΠΎΠ³ΠΎ ΡΠ΅ΡΠ²Π΅ΡΠ°, ΡΠ°ΠΊ ΠΈ Π² Π²ΠΈΠ΄Π΅ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΠΎΠΉ ΠΌΠ°ΡΠΈΠ½Ρ (VMware, Hyper-V, KVM). ΠΡΡΠ°ΡΠΈ, Π°ΠΏΠΏΠ°ΡΠ°ΡΠ½Π°Ρ ΠΏΠ»Π°ΡΡΠΎΡΠΌΠ° ΡΠ΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° Π½Π° ΠΊΠ°ΡΡΠΎΠΌΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΡΡ ΡΠ΅ΡΠ²Π΅ΡΠ°Ρ DELL, ΡΡΠΎ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ ΡΠ½ΠΈΠΌΠ°Π΅Ρ Π±ΠΎΠ»ΡΡΡΡ ΡΠ°ΡΡΡ Π²ΠΎΠΏΡΠΎΡΠΎΠ² Ρ Π³Π°ΡΠ°Π½ΡΠΈΠ΅ΠΉ ΠΈ RMA. Π‘ΠΎΠ±ΡΡΠ²Π΅Π½Π½ΠΎΠΉ Π°ΠΏΠΏΠ°ΡΠ°ΡΠ½ΠΎΠΉ ΡΠΎΡΡΠ°Π²Π»ΡΡΡΠ΅ΠΉ ΡΠ²Π»ΡΡΡΡΡ ΡΠ°Π·Π²Π΅ ΡΡΠΎ FPGA ΠΏΠ»Π°ΡΡ Π·Π°Ρ Π²Π°ΡΠ° ΡΡΠ°ΡΠΈΠΊΠ°, ΡΠ°Π·ΡΠ°Π±ΠΎΡΠ°Π½ΡΠ΅ Π΄ΠΎΡΠ΅ΡΠ½Π΅ΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Flowmon, ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡΠΈΠ΅ ΠΎΡΡΡΠ΅ΡΡΠ²Π»ΡΡΡ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³ Π½Π° ΡΠΊΠΎΡΠΎΡΡΡΡ Π΄ΠΎ 100 Gbps.
ΠΠΎ ΡΡΠΎ Π΄Π΅Π»Π°ΡΡ, Π΅ΡΠ»ΠΈ Π½Π° ΡΡΡΠ΅ΡΡΠ²ΡΡΡΠ΅ΠΌ ΡΠ΅ΡΠ΅Π²ΠΎΠΌ ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ Π½Π΅Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ Π³Π΅Π½Π΅ΡΠΈΡΠΎΠ²Π°ΡΡ ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅Π½Π½ΡΠΉ flow? ΠΠ»ΠΈ ΠΆΠ΅ Π½Π°Π³ΡΡΠ·ΠΊΠ° Π½Π° ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠ»ΠΈΡΠΊΠΎΠΌ Π²ΡΡΠΎΠΊΠ°? ΠΠ΅ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ°:
Flowmon Prob
ΠΠ° ΡΡΠΎΡ ΡΠ»ΡΡΠ°ΠΉ Flowmon Networks ΠΏΡΠ΅Π΄Π»Π°Π³Π°Π΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΡΠ΅ Π·ΠΎΠ½Π΄Ρ (Flowmon Probe), ΠΊΠΎΡΠΎΡΡΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ°ΡΡΡΡ Π² ΡΠ΅ΡΡ ΡΠ΅ΡΠ΅Π· SPAN ΠΏΠΎΡΡ ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ° ΠΈΠ»ΠΈ Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΏΠ°ΡΡΠΈΠ²Π½ΡΡ TAP ΡΠ°Π·Π²Π΅ΡΠ²ΠΈΡΠ΅Π»Π΅ΠΉ.
SPAN (mirror port) ΠΈ TAP Π²Π°ΡΠΈΠ°Π½ΡΡ Π²Π½Π΅Π΄ΡΠ΅Π½ΠΈΡ
Π ΡΡΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ Β«ΡΡΡΠΎΠΉΒ» ΡΡΠ°ΡΠΈΠΊ, ΠΏΠΎΡΡΡΠΏΠ°ΡΡΠΈΠΉ Π½Π° Flowmon Probe, ΠΏΡΠ΅ΠΎΠ±ΡΠ°Π·ΡΠ΅ΡΡΡ Π² ΡΠ°ΡΡΠΈΡΠ΅Π½Π½ΡΠΉ IPFIX, ΡΠΎΠ΄Π΅ΡΠΆΠ°ΡΠΈΠΉ Π±ΠΎΠ»Π΅Π΅ 240 ΠΌΠ΅ΡΡΠΈΠΊ Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠ΅ΠΉ. Π ΡΠΎ Π²ΡΠ΅ΠΌΡ ΠΊΠ°ΠΊ Π² ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΠΎΠΌ NetFlow ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π΅, Π³Π΅Π½Π΅ΡΠΈΡΡΠ΅ΠΌΠΎΠΌ ΡΠ΅ΡΠ΅Π²ΡΠΌ ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ, ΡΠΎΠ΄Π΅ΡΠΆΠΈΡΡΡ Π½Π΅ Π±ΠΎΠ»Π΅Π΅ 80 ΠΌΠ΅ΡΡΠΈΠΊ. ΠΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΡΡ Π²ΠΈΠ΄ΠΈΠΌΠΎΡΡΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² Π½Π΅ ΡΠΎΠ»ΡΠΊΠΎ Π½Π° 3 ΠΈ 4 ΡΡΠΎΠ²Π½ΡΡ , Π½ΠΎ ΠΈ Π½Π° 7 ΡΡΠΎΠ²Π½Π΅ ΠΏΠΎ ΠΌΠΎΠ΄Π΅Π»ΠΈ ISO OSI. Π ΠΈΡΠΎΠ³Π΅, ΡΠ΅ΡΠ΅Π²ΡΠ΅ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡ ΠΌΠΎΠ³ΡΡ ΠΎΡΡΡΠ΅ΡΡΠ²Π»ΡΡΡ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³ ΡΡΠ½ΠΊΡΠΈΠΎΠ½ΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΡΠ°ΠΊΠΈΡ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ², ΠΊΠ°ΠΊ e-mail, HTTP, DNS, SMBβ¦
ΠΠΎΠ½ΡΠ΅ΠΏΡΡΠ°Π»ΡΠ½ΠΎ, Π»ΠΎΠ³ΠΈΡΠ΅ΡΠΊΠ°Ρ Π°ΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠ° ΡΠΈΡΡΠ΅ΠΌΡ Π²ΡΠ³Π»ΡΠ΄ΠΈΡ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ:
Π¦Π΅Π½ΡΡΠ°Π»ΡΠ½ΠΎΠΉ ΡΠ°ΡΡΡΡ Π²ΡΠ΅ΠΉ Β«ΡΠΊΠΎΡΠΈΡΡΠ΅ΠΌΡΒ» Flowmon Networks ΡΠ²Π»ΡΠ΅ΡΡΡ Collector, ΠΏΠΎΠ»ΡΡΠ°ΡΡΠΈΠΉ ΡΡΠ°ΡΠΈΠΊ Ρ ΡΡΡΠ΅ΡΡΠ²ΡΡΡΠ΅Π³ΠΎ ΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΡ ΠΈΠ»ΠΈ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΡΡ
Π·ΠΎΠ½Π΄ΠΎΠ² (Probe). ΠΠΎ Π΄Π»Ρ Enterprise ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΡΡ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π» ΠΈΡΠΊΠ»ΡΡΠΈΡΠ΅Π»ΡΠ½ΠΎ Π΄Π»Ρ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³Π° ΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΡΡΠ°ΡΠΈΠΊΠ° Π±ΡΠ»ΠΎ Π±Ρ ΡΠ»ΠΈΡΠΊΠΎΠΌ ΠΏΡΠΎΡΡΠΎ. ΠΡΠΎ ΡΠΌΠ΅ΡΡ Π΄Π΅Π»Π°ΡΡ ΠΈ Open Source ΡΠ΅ΡΠ΅Π½ΠΈΡ, ΠΏΡΡΡΡ ΠΈ Π½Π΅ Ρ ΡΠ°ΠΊΠΎΠΉ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΡΡ. Π¦Π΅Π½Π½ΠΎΡΡΡΡ Flowmon ΡΠ²Π»ΡΡΡΡΡ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠ΅ ΠΌΠΎΠ΄ΡΠ»ΠΈ, ΡΠ°ΡΡΠΈΡΡΡΡΠΈΠ΅ Π±Π°Π·ΠΎΠ²ΡΠΉ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»:
- ΠΌΠΎΠ΄ΡΠ»Ρ Anomaly Detection Security β Π²ΡΡΠ²Π»Π΅Π½ΠΈΠ΅ Π°Π½ΠΎΠΌΠ°Π»ΡΠ½ΠΎΠΉ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ Π°ΠΊΡΠΈΠ²Π½ΠΎΡΡΠΈ, Π²ΠΊΠ»ΡΡΠ°Ρ Π°ΡΠ°ΠΊΠΈ Β«Π½ΡΠ»Π΅Π²ΠΎΠ³ΠΎ Π΄Π½ΡΒ», Π½Π° ΠΎΡΠ½ΠΎΠ²Π°Π½ΠΈΠΈ ΡΠ²ΡΠΈΡΡΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° ΡΡΠ°ΡΠΈΠΊΠ° ΠΈ ΡΠΈΠΏΠΎΠ²ΠΎΠ³ΠΎ ΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΠΏΡΠΎΡΠΈΠ»Ρ;
- ΠΌΠΎΠ΄ΡΠ»Ρ Application Performance Monitoring β ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΠΈ ΡΠ΅ΡΠ΅Π²ΡΡ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π±Π΅Π· ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ Β«Π°Π³Π΅Π½ΡΠΎΠ²Β» ΠΈ Π²Π»ΠΈΡΠ½ΠΈΡ Π½Π° ΡΠ΅Π»Π΅Π²ΡΠ΅ ΡΠΈΡΡΠ΅ΠΌΡ;
- ΠΌΠΎΠ΄ΡΠ»Ρ Traffic Recorder β Π·Π°ΠΏΠΈΡΡ ΡΡΠ°Π³ΠΌΠ΅Π½ΡΠΎΠ² ΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΡΡΠ°ΡΠΈΠΊΠ° ΠΏΠΎ Π½Π°Π±ΠΎΡΡ ΠΏΡΠ΅Π΄ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΡΡ ΠΏΡΠ°Π²ΠΈΠ» ΠΈΠ»ΠΈ ΠΏΠΎ ΡΡΠΈΠ³Π³Π΅ΡΡ Ρ ΠΌΠΎΠ΄ΡΠ»Ρ ADS, Π΄Π»Ρ Π΄Π°Π»ΡΠ½Π΅ΠΉΡΠ΅Π³ΠΎ ΡΡΠ°Π±Π»ΡΡΡΠΈΠ½Π³Π° ΠΈ/ΠΈΠ»ΠΈ ΡΠ°ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΡ ΠΈΠ½ΡΠΈΠ΄Π΅Π½ΡΠΎΠ² ΠΠ;
- ΠΌΠΎΠ΄ΡΠ»Ρ DDoS Protection β Π·Π°ΡΠΈΡΠ° ΠΏΠ΅ΡΠΈΠΌΠ΅ΡΡΠ° ΡΠ΅ΡΠΈ ΠΎΡ Π²ΠΎΠ»ΡΠΌΠ΅ΡΡΠΈΡΠ΅ΡΠΊΠΈΡ Π°ΡΠ°ΠΊ ΠΎΡΠΊΠ°Π·Π° Π² ΠΎΠ±ΡΠ»ΡΠΆΠΈΠ²Π°Π½ΠΈΠΈ DoS/DDoS, Π² ΡΠΎΠΌ ΡΠΈΡΠ»Π΅ Π°ΡΠ°ΠΊ Π½Π° ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ (OSI L3/L4/L7).
Π ΡΠ°ΠΌΠΊΠ°Ρ
Π΄Π°Π½Π½ΠΎΠΉ ΡΡΠ°ΡΡΠΈ ΠΌΡ ΡΠ°ΡΡΠΌΠΎΡΡΠΈΠΌ, ΠΊΠ°ΠΊ Π²ΡΠ΅ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ Π²ΠΆΠΈΠ²ΡΡ Π½Π° ΠΏΡΠΈΠΌΠ΅ΡΠ΅ 2 ΠΌΠΎΠ΄ΡΠ»Π΅ΠΉ β Network Performance Monitoring and Diagnostics ΠΈ Anomaly Detection Security.
ΠΡΡ
ΠΎΠ΄Π½ΡΠ΅ Π΄Π°Π½Π½ΡΠ΅:
- ΡΠ΅ΡΠ²Π΅Ρ Lenovo RS 140 Ρ Π³ΠΈΠΏΠ΅ΡΠ²ΠΈΠ·ΠΎΡΠΎΠΌ VMware 6.0;
- ΠΎΠ±ΡΠ°Π· Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΠΎΠΉ ΠΌΠ°ΡΠΈΠ½Ρ Flowmon Collector, ΠΊΠΎΡΠΎΡΡΠΉ ΠΌΠΎΠΆΠ½ΠΎ
ΡΠΊΠ°ΡΠ°ΡΡ ΡΡΡ ; - ΠΏΠ°ΡΠ° ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠΎΠ² Ρ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠΎΠΉ flow ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ².
Π¨Π°Π³ 1. ΠΠ½ΡΡΠ°Π»Π»ΡΡΠΈΡ Flowmon Collector
Π Π°Π·Π²Π΅ΡΡΡΠ²Π°Π½ΠΈΠ΅ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΠΎΠΉ ΠΌΠ°ΡΠΈΠ½Ρ Π½Π° VMware ΠΏΡΠΎΠΈΡΡ ΠΎΠ΄ΠΈΡ ΡΠΎΠ²Π΅ΡΡΠ΅Π½Π½ΠΎ ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΡΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ ΠΈΠ· OVF ΡΠ°Π±Π»ΠΎΠ½Π°. Π ΠΈΡΠΎΠ³Π΅ ΠΏΠΎΠ»ΡΡΠ°Π΅ΠΌ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΡ ΠΌΠ°ΡΠΈΠ½Ρ ΠΏΠΎΠ΄ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ CentOS ΠΈ Ρ Π³ΠΎΡΠΎΠ²ΡΠΌ ΠΊ ΡΠ°Π±ΠΎΡΠ΅ ΠΠ. Π’ΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡ ΠΊ ΡΠ΅ΡΡΡΡΠ°ΠΌ β Π³ΡΠΌΠ°Π½Π½ΡΠ΅:
ΠΡΡΠ°Π΅ΡΡΡ ΡΠΎΠ»ΡΠΊΠΎ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΡ Π±Π°Π·ΠΎΠ²ΡΡ ΠΈΠ½ΠΈΡΠΈΠ°Π»ΠΈΠ·Π°ΡΠΈΡ ΠΏΠΎ ΠΊΠΎΠΌΠ°Π½Π΄Π΅ sysconfig:
ΠΠ°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΠΌ IP Π½Π° ΠΏΠΎΡΡΡ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ, DNS, Π²ΡΠ΅ΠΌΡ, Hostname ΠΈ ΠΌΠΎΠΆΠ΅ΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ°ΡΡΡΡ ΠΊ WEB-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ.
Π¨Π°Π³ 2. Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° Π»ΠΈΡΠ΅Π½Π·ΠΈΠΈ
Π’ΡΠΈΠ°Π»ΡΠ½Π°Ρ Π»ΠΈΡΠ΅Π½Π·ΠΈΡ Π½Π° ΠΏΠΎΠ»ΡΠΎΡΠ° ΠΌΠ΅ΡΡΡΠ° Π³Π΅Π½Π΅ΡΠΈΡΡΠ΅ΡΡΡ ΠΈ ΡΠΊΠ°ΡΠΈΠ²Π°Π΅ΡΡΡ Π²ΠΌΠ΅ΡΡΠ΅ Ρ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΠΎΠΉ ΠΌΠ°ΡΠΈΠ½Ρ. ΠΠΎΠ΄Π³ΡΡΠΆΠ°Π΅ΡΡΡ ΡΠ΅ΡΠ΅Π· Configuration Center -> License. Π ΠΈΡΠΎΠ³Π΅ Π²ΠΈΠ΄ΠΈΠΌ:
ΠΡΠ΅ Π³ΠΎΡΠΎΠ²ΠΎ. ΠΠΎΠΆΠ½ΠΎ ΠΏΡΠΈΡΡΡΠΏΠ°ΡΡ ΠΊ ΡΠ°Π±ΠΎΡΠ΅.
Π¨Π°Π³ 3. ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΡΠ΅ΡΠΈΠ²Π΅ΡΠ° Π½Π° ΠΊΠΎΠ»Π»Π΅ΠΊΡΠΎΡΠ΅
ΠΠ° Π΄Π°Π½Π½ΠΎΠΌ ΡΡΠ°ΠΏΠ΅ Π½ΡΠΆΠ½ΠΎ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΠΈΡΡΡΡ, ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ Π² ΡΠΈΡΡΠ΅ΠΌΡ Π±ΡΠ΄ΡΡ ΠΏΠΎΡΡΡΠΏΠ°ΡΡ Π΄Π°Π½Π½ΡΠ΅ Ρ ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠΎΠ². ΠΠ°ΠΊ ΠΌΡ Π³ΠΎΠ²ΠΎΡΠΈΠ»ΠΈ ΡΠ°Π½ΡΡΠ΅, ΡΡΠΎ ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· flow ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² ΠΈΠ»ΠΈ SPAN ΠΏΠΎΡΡ Π½Π° ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ΅.
Π Π½Π°ΡΠ΅ΠΌ ΠΏΡΠΈΠΌΠ΅ΡΠ΅ Π±ΡΠ΄Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΏΡΠΈΠ΅ΠΌ Π΄Π°Π½Π½ΡΡ
ΠΏΠΎ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π°ΠΌ NetFlow v9 ΠΈ IPFIX. Π ΡΡΠΎΠΌ ΡΠ»ΡΡΠ°Π΅, Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΡΠ°ΡΠ³Π΅ΡΠ° ΠΌΡ ΡΠΊΠ°Π·ΡΠ²Π°Π΅ΠΌ IP Π°Π΄ΡΠ΅Ρ Management ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° β 192.168.78.198. ΠΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ eth2 ΠΈ eth3 (Ρ ΡΠΈΠΏΠΎΠΌ Monitoring interface) ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ Π΄Π»Ρ ΠΏΡΠΈΠ΅ΠΌΠ° ΠΊΠΎΠΏΠΈΠΈ Β«ΡΡΡΠΎΠ³ΠΎΒ» ΡΡΠ°ΡΠΈΠΊΠ° ΡΠΎ SPAN ΠΏΠΎΡΡΠ° ΠΊΠΎΠΌΠΌΡΡΠ°ΡΠΎΡΠ°. ΠΡ
ΠΏΡΠΎΠΏΡΡΠΊΠ°Π΅ΠΌ, Π½Π΅ Π½Π°Ρ ΡΠ»ΡΡΠ°ΠΉ.
ΠΠ°Π»Π΅Π΅ ΠΏΡΠΎΠ²Π΅ΡΡΠ΅ΠΌ ΠΏΠΎΡΡ ΠΊΠΎΠ»Π»Π΅ΠΊΡΠΎΡΠ°, ΠΊΡΠ΄Π° Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΠΎΡΡΡΠΏΠ°ΡΡ ΡΡΠ°ΡΠΈΠΊ.
Π Π½Π°ΡΠ΅ΠΌ ΡΠ»ΡΡΠ°Π΅ ΠΊΠΎΠ»Π»Π΅ΠΊΡΠΎΡ ΠΎΠΆΠΈΠ΄Π°Π΅Ρ ΡΡΠ°ΡΠΈΠΊ Π½Π° ΠΏΠΎΡΡΡ UDP/2055.
Π¨Π°Π³ 4. ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΡ Π΄Π»Ρ ΡΠΊΡΠΏΠΎΡΡΠ° flow
ΠΠ°ΡΡΡΠΎΠΉΠΊΡ NetFlow Π½Π° ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ Cisco Systems, Π½Π°Π²Π΅ΡΠ½ΠΎΠ΅, ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Π·Π²Π°ΡΡ ΡΠΎΠ²Π΅ΡΡΠ΅Π½Π½ΠΎ ΠΎΠ±ΡΡΠ½ΡΠΌ Π΄Π΅Π»ΠΎΠΌ Π΄Π»Ρ Π»ΡΠ±ΠΎΠ³ΠΎ ΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ°. ΠΠ»Ρ Π½Π°ΡΠ΅Π³ΠΎ ΠΏΡΠΈΠΌΠ΅ΡΠ° ΠΌΡ Π²ΠΎΠ·ΡΠΌΠ΅ΠΌ ΡΡΠΎ-Π½ΠΈΠ±ΡΠ΄Ρ Π±ΠΎΠ»Π΅Π΅ Π½Π΅ΠΎΠ±ΡΡΠ½ΠΎΠ΅. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ MikroTik RB2011UiAS-2HnD. ΠΠ°, ΠΊΠ°ΠΊ Π½ΠΈ ΡΡΡΠ°Π½Π½ΠΎ, ΡΠ°ΠΊΠΎΠ΅ Π±ΡΠ΄ΠΆΠ΅ΡΠ½ΠΎΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ Π΄Π»Ρ ΠΌΠ°Π»ΡΡ ΠΈ Π΄ΠΎΠΌΠ°ΡΠ½ΠΈΡ ΠΎΡΠΈΡΠΎΠ² ΡΠΎΠΆΠ΅ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ NetFlow v5/v9 ΠΈ IPFIX. Π Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ Π·Π°Π΄Π°Π΅ΠΌ ΡΠ°ΡΠ³Π΅Ρ (Π°Π΄ΡΠ΅Ρ ΠΊΠΎΠ»Π»Π΅ΠΊΡΠΎΡΠ° 192.168.78.198 ΠΈ ΠΏΠΎΡΡ 2055):
Π Π΄ΠΎΠ±Π°Π²Π»ΡΠ΅ΠΌ Π²ΡΠ΅ Π΄ΠΎΡΡΡΠΏΠ½ΡΠ΅ Π΄Π»Ρ ΡΠΊΡΠΏΠΎΡΡΠ° ΠΌΠ΅ΡΡΠΈΠΊΠΈ:
ΠΠ° ΡΡΠΎΠΌ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°ΡΡ, ΡΡΠΎ Π±Π°Π·ΠΎΠ²Π°Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠ° Π·Π°Π²Π΅ΡΡΠ΅Π½Π°. ΠΡΠΎΠ²Π΅ΡΡΠ΅ΠΌ, ΠΏΠΎΡΡΡΠΏΠ°Π΅Ρ Π»ΠΈ Π² ΡΠΈΡΡΠ΅ΠΌΡ ΡΡΠ°ΡΠΈΠΊ.
Π¨Π°Π³ 5. ΠΡΠΎΠ²Π΅ΡΠΊΠ° ΠΈ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΡ ΠΌΠΎΠ΄ΡΠ»Ρ Network Performance Monitoring and Diagnostics
ΠΡΠΎΠ²Π΅ΡΠΈΡΡ Π½Π°Π»ΠΈΡΠΈΠ΅ ΡΡΠ°ΡΠΈΠΊΠ° ΠΎΡ ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠ° ΠΌΠΎΠΆΠ½ΠΎ Π² ΡΠ°Π·Π΄Π΅Π»Π΅ Flowmon Monitoring Center β> Sources:
ΠΠΈΠ΄ΠΈΠΌ, ΡΡΠΎ Π΄Π°Π½Π½ΡΠ΅ ΠΏΠΎΡΡΡΠΏΠ°Π΅Ρ Π² ΡΠΈΡΡΠ΅ΠΌΡ. Π‘ΠΏΡΡΡΡ Π½Π΅ΠΊΠΎΡΠΎΡΠΎΠ΅ Π²ΡΠ΅ΠΌΡ ΠΏΠΎΡΠ»Π΅ ΡΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΊΠΎΠ»Π»Π΅ΠΊΡΠΎΡ Π½Π°ΠΊΠΎΠΏΠΈΡ ΡΡΠ°ΡΠΈΠΊ, Π²ΠΈΠ΄ΠΆΠ΅ΡΡ Π½Π°ΡΠ½ΡΡ ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ°ΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ:
ΠΠΎΡΡΡΠΎΠ΅Π½Π° ΡΠΈΡΡΠ΅ΠΌΠ° ΠΏΠΎ ΠΏΡΠΈΠ½ΡΠΈΠΏΡ drill down. Π’ΠΎΠ΅ΡΡΡ, ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ, Π²ΡΠ±ΠΈΡΠ°Ρ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΡΡΡΠΈΠΉ Π΅Π³ΠΎ ΡΡΠ°Π³ΠΌΠ΅Π½Ρ Π½Π° ΡΡ
Π΅ΠΌΠ΅ ΠΈΠ»ΠΈ Π³ΡΠ°ΡΠΈΠΊΠ΅, Β«ΠΏΡΠΎΠ²Π°Π»ΠΈΠ²Π°Π΅ΡΡΡΒ» Π΄ΠΎ ΡΠΎΠ³ΠΎ ΡΡΠΎΠ²Π½Ρ Π³Π»ΡΠ±ΠΈΠ½Ρ Π΄Π°Π½Π½ΡΡ
, ΠΊΠΎΡΠΎΡΡΠ΅ Π΅ΠΌΡ Π½ΡΠΆΠ½Ρ:
ΠΠΏΠ»ΠΎΡΡ Π΄ΠΎ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΡΠ΅ΡΠ΅Π²ΠΎΠΌ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠΈ ΠΈ ΠΊΠΎΠ½Π½Π΅ΠΊΡΠ΅:
Π¨Π°Π³ 6. ΠΠΎΠ΄ΡΠ»Ρ Anomaly Detection Security
ΠΡΠΎΡ ΠΌΠΎΠ΄ΡΠ»Ρ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Π·Π²Π°ΡΡ, ΠΏΠΎΠΆΠ°Π»ΡΠΉ, ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· ΡΠ°ΠΌΡΡ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½ΡΡ , Π±Π»Π°Π³ΠΎΠ΄Π°ΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ Π±Π΅Π·ΡΠΈΠ³Π½Π°ΡΡΡΠ½ΡΡ ΠΌΠ΅ΡΠΎΠ΄ΠΎΠ² ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½ΠΈΡ Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΉ Π² ΡΠ΅ΡΠ΅Π²ΠΎΠΌ ΡΡΠ°ΡΠΈΠΊΠ΅ ΠΈ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΠΎΠΉ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ Π°ΠΊΡΠΈΠ²Π½ΠΎΡΡΠΈ. ΠΠΎ ΡΡΠΎ Π½Π΅ Π°Π½Π°Π»ΠΎΠ³ IDS/IPS ΡΠΈΡΡΠ΅ΠΌ. Π Π°Π±ΠΎΡΠ° Ρ ΠΌΠΎΠ΄ΡΠ»Π΅ΠΌ Π½Π°ΡΠΈΠ½Π°Π΅ΡΡΡ Ρ Π΅Π³ΠΎ Β«ΠΎΠ±ΡΡΠ΅Π½ΠΈΡΒ». ΠΠ»Ρ ΡΡΠΎΠ³ΠΎ Π² ΡΠΏΠ΅ΡΠΈΠ°Π»ΡΠ½ΠΎΠΌ Π²ΠΈΠ·Π°ΡΠ΄Π΅ ΡΠΊΠ°Π·ΡΠ²Π°ΡΡΡΡ Π²ΡΠ΅ ΠΊΠ»ΡΡΠ΅Π²ΡΠ΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΡ ΠΈ ΡΠ»ΡΠΆΠ±Ρ ΡΠ΅ΡΠΈ, Π²ΠΊΠ»ΡΡΠ°Ρ:
- Π°Π΄ΡΠ΅ΡΠ° ΡΠ»ΡΠ·Π°, DNS, DHCP ΠΈ NTP ΡΠ΅ΡΠ²Π΅ΡΠΎΠ²,
- Π°Π΄ΡΠ΅ΡΠ°ΡΠΈΡ Π² ΡΠ΅Π³ΠΌΠ΅Π½ΡΠ°Ρ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ ΠΈ ΡΠ΅ΡΠ²Π΅ΡΠΎΠ².
ΠΠΎΡΠ»Π΅ ΡΡΠΎΠ³ΠΎ ΡΠΈΡΡΠ΅ΠΌΠ° ΠΏΠ΅ΡΠ΅Ρ ΠΎΠ΄ΠΈΡ Π² ΡΠ΅ΠΆΠΈΠΌ ΠΎΠ±ΡΡΠ΅Π½ΠΈΡ, ΠΊΠΎΡΠΎΡΡΠΉ Π² ΡΡΠ΅Π΄Π½Π΅ΠΌ Π΄Π»ΠΈΡΡΡ ΠΎΡ 2 Π½Π΅Π΄Π΅Π»Ρ Π΄ΠΎ 1 ΠΌΠ΅ΡΡΡΠ°. ΠΠ° ΡΡΠΎ Π²ΡΠ΅ΠΌΡ ΡΠΈΡΡΠ΅ΠΌΠ° ΡΠΎΡΠΌΠΈΡΡΠ΅Ρ baseline ΡΡΠ°ΡΠΈΠΊΠ°, Ρ Π°ΡΠ°ΠΊΡΠ΅ΡΠ½ΠΎΠ³ΠΎ Π½Π΅ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²Π΅Π½Π½ΠΎ Π΄Π»Ρ Π½Π°ΡΠ΅ΠΉ ΡΠ΅ΡΠΈ. ΠΡΠΎΡΠ΅ Π³ΠΎΠ²ΠΎΡΡ, ΡΠΈΡΡΠ΅ΠΌΠ° ΠΈΠ·ΡΡΠ°Π΅Ρ:
- ΠΊΠ°ΠΊΠΎΠ΅ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΡΠ²Π»ΡΠ΅ΡΡΡ Ρ Π°ΡΠ°ΠΊΡΠ΅ΡΠ½ΡΠΌ Π΄Π»Ρ ΡΠ·Π»ΠΎΠ² ΡΠ΅ΡΠΈ?
- ΠΊΠ°ΠΊΠΈΠ΅ ΠΎΠ±ΡΠ΅ΠΌΡ Π΄Π°Π½Π½ΡΡ ΠΎΠ±ΡΡΠ½ΠΎ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΡΡΡ ΠΈ ΡΠ²Π»ΡΡΡΡΡ Π½ΠΎΡΠΌΠ°Π»ΡΠ½ΡΠΌΠΈ Π΄Π»Ρ ΡΠ΅ΡΠΈ?
- ΠΊΠ°ΠΊΠΎΠ΅ Π²ΡΠ΅ΠΌΡ ΡΠ°Π±ΠΎΡΡ ΡΠ²Π»ΡΠ΅ΡΡΡ ΡΠΈΠΏΠΎΠ²ΡΠΌ Π΄Π»Ρ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ?
- ΠΊΠ°ΠΊΠΈΠ΅ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ ΡΠ°Π±ΠΎΡΠ°ΡΡ Π² ΡΠ΅ΡΠΈ?
- ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π΄ΡΡΠ³ΠΎΠ΅..
Π ΠΈΡΠΎΠ³Π΅ ΠΌΡ ΠΏΠΎΠ»ΡΡΠ°Π΅ΠΌ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½Ρ, Π²ΡΡΠ²Π»ΡΡΡΠΈΠΉ Π»ΡΠ±ΡΠ΅ Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΈ Π² Π½Π°ΡΠ΅ΠΉ ΡΠ΅ΡΠΈ ΠΈ ΠΎΡΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΡ ΠΎΡ Ρ Π°ΡΠ°ΠΊΡΠ΅ΡΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΡ. ΠΠΎΡ ΠΏΠ°ΡΠ° ΠΏΡΠΈΠΌΠ΅ΡΠΎΠ², ΠΊΠΎΡΠΎΡΡΠ΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΎΠ±Π½Π°ΡΡΠΆΠΈΡΡ ΡΠΈΡΡΠ΅ΠΌΠ°:
- ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½Π΅Π½ΠΈΠ΅ Π² ΡΠ΅ΡΠΈ Π½ΠΎΠ²ΠΎΠ³ΠΎ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΠΎΠ³ΠΎ ΠΠ, Π½Π΅ Π΄Π΅ΡΠ΅ΠΊΡΠΈΡΡΠ΅ΠΌΠΎΠ³ΠΎ ΡΠΈΠ³Π½Π°ΡΡΡΠ°ΠΌΠΈ Π°Π½ΡΠΈΠ²ΠΈΡΡΡΠΎΠ²;
- ΠΏΠΎΡΡΡΠΎΠ΅Π½ΠΈΠ΅ DNS, ICMP ΠΈΠ»ΠΈ Π΄ΡΡΠ³ΠΈΡ ΡΡΠ½Π½Π΅Π»Π΅ΠΉ ΠΈ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΠ° Π΄Π°Π½Π½ΡΡ Π² ΠΎΠ±Ρ ΠΎΠ΄ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΡΠΊΡΠ°Π½Π°;
- ΠΏΠΎΡΠ²Π»Π΅Π½ΠΈΠ΅ Π² ΡΠ΅ΡΠΈ Π½ΠΎΠ²ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ°, Π²ΡΠ΄Π°ΡΡΠ΅Π³ΠΎ ΡΠ΅Π±Ρ Π·Π° DHCP ΠΈ/ΠΈΠ»ΠΈ DNS ΡΠ΅ΡΠ²Π΅Ρ.
ΠΠΎΡΠΌΠΎΡΡΠΈΠΌ, ΠΊΠ°ΠΊ ΡΡΠΎ Π²ΡΠ³Π»ΡΠ΄ΠΈΡ Π² ΠΆΠΈΠ²ΡΡ. ΠΠΎΡΠ»Π΅ ΡΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΠ°ΡΠ° ΡΠΈΡΡΠ΅ΠΌΠ° ΠΏΡΠΎΡΠ»Π° ΠΎΠ±ΡΡΠ΅Π½ΠΈΠ΅ ΠΈ ΠΏΠΎΡΡΡΠΎΠΈΠ»Π° baseline ΡΡΠ°ΡΠΈΠΊΠ° ΡΠ΅ΡΠΈ, ΠΎΠ½Π° Π½Π°ΡΠΈΠ½Π°Π΅Ρ Π΄Π΅ΡΠ΅ΠΊΡΠΈΡΠΎΠ²Π°ΡΡ ΠΈΠ½ΡΠΈΠ΄Π΅Π½ΡΡ:
ΠΠ»Π°Π²Π½Π°Ρ ΡΡΡΠ°Π½ΠΈΡΠ° ΠΌΠΎΠ΄ΡΠ»Ρ β Π²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎΠΉ Π³ΡΠ°ΡΠΈΠΊ Ρ ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ΅Π½ΠΈΠ΅ΠΌ Π²ΡΡΠ²Π»Π΅Π½Π½ΡΡ
ΠΈΠ½ΡΠΈΠ΄Π΅Π½ΡΠΎΠ². Π Π½Π°ΡΠ΅ΠΌ ΠΏΡΠΈΠΌΠ΅ΡΠ΅ Π²ΠΈΠ΄ΠΈΠΌ ΡΠ²Π½ΡΠΉ Π²ΡΠΏΠ»Π΅ΡΠΊ, ΠΏΡΠΈΠΌΠ΅ΡΠ½ΠΎ ΠΌΠ΅ΠΆΠ΄Ρ 9 ΠΈ 16 ΡΠ°ΡΠ°ΠΌΠΈ. ΠΡΠ΄Π΅Π»ΡΠ΅ΠΌ Π΅Π³ΠΎ ΠΈ ΡΠΌΠΎΡΡΠΈΠΌ ΠΏΠΎΠ΄ΡΠΎΠ±Π½Π΅Π΅.
Π―Π²Π½ΠΎ ΠΏΡΠΎΡΠ»Π΅ΠΆΠΈΠ²Π°Π΅ΡΡΡ Π°Π½ΠΎΠΌΠ°Π»ΡΠ½ΠΎΠ΅ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΠ° Π² ΡΠ΅ΡΠΈ. ΠΠ°ΡΠΈΠ½Π°Π΅ΡΡΡ Π²ΡΠ΅ Ρ ΡΠΎΠ³ΠΎ, ΡΡΠΎ Ρ ΠΎΡΡ Ρ Π°Π΄ΡΠ΅ΡΠΎΠΌ 192.168.3.225 Π½Π°ΡΠ°Π» Π³ΠΎΡΠΈΠ·ΠΎΠ½ΡΠ°Π»ΡΠ½ΠΎΠ΅ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠ΅ΡΠΈ ΠΏΠΎ ΠΏΠΎΡΡΡ 3389 (ΡΠ΅ΡΠ²ΠΈΡ Microsoft RDP) ΠΈ Π½Π°Ρ ΠΎΠ΄ΠΈΡ 14 ΠΏΠΎΡΠ΅Π½ΡΠΈΠ°Π»ΡΠ½ΡΡ Β«ΠΆΠ΅ΡΡΠ²Β»:
ΠΈ
Π‘Π»Π΅Π΄ΡΡΡΠΈΠΉ Π·Π°ΡΠΈΠΊΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ ΠΈΠ½ΡΠΈΠ΄Π΅Π½Ρ β Ρ
ΠΎΡΡ 192.168.3.225 Π½Π°ΡΠΈΠ½Π°Π΅Ρ Π±ΡΡΡΡΠΎΡΡ Π°ΡΠ°ΠΊΡ ΠΏΠΎ ΠΏΠ΅ΡΠ΅Π±ΠΎΡΡ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ Π½Π° ΡΠ΅ΡΠ²ΠΈΡ RDP (ΠΏΠΎΡΡ 3389) Π½Π° Π²ΡΡΠ²Π»Π΅Π½Π½ΡΡ
ΡΠ°Π½Π΅Π΅ Π°Π΄ΡΠ΅ΡΠ°Ρ
:
Π ΠΈΡΠΎΠ³Π΅ Π°ΡΠ°ΠΊΠΈ Π½Π° ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ· Π²Π·Π»ΠΎΠΌΠ°Π½Π½ΡΡ
Ρ
ΠΎΡΡΠΎΠ² ΡΠΈΠΊΡΠΈΡΡΠ΅ΡΡΡ SMTP Π°Π½ΠΎΠΌΠ°Π»ΠΈΡ. ΠΡΡΠ³ΠΈΠΌΠΈ ΡΠ»ΠΎΠ²Π°ΠΌΠΈ, Π½Π°ΡΠ°Π»Π°ΡΡ ΡΠ°ΡΡΡΠ»ΠΊΠ° Π‘ΠΠΠ:
ΠΠ°Π½Π½ΡΠΉ ΠΏΡΠΈΠΌΠ΅Ρ ΡΠ²Π»ΡΠ΅ΡΡΡ Π½Π°Π³Π»ΡΠ΄Π½ΠΎΠΉ Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠ°ΡΠΈΠ΅ΠΉ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠ΅ΠΉ ΡΠ°Π±ΠΎΡΡ ΡΠΈΡΡΠ΅ΠΌΡ ΠΈ ΠΌΠΎΠ΄ΡΠ»Ρ Anomaly Detection Security, Π² ΡΠ°ΡΡΠ½ΠΎΡΡΠΈ. ΠΠ± ΡΡΡΠ΅ΠΊΡΠΈΠ²Π½ΠΎΡΡΠΈ ΡΡΠ΄ΠΈΡΠ΅ ΡΠ°ΠΌΠΈ. ΠΠ° ΡΡΠΎΠΌ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΡΠΉ ΠΎΠ±Π·ΠΎΡ ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΌΡ Π·Π°Π²Π΅ΡΡΠ°Π΅ΠΌ.
ΠΠ°ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅
Π Π΅Π·ΡΠΌΠΈΡΡΠ΅ΠΌ, ΠΊΠ°ΠΊΠΈΠ΅ Π²ΡΠ²ΠΎΠ΄Ρ ΠΎ Flowmon ΠΌΡ ΠΌΠΎΠΆΠ΅ΠΌ ΡΠ΄Π΅Π»Π°ΡΡ Π² ΡΡΡ ΠΎΠΌ ΠΎΡΡΠ°ΡΠΊΠ΅:
- Flowmon β ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ ΠΏΡΠ΅ΠΌΠΈΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΡΡΠΎΠ²Π½Ρ Π΄Π»Ρ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΡΡ ΠΠ°ΠΊΠ°Π·ΡΠΈΠΊΠΎΠ²;
- Π±Π»Π°Π³ΠΎΠ΄Π°ΡΡ ΡΠ½ΠΈΠ²Π΅ΡΡΠ°Π»ΡΠ½ΠΎΡΡΠΈ ΠΈ ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΠΈ, ΡΠ±ΠΎΡ Π΄Π°Π½Π½ΡΡ Π΄ΠΎΡΡΡΠΏΠ΅Π½ Ρ Π»ΡΠ±ΡΡ ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠΎΠ²: ΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΡ (Cisco, Juniper, HPE, Huaweiβ¦) ΠΈΠ»ΠΈ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΡΡ Π·ΠΎΠ½Π΄ΠΎΠ² (Flowmon Probe);
- Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ ΠΏΠΎ ΠΌΠ°ΡΡΡΠ°Π±ΠΈΡΡΠ΅ΠΌΠΎΡΡΠΈ ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡ Π½Π°ΡΠ°ΡΠΈΠ²Π°ΡΡ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π» ΡΠΈΡΡΠ΅ΠΌΡ ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²ΠΎΠΌ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΡ Π½ΠΎΠ²ΡΡ ΠΌΠΎΠ΄ΡΠ»Π΅ΠΉ, Π° ΡΠ°ΠΊΠΆΠ΅ ΠΏΠΎΠ²ΡΡΠ°ΡΡ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΡ Π±Π»Π°Π³ΠΎΠ΄Π°ΡΡ Π³ΠΈΠ±ΠΊΠΎΠΌΡ ΠΏΠΎΠ΄Ρ ΠΎΠ΄Ρ ΠΊ Π»ΠΈΡΠ΅Π½Π·ΠΈΡΠΎΠ²Π°Π½ΠΈΡ;
- Π·Π° ΡΡΠ΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π±Π΅Π·ΡΠΈΠ³Π½Π°ΡΡΡΠ½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π°, ΡΠΈΡΡΠ΅ΠΌΠ° ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΎΠ±Π½Π°ΡΡΠΆΠΈΠ²Π°ΡΡ Π΄Π°ΠΆΠ΅ Π½Π΅ ΠΈΠ·Π²Π΅ΡΡΠ½ΡΠ΅ Π°Π½ΡΠΈΠ²ΠΈΡΡΡΠ°ΠΌ ΠΈ IDS/IPS ΡΠΈΡΡΠ΅ΠΌΠ°ΠΌ zero-day Π°ΡΠ°ΠΊΠΈ;
- Π±Π»Π°Π³ΠΎΠ΄Π°ΡΡ ΠΏΠΎΠ»Π½ΠΎΠΉ Β«ΠΏΡΠΎΠ·ΡΠ°ΡΠ½ΠΎΡΡΠΈΒ» Ρ ΡΠΎΡΠΊΠΈ Π·ΡΠ΅Π½ΠΈΡ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ ΠΈ ΠΏΡΠΈΡΡΡΡΡΠ²ΠΈΡ ΡΠΈΡΡΠ΅ΠΌΡ Π² ΡΠ΅ΡΠΈ β ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ Π½Π΅ Π²Π»ΠΈΡΠ΅Ρ Π½Π° ΡΠ°Π±ΠΎΡΡ Π΄ΡΡΠ³ΠΈΡ ΡΠ·Π»ΠΎΠ² ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ ΠΠ°ΡΠ΅ΠΉ ΠΠ’ ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΡ;
- Flowmon β Π΅Π΄ΠΈΠ½ΡΡΠ²Π΅Π½Π½ΠΎΠ΅ Π½Π° ΡΡΠ½ΠΊΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅, ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°ΡΡΠ΅Π΅ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³ ΡΡΠ°ΡΠΈΠΊΠ° Π½Π° ΡΠΊΠΎΡΠΎΡΡΡΡ Π΄ΠΎ 100 ΠΠ±ΠΈΡ/Ρ;
- Flowmon β ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ Π΄Π»Ρ ΡΠ΅ΡΠ΅ΠΉ Π»ΡΠ±ΠΎΠ³ΠΎ ΠΌΠ°ΡΡΡΠ°Π±Π°;
- Π»ΡΡΡΠ΅Π΅ ΡΠΎΠΎΡΠ½ΠΎΡΠ΅Π½ΠΈΠ΅ ΡΠ΅Π½Π° / ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π» ΡΡΠ΅Π΄ΠΈ Π°Π½Π°Π»ΠΎΠ³ΠΈΡΠ½ΡΡ ΡΠ΅ΡΠ΅Π½ΠΈΠΉ.
Π Π΄Π°Π½Π½ΠΎΠΌ ΠΎΠ±Π·ΠΎΡΠ΅ ΠΌΡ ΡΠ°ΡΡΠΌΠΎΡΡΠ΅Π»ΠΈ ΠΌΠ΅Π½Π΅Π΅ 10% ΠΎΠ±ΡΠ΅Π³ΠΎ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π° ΡΠ΅ΡΠ΅Π½ΠΈΡ. Π ΡΠ»Π΅Π΄ΡΡΡΠ΅ΠΉ ΡΡΠ°ΡΡΠ΅ ΠΌΡ ΡΠ°ΡΡΠΊΠ°ΠΆΠ΅ΠΌ ΠΏΡΠΎ ΠΎΡΡΠ°Π»ΡΠ½ΡΠ΅ ΠΌΠΎΠ΄ΡΠ»ΠΈ Flowmon Networks. ΠΠ° ΠΏΡΠΈΠΌΠ΅ΡΠ΅ ΠΌΠΎΠ΄ΡΠ»Ρ Application Performance Monitoring ΠΌΡ ΠΏΠΎΠΊΠ°ΠΆΠ΅ΠΌ ΠΊΠ°ΠΊ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡ Π±ΠΈΠ·Π½Π΅Ρ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΌΠΎΠ³ΡΡ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΡΡ Π΄ΠΎΡΡΡΠΏΠ½ΠΎΡΡΡ Π½Π° Π·Π°Π΄Π°Π½Π½ΠΎΠΌ ΡΡΠΎΠ²Π½Π΅ SLA, Π° ΡΠ°ΠΊΠΆΠ΅ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡΠ½ΠΎ Π±ΡΡΡΡΠΎ Π΄ΠΈΠ°Π³Π½ΠΎΡΡΠΈΡΠΎΠ²Π°ΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ.
Π’Π°ΠΊΠΆΠ΅, Ρ
ΠΎΡΠΈΠΌ ΠΏΡΠΈΠ³Π»Π°ΡΠΈΡΡ ΠΠ°Ρ Π½Π° Π½Π°Ρ Π²Π΅Π±ΠΈΠ½Π°Ρ (10.09.2019), ΠΏΠΎΡΠ²ΡΡΠ΅Π½Π½ΡΠΉ ΡΠ΅ΡΠ΅Π½ΠΈΡΠΌ Π²Π΅Π½Π΄ΠΎΡΠ° Flowmon Networks. ΠΠ»Ρ ΠΏΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»ΡΠ½ΠΎΠΉ ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΠΈ ΠΏΡΠΎΡΠΈΠΌ ΠΠ°Ρ
ΠΠ° ΡΡΠΎΠΌ ΠΏΠΎΠΊΠ° Π²ΡΠ΅, ΡΠΏΠ°ΡΠΈΠ±ΠΎ Π·Π° ΠΠ°Ρ ΠΈΠ½ΡΠ΅ΡΠ΅Ρ!
Π’ΠΎΠ»ΡΠΊΠΎ Π·Π°ΡΠ΅Π³ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠ΅ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΠΈ ΠΌΠΎΠ³ΡΡ ΡΡΠ°ΡΡΠ²ΠΎΠ²Π°ΡΡ Π² ΠΎΠΏΡΠΎΡΠ΅.
ΠΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΠ΅ Π»ΠΈ Π²Ρ Netflow Π΄Π»Ρ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³Π° ΡΠ΅ΡΠΈ?
-
ΠΠ°
-
ΠΠ΅Ρ, Π½ΠΎ ΠΏΠ»Π°Π½ΠΈΡΡΡ
-
ΠΠ΅Ρ
ΠΡΠΎΠ³ΠΎΠ»ΠΎΡΠΎΠ²Π°Π»ΠΈ 9 ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ. ΠΠΎΠ·Π΄Π΅ΡΠΆΠ°Π»ΠΈΡΡ 3 ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ.
ΠΡΡΠΎΡΠ½ΠΈΠΊ: habr.com