TS Total Sight. БрСдство сбора событий, Π°Π½Π°Π»ΠΈΠ·Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ рСагирования Π½Π° ΡƒΠ³Ρ€ΠΎΠ·Ρ‹

TS Total Sight. БрСдство сбора событий, Π°Π½Π°Π»ΠΈΠ·Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ рСагирования Π½Π° ΡƒΠ³Ρ€ΠΎΠ·Ρ‹

Π”ΠΎΠ±Ρ€Ρ‹ΠΉ дСнь, Π² ΠΏΡ€ΠΎΡˆΠ»Ρ‹Ρ… ΡΡ‚Π°Ρ‚ΡŒΡΡ… ΠΌΡ‹ познакомились с Ρ€Π°Π±ΠΎΡ‚ΠΎΠΉ ELK Stack. А Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ обсудим возмоТности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ спСциалисту ΠΏΠΎ Π˜Π‘ Π² использовании Π΄Π°Π½Π½Ρ‹Ρ… систСм. КакиС Π»ΠΎΠ³ΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΈ Π½ΡƒΠΆΠ½ΠΎ завСсти Π² elasticsearch. Рассмотрим, ΠΊΠ°ΠΊΡƒΡŽ статистику ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ, настраивая Π΄Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹ ΠΈ Π΅ΡΡ‚ΡŒ Π»ΠΈ Π² этом ΠΏΡ€ΠΎΡ„ΠΈΡ‚. Каким ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΌΠΎΠΆΠ½ΠΎ Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ процСссов Π˜Π‘, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ стСк ELK. Боставим Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρƒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ систСмы. Π’ суммС, рСализация всСго Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° это ΠΎΡ‡Π΅Π½ΡŒ большая ΠΈ тяТСлая Π·Π°Π΄Π°Ρ‡Π°, поэтому Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π²Ρ‹Π΄Π΅Π»ΠΈΠ»ΠΈ Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ΅ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ β€” TS Total Sight.

Π’ настоящСС врСмя усилСнно Π½Π°Π±ΠΈΡ€Π°ΡŽΡ‚ ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, ΠΊΠΎΠ½ΡΠΎΠ»ΠΈΠ΄ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ Π˜Π‘ Π² ΠΎΠ΄Π½ΠΎΠΌ логичСском мСстС, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ спСциалист ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ статистику ΠΈ Ρ„Ρ€ΠΎΠ½Ρ‚ дСйствий для ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΡ состояния Π˜Π‘ Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π’Π°ΠΊΡƒΡŽ Π·Π°Π΄Π°Ρ‡Ρƒ ΠΌΡ‹ сСбС поставили Π² использовании стСка ELK, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π²Ρ‹Π΄Π΅Π»ΠΈΠ»ΠΈ основной Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» Π² 4 Ρ€Π°Π·Π΄Π΅Π»Π°:

  1. Бтатистика ΠΈ визуализация;
  2. ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² Π˜Π‘;
  3. ΠŸΡ€ΠΈΠΎΡ€ΠΈΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ²;
  4. Автоматизация процСссов Π˜Π‘.

Π”Π°Π»Π΅Π΅ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ рассмотрим ΠΏΠΎ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ.

ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² Π˜Π‘

Главная Π·Π°Π΄Π°Ρ‡Π° Π² использовании elasticsearch Π² нашСм случаС это сбор Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² Π˜Π‘. Π‘ΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ Π˜Π‘ ΠΌΠΎΠΆΠ½ΠΎ с Π»ΡŽΠ±Ρ‹Ρ… срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹, Ссли ΠΎΠ½ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ Ρ…ΠΎΡ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅-Ρ‚ΠΎ Ρ€Π΅ΠΆΠΈΠΌΡ‹ пСрСсылки Π»ΠΎΠ³ΠΎΠ², стандартноС это syslog ΠΈΠ»ΠΈ ΠΏΠΎ scp сохранСниС Π² Ρ„Π°ΠΉΠ».

МоТно привСсти стандартныС ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ, ΠΎΡ‚ΠΊΡƒΠ΄Π° слСдуСт Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ пСрСсылку Π»ΠΎΠ³ΠΎΠ²:

  1. Π›ΡŽΠ±Ρ‹Π΅ срСдства NGFW (Check Point, Fortinet);
  2. Π›ΡŽΠ±Ρ‹Π΅ сканСры уязвимостСй (PT Scanner, OpenVas);
  3. Web Application Firewall (PT AF);
  4. Анализаторы netflow (Flowmon, Cisco StealthWatch);
  5. AD сСрвСр.

ΠŸΠΎΡΡ‚Π΅ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ настроили ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π»ΠΎΠ³ΠΎΠ² ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ Π² Logstash, ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠΎΡ€Ρ€Π΅Π»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ ΡΡ€Π°Π²Π½ΠΈΡ‚ΡŒ с ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹, ΠΏΠΎΡΡ‚ΡƒΠΏΠ°ΡŽΡ‰ΠΈΠ΅ с Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… срСдств бСзопасности. Для этого ΡƒΠ΄ΠΎΠ±Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ индСксы, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π±ΡƒΠ΄Π΅ΠΌ Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒ всС ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹, относящиСся ΠΊ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌΡƒ устройству. Π”Ρ€ΡƒΠ³ΠΈΠΌΠΈ словами, ΠΎΠ΄ΠΈΠ½ индСкс β€” это всС ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ устройству. Π Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΎΠ΅ распрСдСлСниС Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ 2 способами.

ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ это Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ Logstash. Для этого Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€ΠΎΠ΄ΡƒΠ±Π»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π»ΠΎΠ³ ΠΏΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ полям Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΡƒΡŽ Π΅Π΄ΠΈΠ½ΠΈΡ†Ρƒ с Π΄Ρ€ΡƒΠ³ΠΈΠΌ Ρ‚ΠΈΠΏΠΎΠΌ. И ΠΏΠΎΡ‚ΠΎΠΌ Π² ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ этот Ρ‚ΠΈΠΏ. Π’ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ΠΊΠ»ΠΎΠ½ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π»ΠΎΠ³ΠΈ ΠΏΠΎ блэйду IPS мСТсСтСвого экрана Check Point.

filter {
    if [product] == "SmartDefense" {
        clone {
	    clones => ["CloneSmartDefense"]
	    add_field => {"system" => "checkpoint"}
	}
    }
}

Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ индСкс Ρ‚Π°ΠΊΠΈΠ΅ события Π² зависимости ΠΎΡ‚ ΠΏΠΎΠ»Π΅ΠΉ Π»ΠΎΠ³ΠΎΠ², Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‚Π°ΠΊΠΎΠΉ ΠΊΠ°ΠΊ Destination IP сигнатуры Π°Ρ‚Π°ΠΊΠΈ. МоТно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄ΠΎΠ±Π½ΡƒΡŽ ΠΊΠΎΠ½ΡΡ‚Ρ€ΡƒΠΊΡ†ΠΈΡŽ:

output {
    if [type] == "CloneSmartDefense"{
    {
         elasticsearch {
    	 hosts => [",<IP_address_elasticsearch>:9200"]
    	 index => "smartdefense-%{dst}"
    	 user => "admin"
    	 password => "password"
  	 }
    }
}

И Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ сохранСниС Π² индСкс всСх ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ², Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠΎ IP адрСсу, ΠΈΠ»ΠΈ ΠΏΠΎ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΌΡƒ ΠΈΠΌΠ΅Π½ΠΈ ΠΌΠ°ΡˆΠΈΠ½Ρ‹. Π’ Π΄Π°Π½Π½ΠΎΠΌ случаС сохраняСм Π² индСкс Β«smartdefense-%{dst}Β», ΠΏΠΎ IP адрСсу назчСния сигнатуры.

Однако, Ρƒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² Π±ΡƒΠ΄ΡƒΡ‚ Ρ€Π°Π·Π½Ρ‹Π΅ поля для Π»ΠΎΠ³ΠΎΠ², Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Ρ‚ ΠΊ хаосу, ΠΈ Π»ΠΈΡˆΠ½Π΅ΠΌΡƒ ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΡŽ памяти. И здСсь Π½Π°Π΄ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Π»ΠΈΠ±ΠΎ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π² настройках ΠΊΠΎΠ½Ρ„ΠΈΠ³Π° Logstash Π·Π°ΠΌΠ΅Π½ΡΡ‚ΡŒ поля Π½Π° Π·Π°Ρ€Π°Π½Π΅Π΅ Π·Π°Π΄ΡƒΠΌΠ°Π½Π½Ρ‹Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹ для всСх Ρ‚ΠΈΠΏΠΎΠ² ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ², Ρ‡Ρ‚ΠΎ Ρ‚ΠΎΠΆΠ΅ являСтся слоТной Π·Π°Π΄Π°Ρ‡Π΅ΠΉ.

Π’Ρ‚ΠΎΡ€ΠΎΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ β€” это написаниС скрипта ΠΈΠ»ΠΈ процСсса, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΎΠ±Ρ€Π°Ρ‰Π°Ρ‚ΡŒΡΡ ΠΊ Π±Π°Π·Π΅ эластика, Π²Ρ‹Ρ€Ρ‹Π²Π°Ρ‚ΡŒ Π½ΡƒΠΆΠ½Ρ‹Π΅ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹, ΠΈ ΡΠΎΡ…Ρ€Π°Π½ΡΡ‚ΡŒ ΡƒΠΆΠ΅ Π² Π½ΠΎΠ²Ρ‹ΠΉ индСкс, это ΡΠ²Π»ΡΡŽΡ‚ΡΡ тяТСлой Π·Π°Π΄Π°Ρ‡Π΅ΠΉ, Π½ΠΎ позволяСт Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ с Π»ΠΎΠ³Π°ΠΌΠΈ ΠΊΠ°ΠΊ Π΄ΡƒΡˆΠ΅ ΡƒΠ³ΠΎΠ΄Π½ΠΎ, ΠΈ ΠΊΠΎΡ€Ρ€Π΅Π»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ с ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°ΠΌΠΈ с Π΄Ρ€ΡƒΠ³ΠΈΡ… срСдств бСзопасности. Π”Π°Π½Π½Ρ‹ΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ позволяСт Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ с Π»ΠΎΠ³Π°ΠΌΠΈ максимально ΠΏΠΎΠ»Π΅Π·Π½ΠΎ для вашСго случая с максимальной Π³ΠΈΠ±ΠΊΠΎΡΡ‚ΡŒΡŽ, Π½ΠΎ здСсь Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π² поискС Ρ‚Π°ΠΊΠΎΠ³ΠΎ спСциалиста, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ это смоТСт Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ.

И разумССтся, самый Π³Π»Π°Π²Π½Ρ‹ΠΉ вопрос, Π° Ρ‡Ρ‚ΠΎ Π²ΠΎΠΎΠ±Ρ‰Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠΎΡ€Π΅Π»Π»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ?

Π—Π΄Π΅ΡΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ нСсколько Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ², ΠΈ зависит ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ срСдства бСзопасности ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π² вашСй инфраструктурС, ΠΏΠ°Ρ€ΠΎΡ‡ΠΊΠ° ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ²:

  1. Π‘Π°ΠΌΡ‹ΠΉ ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½Ρ‹ΠΉ ΠΈ с ΠΌΠΎΠ΅ΠΉ Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния самый интСрСсный Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ для Ρ‚Π΅Ρ… Ρƒ ΠΊΠΎΠ³ΠΎ Π΅ΡΡ‚ΡŒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ NGFW ΠΈ сканСр уязвимостСй. Π­Ρ‚ΠΎ сравнСниС Π»ΠΎΠ³ΠΎΠ² ΠΏΠΎ IPS ΠΈ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² сканирования уязвимостСй. Если Π±Ρ‹Π»ΠΎ Π·Π°Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½Π° Π°Ρ‚Π°ΠΊΠ° ( Π½Π΅ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π°) систСмой IPS, ΠΈ данная ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½Π΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚Π° Π½Π° ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΉ машинС исходя ΠΈΠ· Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² сканирования β€” Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ‚Ρ€ΡƒΠ±ΠΈΡ‚ΡŒ Π²ΠΎ всС Ρ‚Ρ€ΡƒΠ±Ρ‹, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ сущСствуСт большая Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π±Ρ‹Π»Π° проэксплуатирована.
  2. Много ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ Π»ΠΎΠ³ΠΈΠ½Π° с ΠΎΠ΄Π½ΠΎΠΉ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ Π² Ρ€Π°Π·Π½Ρ‹Π΅ мСста, ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΈΠΌΠ²ΠΎΠ»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎ Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π½ΠΎΠΉ активности.
  3. Π‘ΠΊΠ°Ρ‡ΠΈΠ²Π°Π½ΠΈΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ вирусных Ρ„Π°ΠΉΠ»ΠΎΠ² Π²Π²ΠΈΠ΄Ρƒ посСщСния Π² ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠΌ количСству ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ опасных сайтов.

Бтатистика ΠΈ визуализация

Π‘Π°ΠΌΠΎΠ΅ ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎΠ΅ ΠΈ понятноС, для Ρ‡Π΅Π³ΠΎ Π½ΡƒΠΆΠ΅Π½ ELK Stack β€” это Ρ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ ΠΈ визуализация Π»ΠΎΠ³ΠΎΠ², Π² ΠΏΡ€ΠΎΡˆΠ»Ρ‹Ρ… ΡΡ‚Π°Ρ‚ΡŒΡΡ… Π±Ρ‹Π»ΠΎ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ, ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΌΠΎΠΆΠ½ΠΎ завСсти Π»ΠΎΠ³ΠΈ ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… устройств, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Logstash. ПослС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ Π»ΠΎΠ³ΠΈ ΠΈΠ΄ΡƒΡ‚ Π² Elasticsearch, ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π΄Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹, ΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ‚ΠΎΠΆΠ΅ ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π»ΠΈ Π² ΠΏΡ€ΠΎΡˆΠ»Ρ‹Ρ… ΡΡ‚Π°Ρ‚ΡŒΡΡ…, с Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠΉ для вас ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΈ статистикой посрСдством Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹:

  1. Π”Π°ΡˆΠ±ΠΎΠ°Ρ€Π΄ ΠΏΠΎ событиям Threat Prevention с Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ критичСскими событиями. Π—Π΄Π΅ΡΡŒ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚Ρ€Π°Π·ΠΈΡ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅ сигнатуры IPS Π±Ρ‹Π»ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹, ΠΎΡ‚ΠΊΡƒΠ΄Π° Ρ‚Π΅Ρ€Ρ€ΠΈΡ‚ΠΎΡ€ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΎΠ½ΠΈ исходят.

    TS Total Sight. БрСдство сбора событий, Π°Π½Π°Π»ΠΈΠ·Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ рСагирования Π½Π° ΡƒΠ³Ρ€ΠΎΠ·Ρ‹

  2. Π”Π°ΡˆΠ±ΠΎΠ°Ρ€Π΄ ΠΏΠΎ использованию Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ критичСских ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ»ΠΈΠ²Π°Ρ‚ΡŒΡΡ информация.

    TS Total Sight. БрСдство сбора событий, Π°Π½Π°Π»ΠΈΠ·Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ рСагирования Π½Π° ΡƒΠ³Ρ€ΠΎΠ·Ρ‹

  3. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ сканирования с любого сканСра бСзопасности.

    TS Total Sight. БрСдство сбора событий, Π°Π½Π°Π»ΠΈΠ·Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ рСагирования Π½Π° ΡƒΠ³Ρ€ΠΎΠ·Ρ‹

  4. Π›ΠΎΠ³ΠΈ с Active Directory ΠΏΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ.

    TS Total Sight. БрСдство сбора событий, Π°Π½Π°Π»ΠΈΠ·Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ рСагирования Π½Π° ΡƒΠ³Ρ€ΠΎΠ·Ρ‹

  5. Π”Π°ΡˆΠ±ΠΎΠ°Ρ€Π΄ ΠΏΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ VPN.

Π’ Π΄Π°Π½Π½ΠΎΠΌ случаС, Ссли Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π΄Π°ΡˆΠ±ΠΎΠ°Ρ€Π΄Ρ‹ Π½Π° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΊΠ°ΠΆΠ΄Ρ‹Π΅ нСсколько сСкунд, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ довольно ΡƒΠ΄ΠΎΠ±Π½ΡƒΡŽ систСму для ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° событий Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π΄Π°Π»Π΅Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ быстрого рСагирования Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ Π˜Π‘, Ссли ΠΏΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π΄Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌ экраном.

ΠŸΡ€ΠΈΠΎΡ€ΠΈΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ²

Π’ условиях большой инфраструктуры количСство ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°ΡˆΠΊΠ°Π»ΠΈΠ²Π°Ρ‚ΡŒ, ΠΈ спСциалисты Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΡƒΡΠΏΠ΅Π²Π°Ρ‚ΡŒ воврСмя Ρ€Π°Π·Π±ΠΈΡ€Π°Ρ‚ΡŒ всС ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹. Π’ Π΄Π°Π½Π½ΠΎΠΌ случаС, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π² ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ Π²Ρ‹Π΄Π΅Π»ΡΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Π΅ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ нСсут Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ систСма Π΄ΠΎΠ»ΠΆΠ½Π° ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ ΠΏΠΎ ΠΈΡ… опасности ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡŽ ΠΊ вашСй инфраструктурС. Π–Π΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΎΠΏΠΎΠ²Π΅Ρ‰Π΅Π½ΠΈΠ΅ Π² ΠΏΠΎΡ‡Ρ‚Ρƒ ΠΈΠ»ΠΈ Ρ‚Π΅Π»Π΅Π³Ρ€Π°ΠΌΠΌ Π΄Π°Π½Π½Ρ‹Ρ… событий. ΠŸΡ€ΠΈΠΎΡ€ΠΈΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡˆΡ‚Π°Ρ‚Π½Ρ‹ΠΌΠΈ срСдствами Kibana, ΠΏΡƒΡ‚Π΅ΠΌ настройки Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. А Π²ΠΎΡ‚ с ΠΎΠΏΠΎΠ²Π΅Ρ‰Π΅Π½ΠΈΠ΅ΠΌ тяТСлСС, ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π΄Π°Π½Π½Ρ‹ΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» Π½Π΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² Π±Π°Π·ΠΎΠ²ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ Elasticsearch, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² ΠΏΠ»Π°Ρ‚Π½ΠΎΠΉ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π»ΠΈΠ±ΠΎ ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚ΡŒ ΠΏΠ»Π°Ρ‚Π½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ, Π»ΠΈΠ±ΠΎ ΠΎΠΏΡΡ‚ΡŒ-Ρ‚Π°ΠΊΠΈ, самому Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ процСсс ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»ΡΡ‚ΡŒ спСциалистов Π½Π° ΠΏΠΎΡ‡Ρ‚Ρƒ ΠΈΠ»ΠΈ Π² Ρ‚Π΅Π»Π΅Π³Ρ€Π°ΠΌΠΌ.

Автоматизация процСссов Π˜Π‘

И ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· самых интСрСсных частСй являСтся автоматизация дСйствий Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ Π˜Π‘. Π Π°Π½Π΅Π΅ Π΄Π°Π½Π½Ρ‹ΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» ΠΌΡ‹ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Ρ‹Π²Π°Π»ΠΈ для Splunk, Ρ‡ΡƒΡ‚ΡŒ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π² этой ΡΡ‚Π°Ρ‚ΡŒΠ΅. Основная идСя Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° IPS Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ провСряСтся ΠΈ Π½Π΅ оптимизируСтся, хотя Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… случаях являСтся ваТнСйшСй Ρ‡Π°ΡΡ‚ΡŒΡŽ процСссов ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. К ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ Ρ‡Π΅Ρ€Π΅Π· Π³ΠΎΠ΄ послС внСдрСния NGFW ΠΈ отсутствия дСйствий ΠΏΠΎ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ IPS, Ρƒ вас скопится большоС количСство сигнатур с дСйствиСм Detect, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‚ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ сильно сниТаСт состояниС Π˜Π‘ Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π”Π°Π»Π΅Π΅ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ:

  1. ΠŸΠ΅Ρ€Π΅Π²ΠΎΠ΄ сигнатуры IPS с Detect Π½Π° Prevent. Если Π½Π° критичСскиС сигнатуры Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Prevent, Ρ‚ΠΎ это Π½Π΅ порядок, ΠΈ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Π°Ρ Π±Ρ€Π΅ΡˆΡŒ Π² систСмС Π·Π°Ρ‰ΠΈΡ‚Ρ‹. МСняСм дСйствиС Π² ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ Π½Π° Ρ‚Π°ΠΊΠΈΠ΅ сигнатуры. Π Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹ΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» ΠΌΠΎΠΆΠ½ΠΎ, Ссли устройство NGFW ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΠΎΠΌ REST API. Π­Ρ‚ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ обладая Π½Π°Π²Ρ‹ΠΊΠ°ΠΌΠΈ программирования, Π½Π°Π΄ΠΎ Π²Ρ‹Π΄Π΅Ρ€Π³ΠΈΠ²Π°Ρ‚ΡŒ Π½ΡƒΠΆΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΈΠ· Elastcisearch ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ API запросы Π½Π° сСрвСр управлСния NGFW.
  2. Если с ΠΎΠ΄Π½ΠΎΠ³ΠΎ IP адрСса Π² сСтСвом Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΎΡΡŒ ΠΈΠ»ΠΈ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π»ΠΎΡΡŒ мноТСство сигнатур, Ρ‚ΠΎ ΠΈΠΌΠ΅Π΅Ρ‚ смысл Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ врСмя Π΄Π°Π½Π½Ρ‹ΠΉ IP адрСс Π² ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ Firewall. РСализация Ρ‚Π°ΠΊΠΆΠ΅ состоит ΠΈΠ· использования REST API.
  3. Π—Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ хоста сканСром уязвимостСй, Ссли Π½Π° этот хост приходится большоС количСство сигнатур ΠΏΠΎ IPS ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… срСдств бСзопасности, Π² случаС Ссли это OpenVas, Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ скрипт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ ΠΏΠΎ ssh Π½Π° сканСр бСзопасности ΠΈ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ сканированиС.

TS Total Sight. БрСдство сбора событий, Π°Π½Π°Π»ΠΈΠ·Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ рСагирования Π½Π° ΡƒΠ³Ρ€ΠΎΠ·Ρ‹

TS Total Sight

Π’ суммС рСализация всСго Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° это ΠΎΡ‡Π΅Π½ΡŒ большая ΠΈ тяТСлая Π·Π°Π΄Π°Ρ‡Π°. НС обладая Π½Π°Π²Ρ‹ΠΊΠ°ΠΌΠΈ программирования, ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π», ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ достаточно для использования Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΠ²Π΅. Но Ссли вас интСрСсуСт вСсь Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π», Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° TS Total Sight. Π‘ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ Π½Π° нашСм сайтС. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ вся схСма Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹Π³Π»ΡΠ΄Π΅Ρ‚ΡŒ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:

TS Total Sight. БрСдство сбора событий, Π°Π½Π°Π»ΠΈΠ·Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ рСагирования Π½Π° ΡƒΠ³Ρ€ΠΎΠ·Ρ‹

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

ΠœΡ‹ рассмотрСли, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ELK Stack. Π’ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΡΡ‚Π°Ρ‚ΡŒΡΡ… ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ рассмотрим Π±ΠΎΠ»Π΅Π΅ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» TS Total Sight!

Π’Π°ΠΊ Ρ‡Ρ‚ΠΎ слСдитС Π·Π° обновлСниями (Telegram, Facebook, VK, TS Solution Blog), ЯндСкс.Π”Π·Π΅Π½.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com