ΠΠ΄ΡΠ°Π²ΡΡΠ²ΡΠΉΡΠ΅, ΠΊΠΎΠ»Π»Π΅Π³ΠΈ! ΠΠΏΡΠ΅Π΄Π΅Π»ΠΈΠ²ΡΠΈΡΡ Ρ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΡΠΌΠΈ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡΠΌΠΈ Π΄Π»Ρ ΡΠ°Π·Π²Π΅ΡΡΡΠ²Π°Π½ΠΈΡ StealthWatch Π²
1. Π‘ΠΏΠΎΡΠΎΠ±Ρ ΡΠ°Π·Π²Π΅ΡΡΡΠ²Π°Π½ΠΈΡ StealthWatch
Π‘ΡΡΠ΅ΡΡΠ²ΡΠ΅Ρ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΡΠΏΠΎΡΠΎΠ±ΠΎΠ² Β«ΠΏΠΎΡΡΠΎΠ³Π°ΡΡΒ» StealthWatch:
dcloud β ΠΎΠ±Π»Π°ΡΠ½ΡΠΉ ΡΠ΅ΡΠ²ΠΈΡ Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠ½ΡΡ ΡΠ°Π±ΠΎΡ;- Cloud Based:
Stealthwatch Cloud Free Trial β Π·Π΄Π΅ΡΡ Netflow Ρ Π²Π°ΡΠ΅Π³ΠΎ ΡΡΡΡΠΎΠΉΡΡΠ²Π° ΠΏΠΎΡΡΠΏΠ΅ΡΡΡ Π² ΠΎΠ±Π»Π°ΠΊΠΎ ΠΈ Π±ΡΠ΄Π΅Ρ ΡΠ°ΠΌ Π°Π½Π°Π»ΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡΡΡ ΠΠ StealthWatch; - On-premise POV (
GVE request ) β ΡΠΏΠΎΡΠΎΠ±, ΠΏΠΎ ΠΊΠΎΡΠΎΡΠΎΠΌΡ ΠΏΠΎΡΠ΅Π» Ρ, Π²Π°ΠΌ ΡΠΊΠΈΠ½ΡΡ 4 OVF ΡΠ°ΠΉΠ»Π° Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΡ ΠΌΠ°ΡΠΈΠ½ ΡΠΎ Π²ΡΡΡΠΎΠ΅Π½Π½ΡΠΌΠΈ Π»ΠΈΡΠ΅Π½Π·ΠΈΡΠΌΠΈ Π½Π° 90 Π΄Π½Π΅ΠΉ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ°Π·Π²Π΅ΡΠ½ΡΡΡ Π½Π° Π²ΡΠ΄Π΅Π»Π΅Π½Π½ΠΎΠΌ ΡΠ΅ΡΠ²Π΅ΡΠ΅ Π² ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΠΎΠΉ ΡΠ΅ΡΠΈ.
ΠΠ΅ΡΠΌΠΎΡΡΡ Π½Π° ΠΎΠ±ΠΈΠ»ΠΈΠ΅ cΠΊΠ°ΡΠ°Π½Π½ΡΡ
Π²ΠΈΡΡΡΠ°Π»ΠΎΠΊ, Π΄Π»Ρ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΠΎΠΉ ΡΠ°Π±ΠΎΡΠ΅ΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΡΠΎΠ»ΡΠΊΠΎ 2: StealthWatch Management Console ΠΈ FlowCollector. ΠΠ΄Π½Π°ΠΊΠΎ Π΅ΡΠ»ΠΈ Π½Π΅Ρ ΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΡΡΡΡΠΎΠΉΡΡΠ²Π°, ΠΊΠΎΡΠΎΡΠΎΠ΅ ΠΌΠΎΠΆΠ΅Ρ ΡΠΊΡΠΏΠΎΡΡΠΈΡΠΎΠ²Π°ΡΡ Netflow Π½Π° FlowCollector, ΡΠΎ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎ ΡΠ°Π·Π²Π΅ΡΠ½ΡΡΡ Π΅ΡΠ΅ ΠΈ FlowSensor, ΡΠ°ΠΊ ΠΊΠ°ΠΊ ΠΏΠΎΡΠ»Π΅Π΄Π½ΠΈΠΉ Ρ ΠΏΠΎΠΌΠΎΡΡΡ SPAN/RSPAN ΡΠ΅Ρ
Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΡΠΎΠ±ΠΈΡΠ°ΡΡ Netflow.
Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠ½ΠΎΠ³ΠΎ ΡΡΠ΅Π½Π΄Π°, ΠΊΠ°ΠΊ Ρ ΡΠΆΠ΅ Π³ΠΎΠ²ΠΎΡΠΈΠ» ΡΠ°Π½Π΅Π΅, ΠΌΠΎΠΆΠ΅Ρ Π²ΡΡΡΡΠΏΠ°ΡΡ Π²Π°ΡΠ° ΡΠ΅Π°Π»ΡΠ½Π°Ρ ΡΠ΅ΡΡ, ΡΠ°ΠΊ ΠΊΠ°ΠΊ StealthWatch Π½ΡΠΆΠ½Π° Π»ΠΈΡΡ ΠΊΠΎΠΏΠΈΡ, ΠΈΠ»ΠΈ, ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½Π΅Π΅ Π³ΠΎΠ²ΠΎΡΡ, Π²ΡΠΆΠΈΠΌΠΊΠ° ΠΊΠΎΠΏΠΈΠΈ ΡΡΠ°ΡΠΈΠΊΠ°. ΠΠ° ΡΠΈΡΡΠ½ΠΊΠ΅ Π½ΠΈΠΆΠ΅ ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»Π΅Π½Π° ΠΌΠΎΡ ΡΠ΅ΡΡ, Π³Π΄Π΅ Π½Π° ΡΠ»ΡΠ·Π΅ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Ρ ΡΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΡΡ Netflow Exporter ΠΈ, Π² ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠ΅, Π±ΡΠ΄Ρ ΠΏΠΎΡΡΠ»Π°ΡΡ Netflow Π½Π° ΠΊΠΎΠ»Π»Π΅ΠΊΡΠΎΡ.
ΠΠ»Ρ Π΄ΠΎΡΡΡΠΏΠ° ΠΊ Π±ΡΠ΄ΡΡΠΈΠΌ VM, Π½Π° Π²Π°ΡΠ΅ΠΌ ΡΠ°Π΅ΡΠ²ΠΎΠ»Π΅, Π΅ΡΠ»ΠΈ ΡΠ°ΠΊΠΎΠ²ΠΎΠΉ ΠΈΠΌΠ΅Π΅ΡΡΡ, ΡΠ»Π΅Π΄ΡΠ΅Ρ ΡΠ°Π·ΡΠ΅ΡΠΈΡΡ ΡΠ»Π΅Π΄ΡΡΡΠΈΠ΅ ΠΏΠΎΡΡΡ:
TCP 22 l TCP 25 l TCP 389 l TCP 443 l TCP 2393 l TCP 5222 l UDP 53 l UDP 123 l UDP 161 l UDP 162 l UDP 389 l UDP 514 l UDP 2055 l UDP 6343
ΠΠ΅ΠΊΠΎΡΠΎΡΡΠ΅ ΠΈΠ· Π½ΠΈΡ
β ΠΎΠ±ΡΠ΅ΠΈΠ·Π²Π΅ΡΡΠ½ΡΠ΅ ΡΠ΅ΡΠ²ΠΈΡΡ, Π½Π΅ΠΊΠΎΡΠΎΡΡΠ΅ Π·Π°ΡΠ΅Π·Π΅ΡΠ²ΠΈΡΠΎΠ²Π°Π½Ρ ΠΏΠΎΠ΄ ΡΠ»ΡΠΆΠ±Ρ Cisco.
Π ΠΌΠΎΠ΅ΠΌ ΡΠ»ΡΡΠ°Π΅ Ρ ΠΏΡΠΎΡΡΠΎ ΡΠ°Π·Π²Π΅ΡΠ½ΡΠ» StelathWatch Π² ΡΠΎΠΉ ΠΆΠ΅ ΡΠ΅ΡΠΈ, ΡΡΠΎ ΠΈ Check Point, ΠΈ Π½ΠΈΠΊΠ°ΠΊΠΈΡ
ΠΏΡΠ°Π²ΠΈΠ» Π½Π° ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠΎΠ²Π°ΡΡ Π½Π΅ ΠΏΡΠΈΡΠ»ΠΎΡΡ.
2. Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° FlowCollector Π½Π° ΠΏΡΠΈΠΌΠ΅ΡΠ΅ VMware vSphere
2.1. ΠΠ°ΠΆΠΌΠΈΡΠ΅ Browse ΠΈ Π²ΡΠ±Π΅ΡΠ΅ΡΠ΅ OVF ΡΠ°ΠΉΠ»1. ΠΡΠΎΠ²Π΅ΡΠΈΠ² Π΄ΠΎΡΡΡΠΏΠ½ΠΎΡΡΡ ΡΠ΅ΡΡΡΡΠΎΠ², ΠΏΠ΅ΡΠ΅ΠΉΠ΄ΠΈΡΠ΅ Π² ΠΌΠ΅Π½Ρ View, Inventory β Networking (Ctrl+Shift+N).
2.2. ΠΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Networking, Π²ΡΠ±ΠΈΡΠ°Π΅ΠΌ Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ
Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΡΠ²ΠΈΡΠ° New Distributed port group.
2.3. ΠΠ°Π΄Π°Π΅ΠΌ ΠΈΠΌΡ, ΠΏΡΡΡΡ Π±ΡΠ΄Π΅Ρ StealthWatchPortGroup, ΠΎΡΡΠ°Π»ΡΠ½ΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°ΡΡ ΠΊΠ°ΠΊ Π½Π° ΡΠΊΡΠΈΠ½ΡΠΎΡΠ΅ ΠΈ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ Next.
2.4. ΠΠ°Π²Π΅ΡΡΠ°Π΅ΠΌ ΡΠΎΠ·Π΄Π°Π½ΠΈΠ΅ Port Group ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ Finish.
2.5. Π£ ΡΠΎΠ·Π΄Π°Π½Π½ΠΎΠΉ Port Group ΠΏΠΎΠ΄ΡΠ΅Π΄Π°ΠΊΡΠΈΡΡΠ΅ΠΌ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ, Π½Π°ΠΆΠ°Π² ΠΏΡΠ°Π²ΠΎΠΉ ΠΊΠ»Π°Π²ΠΈΡΠ΅ΠΉ ΠΌΡΡΠΈ Π½Π° ΠΏΠΎΡΡ Π³ΡΡΠΏΠΏΡ, Π²ΡΠ±ΠΈΡΠ°Π΅ΠΌ Edit Settings. ΠΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Security ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½ΠΎ Π²ΠΊΠ»ΡΡΠ°Π΅ΠΌ Β«Π½Π΅ΡΠ°Π·Π±ΠΎΡΡΠΈΠ²ΡΠΉ ΡΠ΅ΠΆΠΈΠΌΒ», Promiscuous Mode β Accept β OK.
2.6. Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΏΡΠΈΠΌΠ΅ΡΠ° ΠΈΠΌΠΏΠΎΡΡΠΈΡΡΠ΅ΠΌ OVF FlowCollector, ΡΡΡΠ»ΠΊΡ Π½Π° ΡΠΊΠ°ΡΠΈΠ²Π°Π½ΠΈΠ΅ ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ ΠΏΡΠΈΡΠ»Π°Π» ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ Cisco ΠΏΠΎΡΠ»Π΅ GVE Π·Π°ΠΏΡΠΎΡΠ°. ΠΠ°ΠΆΠ°Π² ΠΏΡΠ°Π²ΠΎΠΉ ΠΊΠ»Π°Π²ΠΈΡΠ΅ΠΉ ΠΌΡΡΠΈ Π½Π° Ρ
ΠΎΡΡ, Π½Π° ΠΊΠΎΡΠΎΡΠΎΠΌ Π²Ρ ΠΏΠ»Π°Π½ΠΈΡΡΠ΅ΡΠ΅ ΡΠ°Π·Π²Π΅ΡΠ½ΡΡΡ VM, Π²ΡΠ±ΠΈΡΠ°Π΅ΠΌ Deploy OVF Template. ΠΠ°ΡΠ°ΡΠ΅Π»ΡΠ½ΠΎ Π²ΡΠ΄Π΅Π»ΡΠ΅ΠΌΠΎΠ³ΠΎ ΠΌΠ΅ΡΡΠ°, Π½Π° 50 GB ΠΎΠ½ Β«Π·Π°Π²Π΅Π΄Π΅ΡΡΡΒ», Π½ΠΎ Π΄Π»Ρ Π±ΠΎΠ΅Π²ΡΡ
ΡΡΠ»ΠΎΠ²ΠΈΠΉ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΡΡΡ Π²ΡΠ΄Π΅Π»ΡΡΡ Π³ΠΈΠ³Π°Π±Π°ΠΉΡ 200.
2.7. ΠΡΠ±ΠΈΡΠ°Π΅ΠΌ ΠΏΠ°ΠΏΠΊΡ, Π³Π΄Π΅ Π»Π΅ΠΆΠΈΡ OVF ΡΠ°ΠΉΠ».
2.8. ΠΠ°ΠΆΠΈΠΌΠ°Π΅ΠΌ Β«ΠΠ°Π»Π΅Π΅Β».
2.9. Π£ΠΊΠ°Π·ΡΠ²Π°Π΅ΠΌ ΠΈΠΌΡ ΠΈ ΡΠ΅ΡΠ²Π΅Ρ, Π³Π΄Π΅ ΠΌΡ ΡΡΠΎ ΡΠ°Π·Π²ΠΎΡΠ°ΡΠΈΠ²Π°Π΅ΠΌ.
2.10. Π ΠΈΡΠΎΠ³Π΅ ΠΏΠΎΠ»ΡΡΠ°Π΅ΠΌ ΡΠ»Π΅Π΄ΡΡΡΡΡ ΠΊΠ°ΡΡΠΈΠ½Ρ ΠΈ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ Β«FinishΒ».
2.11. ΠΡΠΏΠΎΠ»Π½ΡΠ΅ΠΌ ΡΠ΅ ΠΆΠ΅ ΡΠ°ΠΌΡΠ΅ ΡΠ°Π³ΠΈ, Π΄Π»Ρ ΡΠ°Π·Π²Π΅ΡΡΡΠ²Π°Π½ΠΈΡ StealthWatch Management Console.
2.12. Π’Π΅ΠΏΠ΅ΡΡ ΡΠ»Π΅Π΄ΡΠ΅Ρ ΡΠΊΠ°Π·Π°ΡΡ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΡΠ΅ ΡΠ΅ΡΠΈ Π² ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°Ρ
, ΡΡΠΎΠ±Ρ FlowCollector Π²ΠΈΠ΄Π΅Π», ΠΊΠ°ΠΊ SMC, ΡΠ°ΠΊ ΠΈ ΡΡΡΡΠΎΠΉΡΡΠ²Π°, Ρ ΠΊΠΎΡΠΎΡΡΡ
Π±ΡΠ΄Π΅Ρ ΡΠΊΡΠΏΠΎΡΡΠΈΡΠΎΠ²Π°ΡΡΡΡ Netflow.
3. ΠΠ½ΠΈΡΠΈΠ°Π»ΠΈΠ·Π°ΡΠΈΡ StealthWatch Management Console
3.1. ΠΠ΅ΡΠ΅ΠΉΠ΄Ρ Π² ΠΊΠΎΠ½ΡΠΎΠ»Ρ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΠΎΠΉ ΠΌΠ°ΡΠΈΠ½Ρ SMCVE, Π²Ρ ΡΠ²ΠΈΠ΄ΠΈΡΠ΅ ΠΌΠ΅ΡΡΠΎ Π΄Π»Ρ Π²Π²ΠΎΠ΄Π° Π»ΠΎΠ³ΠΈΠ½Π° ΠΈ ΠΏΠ°ΡΠΎΠ»Ρ, ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ sysadmin/lan1cope.
3.2. ΠΠ°Ρ
ΠΎΠ΄ΠΈΠΌ Π² ΠΏΡΠ½ΠΊΡ Management, Π·Π°Π΄Π°Π΅ΠΌ IP-Π°Π΄ΡΠ΅Ρ ΠΈ Π΄ΡΡΠ³ΠΈΠ΅ ΡΠ΅ΡΠ΅Π²ΡΠ΅ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ, Π·Π°ΡΠ΅ΠΌ ΠΏΠΎΠ΄ΡΠ²Π΅ΡΠΆΠ΄Π°Π΅ΠΌ ΠΈΡ
ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅. Π£ΡΡΡΠΎΠΉΡΡΠ²ΠΎ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΈΡΡΡ.
3.3. ΠΠ΅ΡΠ΅Ρ
ΠΎΠ΄ΠΈΠΌ Π² Π²Π΅Π±-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ (ΠΏΠΎ https Π½Π° ΡΠΎΡ Π°Π΄ΡΠ΅Ρ, ΠΊΠΎΡΠΎΡΡΠΉ Π²Ρ Π·Π°Π΄Π°Π»ΠΈ SMC) ΠΈ ΠΏΡΠΎΠΈΠ½ΠΈΡΠΈΠ°Π»ΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡ ΠΊΠΎΠ½ΡΠΎΠ»Ρ, Π»ΠΎΠ³ΠΈΠ½/ΠΏΠ°ΡΠΎΠ»Ρ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ β admin/lan411cope.
P.S.: Π±ΡΠ²Π°Π΅Ρ, ΡΡΠΎ Π² Google Chrome Π½Π΅ ΠΎΡΠΊΡΡΠ²Π°Π΅ΡΡΡ, Explorer Π²ΡΠ΅Π³Π΄Π° Π²ΡΡΡΡΠΈΡ.
3.4. ΠΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½ΠΎ ΠΌΠ΅Π½ΡΠ΅ΠΌ ΠΏΠ°ΡΠΎΠ»ΠΈ, Π·Π°Π΄Π°Π΅ΠΌ DNS, NTP ΡΠ΅ΡΠ²Π΅ΡΡ, Π΄ΠΎΠΌΠ΅Π½ ΠΈ ΠΏΡΠΎΡΠ΅Π΅. ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ ΠΈΠ½ΡΡΠΈΡΠΈΠ²Π½ΠΎ ΠΏΠΎΠ½ΡΡΠ½ΡΠ΅.
3.5. ΠΠΎΡΠ»Π΅ Π½Π°ΠΆΠ°ΡΠΈΡ ΠΊΠ½ΠΎΠΏΠΊΠΈ Β«ApplyΒ» ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎ ΡΠ½ΠΎΠ²Π° ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΈΡΡΡ. Π§Π΅ΡΠ΅Π· 5-7 ΠΌΠΈΠ½ΡΡ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠΈΡΡ Π΅ΡΠ΅ ΡΠ°Π· ΠΏΠΎ ΡΡΠΎΠΌΡ Π°Π΄ΡΠ΅ΡΡ; ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ StealthWatch Π±ΡΠ΄Π΅Ρ ΠΎΡΡΡΠ΅ΡΡΠ²Π»ΡΡΡΡΡ ΡΠ΅ΡΠ΅Π· Π²Π΅Π±-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ.
4. ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° FlowCollector
4.1. Π‘ ΠΊΠΎΠ»Π»Π΅ΠΊΡΠΎΡΠΎΠΌ Π²ΡΠ΅ ΡΠΎ ΠΆΠ΅ ΡΠ°ΠΌΠΎΠ΅. Π‘ΠΏΠ΅ΡΠ²Π° Π² CLI ΡΠΊΠ°Π·ΡΠ²Π°Π΅ΠΌ IP-Π°Π΄ΡΠ΅Ρ, ΠΌΠ°ΡΠΊΡ, Π΄ΠΎΠΌΠ΅Π½, Π΄Π°Π»Π΅Π΅ FC ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠΆΠ°Π΅ΡΡΡ. ΠΠΎΡΠ»Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠΈΡΡΡΡ ΠΊ Π²Π΅Π±-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ ΠΏΠΎ Π·Π°Π΄Π°Π½Π½ΠΎΠΌΡ Π°Π΄ΡΠ΅ΡΡ ΠΈ ΠΏΡΠΎΠ²Π΅ΡΡΠΈ ΡΠ°ΠΊΡΡ ΠΆΠ΅ Π±Π°Π·ΠΎΠ²ΡΡ Π½Π°ΡΡΡΠΎΠΉΠΊΡ. Π ΡΠ²ΡΠ·ΠΈ Ρ ΡΠ΅ΠΌ, ΡΡΠΎ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΏΠΎΡ ΠΎΠΆΠΈ, ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΡΠ΅ ΡΠΊΡΠΈΠ½ΡΠΎΡΡ ΠΎΠΏΡΡΠΊΠ°ΡΡΡΡ. Π£ΡΠ΅ΡΠ½ΡΠ΅ Π΄Π°Π½Π½ΡΠ΅ Π΄Π»Ρ Π²Ρ ΠΎΠ΄Π° ΡΠ°ΠΊΠΈΠ΅ ΠΆΠ΅.
4.2. ΠΠ° ΠΏΡΠ΅Π΄ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅ΠΌ ΠΏΡΠ½ΠΊΡΠ΅ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎ Π·Π°Π΄Π°ΡΡ IP-Π°Π΄ΡΠ΅Ρ SMC, Π² ΡΡΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ ΠΊΠΎΠ½ΡΠΎΠ»Ρ Π±ΡΠ΄Π΅Ρ Π²ΠΈΠ΄Π΅ΡΡ ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎ, ΠΏΠΎΠ΄ΡΠ²Π΅ΡΠ΄ΠΈΡΡ ΡΡΡ Π½Π°ΡΡΡΠΎΠΉΠΊΡ ΠΏΡΠΈΠ΄Π΅ΡΡΡ Π²Π²ΠΎΠ΄ΠΎΠΌ ΡΡΠ΅ΡΠ½ΡΡ
Π΄Π°Π½Π½ΡΡ
.
4.3. ΠΡΠ±ΠΈΡΠ°Π΅ΠΌ Π΄ΠΎΠΌΠ΅Π½ Π΄Π»Ρ StealthWatch, ΠΎΠ½ Π±ΡΠ» Π·Π°Π΄Π°Π½ ΡΠ°Π½Π΅Π΅, ΠΈ ΠΏΠΎΡΡ 2055 β ΠΎΠ±ΡΡΠ½ΡΠΉ Netflow, Π΅ΡΠ»ΠΈ ΡΠ°Π±ΠΎΡΠ°Π΅ΡΠ΅ Ρ sFlow, ΠΏΠΎΡΡ 6343.
5. ΠΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Netflow Exporter
5.1. ΠΠ»Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΡΠΊΡΠΏΠΎΡΡΠ΅ΡΠ° Netflow Π½Π°ΡΡΠΎΡΡΠ΅Π»ΡΠ½ΠΎ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΡ ΠΎΠ±ΡΠ°ΡΠΈΡΡΡΡ ΠΊ ΡΡΠΎΠΌΡ
5.2. Π Π½Π°ΡΠ΅ΠΌ ΡΠ»ΡΡΠ°Π΅, Ρ ΠΏΠΎΠ²ΡΠΎΡΡΡΡ, ΠΌΡ ΡΠΊΡΠΏΠΎΡΡΠΈΡΡΠ΅ΠΌ Netflow ΡΠΎ ΡΠ»ΡΠ·Π° Check Point. ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Netflow exporter ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΡΡ Π² ΡΡ ΠΎΠΆΠ΅ΠΉ ΠΏΠΎ Π½Π°Π·Π²Π°Π½ΠΈΡ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Π² Π²Π΅Π±-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ΅ (Gaia Portal). ΠΠ»Ρ ΡΡΠΎΠ³ΠΎ ΡΡΠΎΠΈΡ Π½Π°ΠΆΠ°ΡΡ Β«AddΒ», ΡΠΊΠ°Π·Π°ΡΡ Π²Π΅ΡΡΠΈΡ Netflow ΠΈ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΡΠΉ ΠΏΠΎΡΡ.
6. ΠΠ½Π°Π»ΠΈΠ· ΡΠ°Π±ΠΎΡΡ StealthWatch
6.1. ΠΠ΅ΡΠ΅ΠΉΠ΄Ρ Π² Π²Π΅Π±-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ SMC, Π½Π° ΠΏΠ΅ΡΠ²ΠΎΠΉ ΠΆΠ΅ ΡΡΡΠ°Π½ΠΈΡΠ΅ Dashboards > Network Security Π²ΠΈΠ΄Π½ΠΎ, ΡΡΠΎ ΡΡΠ°ΡΠΈΠΊ ΠΏΠΎΡΠ΅Π»!
6.2. ΠΠ΅ΠΊΠΎΡΠΎΡΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΠ°Π·Π±ΠΈΠ΅Π½ΠΈΠ΅ Ρ
ΠΎΡΡΠΎΠ² ΠΏΠΎ Π³ΡΡΠΏΠΏΠ°ΠΌ, ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³ ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΡ
ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ², ΠΈΡ
Π·Π°Π³ΡΡΠΆΠ΅Π½Π½ΠΎΡΡΡ, ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ»Π»Π»Π΅ΠΊΡΠΎΡΠ°ΠΌΠΈ ΠΈ Π΄ΡΡΠ³ΠΎΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡΠΈ ΡΠΎΠ»ΡΠΊΠΎ Π² Java ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ StealthWatch. Π Π°Π·ΡΠΌΠ΅Π΅ΡΡΡ, Cisco ΠΏΠΎΡΠΈΡ
ΠΎΠ½ΡΠΊΡ ΠΏΠ΅ΡΠ΅Π½ΠΎΡΠΈΡ Π²Π΅ΡΡ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π» Π² Π±ΡΠ°ΡΠ·Π΅ΡΠ½ΡΡ Π²Π΅ΡΡΠΈΡ ΠΈ ΡΠΊΠΎΡΠΎ ΠΎΡ ΡΠ°ΠΊΠΎΠ³ΠΎ Π΄Π΅ΡΠΊΡΠΎΠΏΠ½ΠΎΠ³ΠΎ ΠΊΠ»ΠΈΠ΅Π½ΡΠ° ΠΌΡ ΠΎΡΠΊΠ°ΠΆΠ΅ΠΌΡΡ.
ΠΠ»Ρ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ, ΠΏΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»ΡΠ½ΠΎ ΡΠ»Π΅Π΄ΡΠ΅Ρ ΠΏΠΎΡΡΠ°Π²ΠΈΡΡ
Π ΠΏΡΠ°Π²ΠΎΠΌ Π²Π΅ΡΡ Π½Π΅ΠΌ ΡΠ³Π»Ρ Π²Π΅Π±-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΠΊΠΎΠ½ΡΠΎΠ»ΠΈ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ Π΄Π»Ρ ΡΠΊΠ°ΡΠΈΠ²Π°Π½ΠΈΡ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ Π½Π°ΠΆΠ°ΡΡ ΠΊΠ½ΠΎΠΏΠΊΡ Β«Desktop ClientΒ».
ΠΡ ΡΠΎΡ
ΡΠ°Π½ΡΠ΅ΡΠ΅ ΠΈ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°Π΅ΡΠ΅ ΠΊΠ»ΠΈΠ΅Π½Ρ ΠΏΡΠΈΠ½ΡΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎ, java ΡΠΊΠΎΡΠ΅Π΅ Π²ΡΠ΅Π³ΠΎ Π±ΡΠ΄Π΅Ρ ΡΡΠ³Π°ΡΡΡΡ Π½Π° Π½Π΅Π³ΠΎ, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΡΠ΅Π±ΡΠ΅ΡΡΡ Π·Π°Π½Π΅ΡΡΠΈ Ρ
ΠΎΡΡ Π² java ΠΈΡΠΊΠ»ΡΡΠ΅Π½ΠΈΡ.
Π ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠ΅ Π²Π·ΠΎΡΡ ΠΎΡΠΊΡΡΠ²Π°Π΅ΡΡΡ Π΄ΠΎΠ²ΠΎΠ»ΡΠ½ΠΎ ΠΏΠΎΠ½ΡΡΠ½ΡΠΉ ΠΊΠ»ΠΈΠ΅Π½Ρ, Π² ΠΊΠΎΡΠΎΡΠΎΠΌ Π»Π΅Π³ΠΊΠΎ ΠΏΠΎΡΠΌΠΎΡΡΠ΅ΡΡ Π·Π°Π³ΡΡΠ·ΠΊΡ ΡΠΊΡΠΏΠΎΡΡΠ΅ΡΠΎΠ², ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ², Π°ΡΠ°ΠΊΠΈ ΠΈ ΠΈΡ ΠΏΠΎΡΠΎΠΊΠΈ.
7. StealthWatch Central Management
7.1. ΠΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Central Management Π½Π°Ρ ΠΎΠ΄ΡΡΡΡ Π²ΡΠ΅ ΡΡΡΡΠΎΠΉΡΡΠ²Π°, ΡΠ²Π»ΡΡΡΠΈΠ΅ΡΡ ΡΠ°ΡΡΡΡ ΡΠ°Π·Π²Π΅ΡΠ½ΡΡΠΎΠ³ΠΎ StealthWatch, ΡΠ°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ: FlowCollector, FlowSensor, UDP-Director ΠΈ Endpoint Concetrator. Π’Π°ΠΌ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΏΡΠ°Π²Π»ΡΡΡ ΡΠ΅ΡΠ΅Π²ΡΠΌΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠ°ΠΌΠΈ ΠΈ ΡΠ»ΡΠΆΠ±Π°ΠΌΠΈ ΡΡΡΡΠΎΠΉΡΡΠ², Π»ΠΈΡΠ΅Π½Π·ΠΈΡΠΌΠΈ ΠΈ ΠΌΠ°Π½ΡΠ°Π»ΡΠ½ΠΎ Π²ΡΠΊΠ»ΡΡΠΈΡΡ ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎ.
ΠΠ΅ΡΠ΅ΠΉΡΠΈ Π² Π½Π΅Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΆΠ°Π² Π½Π° Β«ΡΠ΅ΡΡΠ΅ΡΠ΅Π½ΠΊΡΒ» Π² ΠΏΡΠ°Π²ΠΎΠΌ Π²Π΅ΡΡ Π½Π΅ΠΌ ΡΠ³Π»Ρ ΠΈ Π²ΡΠ±ΡΠ°Π² Central Management.
7.2. ΠΠ΅ΡΠ΅ΠΉΠ΄Ρ Π² Edit Appliance Configuration Ρ FlowCollector, Π²Ρ ΡΠ²ΠΈΠ΄ΠΈΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ SSH, NTP ΠΈ Π΄ΡΡΠ³ΠΈΠ΅ ΡΠ΅ΡΠ΅Π²ΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ, ΠΊΠ°ΡΠ°ΡΡΠΈΠ΅ΡΡ Π½Π΅ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²Π΅Π½Π½ΠΎ Π°ΠΏΠΏΠ»Π°ΠΉΠ½ΡΠ°. Π§ΡΠΎΠ±Ρ ΠΏΠ΅ΡΠ΅ΠΉΡΠΈ ΡΠ»Π΅Π΄ΡΠ΅Ρ Π²ΡΠ±ΡΠ°ΡΡ Actions β Edit Appliance Configuration Ρ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎΠ³ΠΎ ΡΡΡΡΠΎΠΉΡΡΠ²Π°.
7.3. ΠΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ Π»ΠΈΡΠ΅Π½Π·ΠΈΡΠΌΠΈ ΡΠ°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡΠΈ, Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Central Management > Manage Licences. Π’ΡΠΈΠ°Π»ΡΠ½ΡΠ΅ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΈ Π² ΡΠ»ΡΡΠ°Π΅ GVE Π·Π°ΠΏΡΠΎΡΠ° Π΄Π°ΡΡΡΡ Π½Π° 90 Π΄Π½Π΅ΠΉ.
ΠΡΠΎΠ΄ΡΠΊΡ Π³ΠΎΡΠΎΠ² ΠΊ ΡΠ°Π±ΠΎΡΠ΅! Π ΡΠ»Π΅Π΄ΡΡΡΠ΅ΠΉ ΡΠ°ΡΡΠΈ ΠΌΡ ΡΠ°ΡΡΠΌΠΎΡΡΠΈΠΌ, ΠΊΠ°ΠΊ StealthWatch ΠΌΠΎΠΆΠ΅Ρ ΡΠ°ΡΠΏΠΎΠ·Π½Π°Π²Π°ΡΡ Π°ΡΠ°ΠΊΠΈ ΠΈ Π³Π΅Π½Π΅ΡΠΈΡΠΎΠ²Π°ΡΡ ΠΎΡΡΠ΅ΡΡ.
ΠΡΡΠΎΡΠ½ΠΈΠΊ: habr.com