
āĻāĻšā§ āϏāĻšāĻāϰā§āĻŽā§āϰāĻž! StealthWatch āĻŽā§āϤāĻžāϝāĻŧā§āύ āĻāϰāĻžāϰ āĻāύā§āϝ āύā§āϝā§āύāϤāĻŽ āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧāϤāĻž āύāĻŋāϰā§āϧāĻžāϰāĻŖ āĻāϰ⧠, āĻāĻŽāϰāĻž āĻĒāĻŖā§āϝ āϏā§āĻĨāĻžāĻĒāύ āĻļā§āϰ⧠āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ.
1. āϏā§āĻāĻŋāϞāĻĨāĻāϝāĻŧāĻžāĻ āϏā§āĻĨāĻžāĻĒāύā§āϰ āĻĒāĻĻā§āϧāϤāĻŋ
āϏā§āĻāĻŋāϞāĻĨāĻāϝāĻŧāĻžāĻāĻā§ "āϏā§āĻĒāϰā§āĻļ" āĻāϰāĻžāϰ āĻŦāĻŋāĻāĻŋāύā§āύ āĻāĻĒāĻžāϝāĻŧ āϰāϝāĻŧā§āĻā§:
- - āĻĒāϰā§āĻā§āώāĻžāĻāĻžāϰ āĻāĻžāĻā§āϰ āĻāύā§āϝ āĻā§āϞāĻžāĻāĻĄ āĻĒāϰāĻŋāώā§āĻŦāĻž;
- āĻā§āϞāĻžāĻāĻĄ āĻāĻŋāϤā§āϤāĻŋāĻ: - āĻāĻāĻžāύ⧠āĻāĻĒāύāĻžāϰ āĻĄāĻŋāĻāĻžāĻāϏ āĻĨā§āĻā§ Netflow āĻā§āϞāĻžāĻāĻĄā§ āĻĒā§āϰāĻŦāĻžāĻšāĻŋāϤ āĻšāĻŦā§ āĻāĻŦāĻ StealthWatch āϏāĻĢā§āĻāĻāϝāĻŧā§āϝāĻžāϰ āĻĻā§āĻŦāĻžāϰāĻž āĻŦāĻŋāĻļā§āϞā§āώāĻŖ āĻāϰāĻž āĻšāĻŦā§;
- āĻ āύ-āĻĒā§āϰāĻŋāĻŽāĻŋāϏ āĻĒāĻŋāĻāĻāĻŋ () â āĻāĻŽāĻŋ āϝ⧠āĻĒāĻĻā§āϧāϤāĻŋāĻāĻŋ āĻ āύā§āϏāϰāĻŖ āĻāϰā§āĻāĻŋ, āϤāĻžāϰāĻž āĻāĻĒāύāĻžāĻā§ 4 āĻĻāĻŋāύā§āϰ āĻāύā§āϝ āĻ āύā§āϤāϰā§āύāĻŋāϰā§āĻŽāĻŋāϤ āϞāĻžāĻāϏā§āύā§āϏ āϏāĻš āĻāĻžāϰā§āĻā§āϝāĻŧāĻžāϞ āĻŽā§āĻļāĻŋāύā§āϰ 90āĻāĻŋ OVF āĻĢāĻžāĻāϞ āĻĒāĻžāĻ āĻžāĻŦā§, āϝāĻž āĻāϰā§āĻĒā§āϰā§āĻ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻā§āϰ āĻāĻāĻāĻŋ āĻĄā§āĻĄāĻŋāĻā§āĻā§āĻĄ āϏāĻžāϰā§āĻāĻžāϰ⧠āϏā§āĻĨāĻžāĻĒāύ āĻāϰāĻž āϝā§āϤ⧠āĻĒāĻžāϰā§āĨ¤
āĻĄāĻžāĻāύāϞā§āĻĄ āĻāϰāĻž āĻāĻžāϰā§āĻā§āϝāĻŧāĻžāϞ āĻŽā§āĻļāĻŋāύā§āϰ āĻĒā§āϰāĻžāĻā§āϰā§āϝ āĻĨāĻžāĻāĻž āϏāϤā§āϤā§āĻŦā§āĻ, āύā§āϝā§āύāϤāĻŽ āĻāĻžāĻā§āϰ āĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύā§āϰ āĻāύā§āϝ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ 2āĻāĻŋāĻ āϝāĻĨā§āώā§āĻ: StealthWatch Management Console āĻāĻŦāĻ FlowCollector. āϝāĻžāĻāĻšā§āĻ, āϝāĻĻāĻŋ āĻāĻŽāύ āĻā§āύ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āĻĄāĻŋāĻāĻžāĻāϏ āύāĻž āĻĨāĻžāĻā§ āϝāĻž FlowCollector-āĻ Netflow āϰāĻĒā§āϤāĻžāύāĻŋ āĻāϰāϤ⧠āĻĒāĻžāϰā§, āϤāĻžāĻšāϞ⧠FlowSensor āϏā§āĻĨāĻžāĻĒāύ āĻāϰāĻžāĻ āĻĒā§āϰāϝāĻŧā§āĻāύ, āϝā§āĻšā§āϤ⧠āĻĒāϰāĻŦāϰā§āϤā§āĻāĻŋ āĻāĻĒāύāĻžāĻā§ SPAN/RSPAN āĻĒā§āϰāϝā§āĻā§āϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠Netflow āϏāĻāĻā§āϰāĻš āĻāϰāϤ⧠āĻĻā§āϝāĻŧāĨ¤
āϝā§āĻŽāύāĻāĻŋ āĻāĻŽāĻŋ āĻāĻā§āĻ āĻŦāϞā§āĻāĻŋ, āĻāĻĒāύāĻžāϰ āĻāϏāϞ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āĻāĻāĻāĻŋ āĻĒāϰā§āĻā§āώāĻžāĻāĻžāϰ āĻŦā§āĻā§āĻ āĻšāĻŋāϏāĻžāĻŦā§ āĻāĻžāĻ āĻāϰāϤ⧠āĻĒāĻžāϰā§, āϝā§āĻšā§āϤ⧠āϏā§āĻāĻŋāϞāĻĨāĻāϝāĻŧāĻžāĻā§āϰ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻāĻāĻāĻŋ āĻ āύā§āϞāĻŋāĻĒāĻŋ āĻĒā§āϰāϝāĻŧā§āĻāύ, āĻŦāĻž āĻāϰāĻ āϏāĻ āĻŋāĻāĻāĻžāĻŦā§, āĻā§āϰā§āϝāĻžāĻĢāĻŋāĻā§āϰ āĻāĻāĻāĻŋ āĻ āύā§āϞāĻŋāĻĒāĻŋāϰ āĻāĻāĻāĻŋ āϏā§āĻā§āĻāĻāĨ¤ āύā§āĻā§āϰ āĻāĻŦāĻŋāĻāĻŋ āĻāĻŽāĻžāϰ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āĻĻā§āĻāĻžāϝāĻŧ, āϝā§āĻāĻžāύ⧠āύāĻŋāϰāĻžāĻĒāϤā§āϤāĻž āĻā§āĻāĻāϝāĻŧā§āϤ⧠āĻāĻŽāĻŋ āύā§āĻāĻĢā§āϞ⧠āĻāĻā§āϏāĻĒā§āϰā§āĻāĻžāϰ āĻāύāĻĢāĻŋāĻāĻžāϰ āĻāϰāĻŦ āĻāĻŦāĻ āĻĢāϞāϏā§āĻŦāϰā§āĻĒ, āϏāĻāĻā§āϰāĻžāĻšāĻā§āϰ āĻāĻžāĻā§ āύā§āĻāĻĢā§āϞ⧠āĻĒāĻžāĻ āĻžāĻŦāĨ¤

āĻāĻŦāĻŋāώā§āϝāϤā§āϰ āĻāĻŋāĻāĻŽ āĻ
ā§āϝāĻžāĻā§āϏā§āϏ āĻāϰāϤā§, āĻāĻĒāύāĻžāϰ āĻĢāĻžāϝāĻŧāĻžāϰāĻāϝāĻŧāĻžāϞ⧠āύāĻŋāĻŽā§āύāϞāĻŋāĻāĻŋāϤ āĻĒā§āϰā§āĻāĻā§āϞāĻŋāĻā§ āĻ
āύā§āĻŽāϤāĻŋ āĻĻā§āĻāϝāĻŧāĻž āĻāĻāĻŋāϤ, āϝāĻĻāĻŋ āĻāĻĒāύāĻžāϰ āĻāĻžāĻā§ āĻĨāĻžāĻā§:
TCP 22 l TCP 25 l TCP 389 l TCP 443 l TCP 2393 l TCP 5222 l UDP 53 l UDP 123 l UDP 161 l UDP 162 l UDP 389 l UDP 514 l U2055 l U6343DP
āϤāĻžāĻĻā§āϰ āĻŽāϧā§āϝ⧠āĻāĻŋāĻā§ āϏā§āĻĒāϰāĻŋāĻāĻŋāϤ āĻĒāϰāĻŋāώā§āĻŦāĻž, āĻāĻŋāĻā§ āϏāĻŋāϏāĻā§ āĻĒāϰāĻŋāώā§āĻŦāĻžāĻā§āϞāĻŋāϰ āĻāύā§āϝ āϏāĻāϰāĻā§āώāĻŋāϤ⧎
āĻāĻŽāĻžāϰ āĻā§āώā§āϤā§āϰā§, āĻāĻŽāĻŋ āĻā§āĻŦāϞāĻŽāĻžāϤā§āϰ āĻā§āĻ āĻĒāϝāĻŧā§āύā§āĻā§āϰ āĻŽāϤ⧠āĻāĻāĻ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻā§ āϏā§āĻā§āϞāĻžāĻĨāĻāϝāĻŧāĻžāĻ āϏā§āĻĨāĻžāĻĒāύ āĻāϰā§āĻāĻŋ āĻāĻŦāĻ āĻā§āύāĻ āĻ
āύā§āĻŽāϤāĻŋ āύāĻŋāϝāĻŧāĻŽ āĻāύāĻĢāĻŋāĻāĻžāϰ āĻāϰāϤ⧠āĻšāϝāĻŧāύāĻŋāĨ¤
2. āĻāĻāĻāĻŋ āĻāĻĻāĻžāĻšāϰāĻŖ āĻšāĻŋāϏāĻžāĻŦā§ VMware vSphere āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠FlowCollector āĻāύāϏā§āĻāϞ āĻāϰāĻž
2.1āĨ¤ āĻŦā§āϰāĻžāĻāĻ āĻā§āϞāĻŋāĻ āĻāϰā§āύ āĻāĻŦāĻ OVF āĻĢāĻžāĻāϞ 1 āύāĻŋāϰā§āĻŦāĻžāĻāύ āĻāϰā§āύāĨ¤ āϏāĻŽā§āĻĒāĻĻā§āϰ āĻĒā§āϰāĻžāĻĒā§āϝāϤāĻž āĻĒāϰā§āĻā§āώāĻž āĻāϰāĻžāϰ āĻĒāϰā§, āĻŽā§āύ⧠āĻāĻŋāĻ, āĻāύāĻā§āύā§āĻāϰāĻŋ â āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻāĻŋāĻ (Ctrl+Shift+N) āĻ āϝāĻžāύāĨ¤

2.2āĨ¤ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻāĻŋāĻ āĻā§āϝāĻžāĻŦā§, āĻāĻžāϰā§āĻā§āϝāĻŧāĻžāϞ āϏā§āĻāĻ āϏā§āĻāĻŋāĻāϏ⧠āύāϤā§āύ āĻŦāĻŋāϤāϰāĻŖ āĻāϰāĻž āĻĒā§āϰā§āĻ āĻā§āϰā§āĻĒ āύāĻŋāϰā§āĻŦāĻžāĻāύ āĻāϰā§āύāĨ¤

2.3āĨ¤ āύāĻžāĻŽ āϏā§āĻ āĻāϰā§āύ, āĻāĻāĻŋ StealthWatchPortGroup āĻšāϤ⧠āĻĻāĻŋāύ, āĻŦāĻžāĻāĻŋ āϏā§āĻāĻŋāĻāϏ āϏā§āĻā§āϰāĻŋāύāĻļāĻā§āϰ āĻŽāϤ⧠āĻāϰ⧠āύā§āĻā§āϏāĻ āĻā§āϞāĻŋāĻ āĻāϰā§āύāĨ¤


2.4āĨ¤ āĻāĻŽāϰāĻž āĻĢāĻŋāύāĻŋāĻļ āĻŦā§āϤāĻžāĻŽ āĻĻāĻŋāϝāĻŧā§ āĻĒā§āϰā§āĻ āĻā§āϰā§āĻĒ āϤā§āϰāĻŋ āϏāĻŽā§āĻĒā§āϰā§āĻŖ āĻāϰāĻŋāĨ¤

2.5āĨ¤ āĻāϏā§āύ āĻĒā§āϰā§āĻ āĻā§āϰā§āĻĒā§ āĻĄāĻžāύ āĻā§āϞāĻŋāĻ āĻāϰ⧠āĻāĻŦāĻ āϏāĻŽā§āĻĒāĻžāĻĻāύāĻž āϏā§āĻāĻŋāĻāϏ āύāĻŋāϰā§āĻŦāĻžāĻāύ āĻāϰ⧠āϤā§āϰāĻŋ āĻāϰāĻž āĻĒā§āϰā§āĻ āĻā§āϰā§āĻĒā§āϰ āϏā§āĻāĻŋāĻāϏ āϏāĻŽā§āĻĒāĻžāĻĻāύāĻž āĻāϰāĻŋāĨ¤ āϏāĻŋāĻāĻŋāĻāϰāĻŋāĻāĻŋ āĻā§āϝāĻžāĻŦā§, "āĻĒā§āϰā§āĻŽāĻŋāϏāĻā§āϝāĻŧāĻžāϏ āĻŽā§āĻĄ", āĻĒā§āϰāĻŽāĻŋāϏāĻā§āϝāĻŧāĻžāϏ āĻŽā§āĻĄ â āĻ
ā§āϝāĻžāĻāϏā§āĻĒā§āĻ â āĻ āĻŋāĻ āĻāĻā§ āϏāĻā§āώāĻŽ āĻāϰāϤ⧠āĻā§āϞāĻŦā§āύ āύāĻžāĨ¤

2.6āĨ¤ āĻāĻāĻāĻŋ āĻāĻĻāĻžāĻšāϰāĻŖ āĻšāĻŋāϏāĻžāĻŦā§, āĻāϏā§āύ OVF FlowCollector āĻāĻŽāĻĻāĻžāύāĻŋ āĻāϰāĻŋ, āϝāĻžāϰ āĻĄāĻžāĻāύāϞā§āĻĄ āϞāĻŋāĻā§āĻāĻāĻŋ āĻāĻāĻāĻŋ GVE āĻ
āύā§āϰā§āϧā§āϰ āĻĒāϰ⧠āϏāĻŋāϏāĻā§ āĻāĻā§āĻāĻŋāύāĻŋāϝāĻŧāĻžāϰ āĻĻā§āĻŦāĻžāϰāĻž āĻĒāĻžāĻ āĻžāύ⧠āĻšāϝāĻŧā§āĻāĻŋāϞāĨ¤ āĻāĻĒāύāĻŋ āϝ⧠āĻšā§āϏā§āĻā§ VM āϏā§āĻĨāĻžāĻĒāύ āĻāϰāĻžāϰ āĻĒāϰāĻŋāĻāϞā§āĻĒāύāĻž āĻāϰāĻā§āύ āϤāĻžāϰ āĻāĻĒāϰ āĻĄāĻžāύ-āĻā§āϞāĻŋāĻ āĻāϰā§āύ āĻāĻŦāĻ OVF āĻā§āĻŽāĻĒā§āϞā§āĻ āϏā§āĻĨāĻžāĻĒāύ āύāĻŋāϰā§āĻŦāĻžāĻāύ āĻāϰā§āύāĨ¤ āĻŦāϰāĻžāĻĻā§āĻĻāĻā§āϤ āϏā§āĻĨāĻžāύ āϏāĻŽā§āĻĒāϰā§āĻā§, āĻāĻāĻŋ 50 āĻāĻŋāĻāĻžāĻŦāĻžāĻāĻ āĻ "āϏā§āĻāĻžāϰā§āĻ āĻāĻĒ" āĻšāĻŦā§, āϤāĻŦā§ āϝā§āĻĻā§āϧā§āϰ āĻ
āĻŦāϏā§āĻĨāĻžāϰ āĻāύā§āϝ āĻāĻāĻŋ 200 āĻāĻŋāĻāĻžāĻŦāĻžāĻāĻ āĻŦāϰāĻžāĻĻā§āĻĻ āĻāϰāĻžāϰ āϏā§āĻĒāĻžāϰāĻŋāĻļ āĻāϰāĻž āĻšāϝāĻŧāĨ¤

2.7āĨ¤ āĻĢā§āϞā§āĻĄāĻžāϰāĻāĻŋ āύāĻŋāϰā§āĻŦāĻžāĻāύ āĻāϰā§āύ āϝā§āĻāĻžāύ⧠OVF āĻĢāĻžāĻāϞāĻāĻŋ āĻ
āĻŦāϏā§āĻĨāĻŋāϤāĨ¤

2.8āĨ¤ "āĻĒāϰāĻŦāϰā§āϤā§" āĻā§āϞāĻŋāĻ āĻāϰā§āύāĨ¤

2.9āĨ¤ āĻāĻŽāϰāĻž āύāĻžāĻŽ āĻāĻŦāĻ āϏāĻžāϰā§āĻāĻžāϰ āύāĻŋāϰā§āĻĻā§āĻļ āĻāϰāĻŋ āϝā§āĻāĻžāύ⧠āĻāĻŽāϰāĻž āĻāĻāĻŋ āϏā§āĻĨāĻžāĻĒāύ āĻāϰāĻŋāĨ¤

2.10āĨ¤ āĻĢāϞāϏā§āĻŦāϰā§āĻĒ, āĻāĻŽāϰāĻž āύāĻŋāĻŽā§āύāϞāĻŋāĻāĻŋāϤ āĻāĻŦāĻŋ āĻĒāĻžāĻ āĻāĻŦāĻ "āϏāĻŽāĻžāĻĒā§āϤ" āĻā§āϞāĻŋāĻ āĻāϰā§āύāĨ¤

2.11āĨ¤ āϏā§āĻāĻŋāϞāĻĨāĻāϝāĻŧāĻžāĻ āĻŽā§āϝāĻžāύā§āĻāĻŽā§āύā§āĻ āĻāύāϏā§āϞ āϏā§āĻĨāĻžāĻĒāύ āĻāϰāϤ⧠āĻāĻŽāϰāĻž āĻāĻāĻ āĻĒāĻĻāĻā§āώā§āĻĒāĻā§āϞāĻŋ āĻ
āύā§āϏāϰāĻŖ āĻāϰāĻŋāĨ¤

2.12āĨ¤ āĻāĻāύ āĻāĻĒāύāĻžāĻā§ āĻāύā§āĻāĻžāϰāĻĢā§āϏāĻā§āϞāĻŋāϤ⧠āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻāĻā§āϞāĻŋ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāϰāϤ⧠āĻšāĻŦā§ āϝāĻžāϤ⧠FlowCollector SMC āĻāĻŦāĻ āϝ⧠āĻĄāĻŋāĻāĻžāĻāϏāĻā§āϞāĻŋ āĻĨā§āĻā§ Netflow āϰāĻĒā§āϤāĻžāύāĻŋ āĻāϰāĻž āĻšāĻŦā§ āĻāĻāϝāĻŧāĻ āĻĻā§āĻāϤ⧠āĻĒāĻžāϰā§ā§ˇ
3. āϏā§āĻāĻŋāϞāĻĨāĻāϝāĻŧāĻžāĻ āĻŽā§āϝāĻžāύā§āĻāĻŽā§āύā§āĻ āĻāύāϏā§āϞ āĻļā§āϰ⧠āĻāϰāĻž āĻšāĻā§āĻā§
3.1āĨ¤ āĻāύāϏā§āĻāϞ āĻāϰāĻž SMCVE āĻŽā§āĻļāĻŋāύā§āϰ āĻāύāϏā§āϞ⧠āĻāĻŋāϝāĻŧā§, āĻāĻĒāύāĻŋ āĻĄāĻŋāĻĢāϞā§āĻāϰā§āĻĒā§ āĻāĻĒāύāĻžāϰ āϞāĻāĻāύ āĻāĻŦāĻ āĻĒāĻžāϏāĻāϝāĻŧāĻžāϰā§āĻĄ āĻĒā§āϰāĻŦā§āĻļ āĻāϰāĻžāϰ āĻāĻāĻāĻŋ āĻāĻžāϝāĻŧāĻāĻž āĻĻā§āĻāϤ⧠āĻĒāĻžāĻŦā§āύ sysadmin/lan1cope.

3.2āĨ¤ āĻāĻŽāϰāĻž āĻŽā§āϝāĻžāύā§āĻāĻŽā§āύā§āĻ āĻāĻāĻā§āĻŽāĻāĻŋāϤ⧠āϝāĻžāĻ, āĻāĻāĻĒāĻŋ āĻ āĻŋāĻāĻžāύāĻž āĻāĻŦāĻ āĻ
āύā§āϝāĻžāύā§āϝ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāĻāĻžāϰ āϏā§āĻ āĻāϰāĻŋ, āϤāĻžāϰāĻĒāϰ āϤāĻžāĻĻā§āϰ āĻĒāϰāĻŋāĻŦāϰā§āϤāύāĻā§āϞāĻŋ āύāĻŋāĻļā§āĻāĻŋāϤ āĻāϰāĻŋāĨ¤ āĻĄāĻŋāĻāĻžāĻāϏāĻāĻŋ āϰāĻŋāĻŦā§āĻ āĻšāĻŦā§āĨ¤



3.3āĨ¤ āĻāϝāĻŧā§āĻŦ āĻāύā§āĻāĻžāϰāĻĢā§āϏ⧠āϝāĻžāύ (https āĻāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāĻĒāύāĻŋ āϝ⧠āĻ āĻŋāĻāĻžāύāĻžāĻāĻŋ SMC āĻ āĻāϞā§āϞā§āĻ āĻāϰā§āĻā§āύ) āĻāĻŦāĻ āĻāύāϏā§āϞ, āĻĄāĻŋāĻĢāϞā§āĻ āϞāĻāĻāύ/āĻĒāĻžāϏāĻāϝāĻŧāĻžāϰā§āĻĄ āĻļā§āϰ⧠āĻāϰā§āύ - admin/lan411cope.
P.S.: āĻāĻāĻž āĻāĻā§ āϝ⧠Google Chrome āĻā§āϞāĻŦā§ āύāĻž, āĻāĻā§āϏāĻĒā§āϞā§āϰāĻžāϰ āϏāĻŦāϏāĻŽāϝāĻŧ āϏāĻžāĻšāĻžāϝā§āϝ āĻāϰāĻŦā§āĨ¤

3.4āĨ¤ āĻĒāĻžāϏāĻāϝāĻŧāĻžāϰā§āĻĄ āĻĒāϰāĻŋāĻŦāϰā§āϤāύ āĻāϰāϤ⧠āĻā§āϞāĻŦā§āύ āύāĻž, DNS, NTP āϏāĻžāϰā§āĻāĻžāϰ, āĻĄā§āĻŽā§āύ āĻāϤā§āϝāĻžāĻĻāĻŋ āϏā§āĻ āĻāϰā§āύāĨ¤ āϏā§āĻāĻŋāĻāϏ āϏā§āĻŦāĻā§āĻāĻžāϤ.

3.5āĨ¤ "āĻĒā§āϰāϝāĻŧā§āĻ āĻāϰā§āύ" āĻŦā§āϤāĻžāĻŽā§ āĻā§āϞāĻŋāĻ āĻāϰāĻžāϰ āĻĒāϰā§, āĻĄāĻŋāĻāĻžāĻāϏāĻāĻŋ āĻāĻŦāĻžāϰ āϰāĻŋāĻŦā§āĻ āĻšāĻŦā§āĨ¤ 5-7 āĻŽāĻŋāύāĻŋāĻ āĻĒāϰ⧠āĻāĻĒāύāĻŋ āĻāĻ āĻ āĻŋāĻāĻžāύāĻžāϝāĻŧ āĻāĻŦāĻžāϰ āϏāĻāϝā§āĻ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ; āϏā§āĻāĻŋāϞāĻĨāĻāϝāĻŧāĻžāĻ āĻāĻāĻāĻŋ āĻāϝāĻŧā§āĻŦ āĻāύā§āĻāĻžāϰāĻĢā§āϏā§āϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻĒāϰāĻŋāĻāĻžāϞāĻŋāϤ āĻšāĻŦā§āĨ¤

4. FlowCollector āϏā§āĻ āĻāĻĒ āĻāϰāĻž
4.1āĨ¤ āĻāĻžāϞā§āĻā§āĻāϰā§āϰ āĻā§āώā§āϤā§āϰā§āĻ āϤāĻžāĻāĨ¤ āĻĒā§āϰāĻĨāĻŽā§, CLI-āϤ⧠āĻāĻŽāϰāĻž IP āĻ āĻŋāĻāĻžāύāĻž, āĻŽāĻžāϏā§āĻ, āĻĄā§āĻŽā§āύ āĻāϞā§āϞā§āĻ āĻāϰāĻŋ, āϤāĻžāϰāĻĒāϰ FC āϰāĻŋāĻŦā§āĻ āĻāϰāĻŋāĨ¤ āϤāĻžāϰāĻĒāϰ⧠āĻāĻĒāύāĻŋ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻ āĻŋāĻāĻžāύāĻžāϝāĻŧ āĻāϝāĻŧā§āĻŦ āĻāύā§āĻāĻžāϰāĻĢā§āϏā§āϰ āϏāĻžāĻĨā§ āϏāĻāϝā§āĻ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ āĻāĻŦāĻ āĻāĻāĻ āĻŽā§āϞāĻŋāĻ āϏā§āĻāĻāĻĒ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύāĨ¤ āϏā§āĻāĻŋāĻāϏ āĻāĻāĻ āϰāĻāĻŽ āĻšāĻāϝāĻŧāĻžāϰ āĻāĻžāϰāĻŖā§, āĻŦāĻŋāϏā§āϤāĻžāϰāĻŋāϤ āϏā§āĻā§āϰāĻŋāύāĻļāĻ āĻŦāĻžāĻĻ āĻĻā§āĻāϝāĻŧāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ āĻļāĻāϏāĻžāĻĒāϤā§āϰ āĻĒā§āϰāĻŦā§āĻļ āĻāϰāϤ⧠āĻāĻāĻ.

4.2āĨ¤ āĻļā§āώ āĻĒāϰā§āϝāĻžāϝāĻŧā§, āĻāĻĒāύāĻžāĻā§ SMC āĻāϰ IP āĻ āĻŋāĻāĻžāύāĻž āϏā§āĻ āĻāϰāϤ⧠āĻšāĻŦā§, āĻāĻ āĻā§āώā§āϤā§āϰ⧠āĻāύāϏā§āϞ āĻĄāĻŋāĻāĻžāĻāϏāĻāĻŋ āĻĻā§āĻāϤ⧠āĻĒāĻžāĻŦā§, āĻāĻĒāύāĻžāĻā§ āĻāĻĒāύāĻžāϰ āĻļāĻāϏāĻžāĻĒāϤā§āϰāĻā§āϞāĻŋ āĻĒā§āϰāĻŦā§āĻļ āĻāϰ⧠āĻāĻ āϏā§āĻāĻŋāĻāĻāĻŋ āύāĻŋāĻļā§āĻāĻŋāϤ āĻāϰāϤ⧠āĻšāĻŦā§āĨ¤

4.3āĨ¤ StealthWatch āĻāύā§āϝ āĻĄā§āĻŽā§āύ āύāĻŋāϰā§āĻŦāĻžāĻāύ āĻāϰā§āύ, āĻāĻāĻŋ āĻāĻā§ āϏā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻāĻŋāϞ, āĻāĻŦāĻ āĻĒā§āϰā§āĻ 2055 - āύāĻŋāϝāĻŧāĻŽāĻŋāϤ āύā§āĻāĻĢā§āϞā§, āϝāĻĻāĻŋ āĻāĻĒāύāĻŋ sFlow, āĻĒā§āϰā§āĻā§āϰ āϏāĻžāĻĨā§ āĻāĻžāĻ āĻāϰā§āύ 6343.

5. āύā§āĻāĻĢā§āϞ⧠āĻāĻā§āϏāĻĒā§āϰā§āĻāĻžāϰ āĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύ
5.1āĨ¤ āύā§āĻāĻĢā§āϞ⧠āϰāĻĒā§āϤāĻžāύāĻŋāĻāĻžāϰāĻ āĻāύāĻĢāĻŋāĻāĻžāϰ āĻāϰāϤā§, āĻāĻŽāĻŋ āĻāĻāĻŋāϰ āĻĻāĻŋāĻā§ āĻŽā§āĻĄāĻŧ āύā§āĻāϝāĻŧāĻžāϰ āϏā§āĻĒāĻžāϰāĻŋāĻļ āĻāϰāĻāĻŋ , āĻāĻāĻžāύ⧠āĻ āύā§āĻ āĻĄāĻŋāĻāĻžāĻāϏā§āϰ āĻāύā§āϝ Netflow āϰāĻĒā§āϤāĻžāύāĻŋāĻāĻžāϰāĻ āĻāύāĻĢāĻŋāĻāĻžāϰ āĻāϰāĻžāϰ āĻāύā§āϝ āĻĒā§āϰāϧāĻžāύ āĻāĻžāĻāĻĄ āϰāϝāĻŧā§āĻā§: Cisco, Check Point, FortinetāĨ¤
5.2āĨ¤ āĻāĻŽāĻžāĻĻā§āϰ āĻā§āώā§āϤā§āϰā§, āĻāĻŽāĻŋ āĻāĻŦāĻžāϰ āĻŦāϞāĻāĻŋ, āĻāĻŽāϰāĻž āĻā§āĻ āĻĒāϝāĻŧā§āύā§āĻ āĻā§āĻāĻāϝāĻŧā§ āĻĨā§āĻā§ āύā§āĻāĻĢā§āϞ⧠āϰāĻĒā§āϤāĻžāύāĻŋ āĻāϰāĻāĻŋāĨ¤ āύā§āĻāĻĢā§āϞ⧠āϰāĻĒā§āϤāĻžāύāĻŋāĻāĻžāϰāĻ āĻāϝāĻŧā§āĻŦ āĻāύā§āĻāĻžāϰāĻĢā§āϏ⧠(āĻāĻžāĻāϝāĻŧāĻž āĻĒā§āϰā§āĻāĻžāϞ) āĻāĻāĻ āύāĻžāĻŽā§āϰ āĻāĻāĻāĻŋ āĻā§āϝāĻžāĻŦā§ āĻāύāĻĢāĻŋāĻāĻžāϰ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ āĻāĻāĻŋ āĻāϰāϤā§, "āϝā§āĻ āĻāϰā§āύ" āĻ āĻā§āϞāĻŋāĻ āĻāϰā§āύ, āύā§āĻāĻĢā§āϞ⧠āϏāĻāϏā§āĻāϰāĻŖ āĻāĻŦāĻ āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ āĻĒā§āϰā§āĻ āĻāϞā§āϞā§āĻ āĻāϰā§āύāĨ¤

6. StealthWatch āĻ āĻĒāĻžāϰā§āĻļāύ āĻŦāĻŋāĻļā§āϞā§āώāĻŖ
6.1āĨ¤ āĻāϏāĻāĻŽāϏāĻŋ āĻāϝāĻŧā§āĻŦ āĻāύā§āĻāĻžāϰāĻĢā§āϏ⧠āĻāĻŋāϝāĻŧā§ āĻĄā§āϝāĻžāĻļāĻŦā§āϰā§āĻĄ > āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āϏāĻŋāĻāĻŋāĻāϰāĻŋāĻāĻŋāϰ āĻĒā§āϰāĻĨāĻŽ āĻĒā§āώā§āĻ āĻžāϝāĻŧ āĻāĻĒāύāĻŋ āĻĻā§āĻāϤ⧠āĻĒāĻžāĻŦā§āύ āϝ⧠āĻā§āϰāĻžāĻĢāĻŋāĻ āĻļā§āϰ⧠āĻšāϝāĻŧā§āĻā§!

6.2āĨ¤ āĻāĻŋāĻā§ āϏā§āĻāĻŋāĻāϏ, āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, āĻšā§āϏā§āĻāĻā§ āĻĻāϞ⧠āĻāĻžāĻ āĻāϰāĻž, āĻĒā§āĻĨāĻ āĻāύā§āĻāĻžāϰāĻĢā§āϏ, āϤāĻžāĻĻā§āϰ āϞā§āĻĄ, āϏāĻāĻā§āϰāĻžāĻšāĻ āĻĒāϰāĻŋāĻāĻžāϞāύāĻž āĻāĻŦāĻ āĻāϰāĻ āĻ
āύā§āĻ āĻāĻŋāĻā§, āĻļā§āϧā§āĻŽāĻžāϤā§āϰ StealthWatch Java āĻ
ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύ⧠āĻĒāĻžāĻāϝāĻŧāĻž āϝāĻžāĻŦā§āĨ¤ āĻ
āĻŦāĻļā§āϝāĻ, āϏāĻŋāϏāĻā§ āϧā§āϰ⧠āϧā§āϰ⧠āĻŦā§āϰāĻžāĻāĻāĻžāϰ āϏāĻāϏā§āĻāϰāĻŖā§ āϏāĻŽāϏā§āϤ āĻāĻžāϰā§āϝāĻāĻžāϰāĻŋāϤāĻž āϏā§āĻĨāĻžāύāĻžāύā§āϤāϰ āĻāϰāĻā§ āĻāĻŦāĻ āĻāĻŽāϰāĻž āĻļā§āĻā§āϰāĻ āĻāĻ āĻāĻžāϤā§āϝāĻŧ āĻĄā§āϏā§āĻāĻāĻĒ āĻā§āϞāĻžāϝāĻŧā§āύā§āĻ āĻĒāϰāĻŋāϤā§āϝāĻžāĻ āĻāϰāĻŦāĨ¤
āĻ ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύāĻāĻŋ āĻāύāϏā§āĻāϞ āĻāϰāϤā§, āĻāĻĒāύāĻžāĻā§ āĻĒā§āϰāĻĨāĻŽā§ āĻāύāϏā§āĻāϞ āĻāϰāϤ⧠āĻšāĻŦā§ (āĻāĻŽāĻŋ āϏāĻāϏā§āĻāϰāĻŖ 8 āĻāύāϏā§āĻāϞ āĻāϰā§āĻāĻŋ, āϝāĻĻāĻŋāĻ āĻŦāϞāĻž āĻšāϝāĻŧ āϝ⧠āĻāĻāĻŋ 10 ââāĻĒāϰā§āϝāύā§āϤ āϏāĻŽāϰā§āĻĨāĻŋāϤ) āĻ āĻĢāĻŋāϏāĻŋāϝāĻŧāĻžāϞ āĻāϰāĻžāĻāϞ āĻāϝāĻŧā§āĻŦāϏāĻžāĻāĻ āĻĨā§āĻā§āĨ¤
āĻŽā§āϝāĻžāύā§āĻāĻŽā§āύā§āĻ āĻāύāϏā§āϞā§āϰ āĻāϝāĻŧā§āĻŦ āĻāύā§āĻāĻžāϰāĻĢā§āϏā§āϰ āĻāĻĒāϰā§āϰ āĻĄāĻžāύāĻĻāĻŋāĻā§, āĻĄāĻžāĻāύāϞā§āĻĄ āĻāϰāϤā§, āĻāĻĒāύāĻžāĻā§ āĻ āĻŦāĻļā§āϝāĻ "āĻĄā§āϏā§āĻāĻāĻĒ āĻā§āϞāĻžāϝāĻŧā§āύā§āĻ" āĻŦā§āϤāĻžāĻŽāĻāĻŋ āĻā§āϞāĻŋāĻ āĻāϰāϤ⧠āĻšāĻŦā§āĨ¤

āĻāĻĒāύāĻŋ āĻā§āϰ āĻāϰ⧠āĻā§āϞāĻžāϝāĻŧā§āύā§āĻāĻāĻŋāĻā§ āϏāĻāϰāĻā§āώāĻŖ āĻāĻŦāĻ āĻāύāϏā§āĻāϞ āĻāϰā§āύ, āĻāĻžāĻāĻž āϏāĻŽā§āĻāĻŦāϤ āĻāĻāĻŋāĻā§ āĻļāĻĒāĻĨ āĻāϰāĻŦā§, āĻāĻĒāύāĻžāĻā§ āĻāĻžāĻāĻž āĻŦā§āϝāϤāĻŋāĻā§āϰāĻŽāĻā§āϞāĻŋāϤ⧠āĻšā§āϏā§āĻ āϝā§āĻā§āϤ āĻāϰāϤ⧠āĻšāϤ⧠āĻĒāĻžāϰā§āĨ¤
āĻĢāϞāϏā§āĻŦāϰā§āĻĒ, āĻāĻāĻāĻŋ āĻŽā§āĻāĻžāĻŽā§āĻāĻŋ āĻĒāϰāĻŋāώā§āĻāĻžāϰ āĻā§āϞāĻžāϝāĻŧā§āύā§āĻ āĻĒā§āϰāĻāĻžāĻļāĻŋāϤ āĻšāϝāĻŧ, āϝāĻžāϤ⧠āϰāĻĒā§āϤāĻžāύāĻŋāĻāĻžāϰāĻāĻĻā§āϰ āϞā§āĻĄāĻŋāĻ, āĻāύā§āĻāĻžāϰāĻĢā§āϏ, āĻāĻā§āϰāĻŽāĻŖ āĻāĻŦāĻ āϤāĻžāĻĻā§āϰ āĻĒā§āϰāĻŦāĻžāĻš āĻĻā§āĻāϤ⧠āϏāĻšāĻ āĻšāϝāĻŧāĨ¤



7. āϏā§āĻāĻŋāϞāĻĨāĻāϝāĻŧāĻžāĻ āĻā§āύā§āĻĻā§āϰā§āϝāĻŧ āĻŦā§āϝāĻŦāϏā§āĻĨāĻžāĻĒāύāĻž
7.1āĨ¤ āϏā§āύā§āĻā§āϰāĻžāϞ āĻŽā§āϝāĻžāύā§āĻāĻŽā§āύā§āĻ āĻā§āϝāĻžāĻŦā§ āϏāĻŽāϏā§āϤ āĻĄāĻŋāĻāĻžāĻāϏ āϰāϝāĻŧā§āĻā§ āϝā§āĻā§āϞāĻŋ āϏā§āĻĨāĻžāĻĒāύ āĻāϰāĻž StealthWatch-āĻāϰ āĻ āĻāĻļ, āϝā§āĻŽāύ: FlowCollector, FlowSensor, UDP-Director āĻāĻŦāĻ Endpoint Concetrator⧎ āϏā§āĻāĻžāύ⧠āĻāĻĒāύāĻŋ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āϏā§āĻāĻŋāĻāϏ āĻāĻŦāĻ āĻĄāĻŋāĻāĻžāĻāϏ āĻĒāϰāĻŋāώā§āĻŦāĻž, āϞāĻžāĻāϏā§āύā§āϏ āĻĒāϰāĻŋāĻāĻžāϞāύāĻž āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ āĻāĻŦāĻ āĻŽā§āϝāĻžāύā§āϝāĻŧāĻžāϞāĻŋ āĻĄāĻŋāĻāĻžāĻāϏāĻāĻŋ āĻŦāύā§āϧ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ⧎
āĻāĻĒāύāĻŋ āĻāĻĒāϰā§āϰ āĻĄāĻžāύ āĻā§āĻŖāĻžāϝāĻŧ "āĻāĻŋāϝāĻŧāĻžāϰ" āĻ āĻā§āϞāĻŋāĻ āĻāϰ⧠āĻāĻŦāĻ āĻā§āύā§āĻĻā§āϰā§āϝāĻŧ āĻŦā§āϝāĻŦāϏā§āĻĨāĻžāĻĒāύāĻž āύāĻŋāϰā§āĻŦāĻžāĻāύ āĻāϰ⧠āĻāĻāĻŋāϤ⧠āϝā§āϤ⧠āĻĒāĻžāϰā§āύāĨ¤


7.2āĨ¤ FlowCollector-āĻ Edit Appliance Configuration-āĻ āĻāĻŋāϝāĻŧā§ āĻāĻĒāύāĻŋ SSH, NTP āĻāĻŦāĻ āĻ
ā§āϝāĻžāĻĒā§āϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ āĻ
āύā§āϝāĻžāύā§āϝ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āϏā§āĻāĻŋāĻāϏ āĻĻā§āĻāϤ⧠āĻĒāĻžāĻŦā§āύāĨ¤ āϝā§āϤā§, āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ āĻĄāĻŋāĻāĻžāĻāϏā§āϰ āĻāύā§āϝ āĻ
ā§āϝāĻžāĻāĻļāύ â āĻāĻĄāĻŋāĻ āĻ
ā§āϝāĻžāĻĒā§āϞāĻžāϝāĻŧā§āύā§āϏ āĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύ āύāĻŋāϰā§āĻŦāĻžāĻāύ āĻāϰā§āύāĨ¤



7.3āĨ¤ āϞāĻžāĻāϏā§āύā§āϏ āĻŽā§āϝāĻžāύā§āĻāĻŽā§āύā§āĻ āϏā§āύā§āĻā§āϰāĻžāϞ āĻŽā§āϝāĻžāύā§āĻāĻŽā§āύā§āĻ > āĻŽā§āϝāĻžāύā§āĻ āϞāĻžāĻāϏā§āύā§āϏ āĻā§āϝāĻžāĻŦā§āĻ āĻĒāĻžāĻāϝāĻŧāĻž āϝāĻžāĻŦā§āĨ¤ GVE āĻ
āύā§āϰā§āϧā§āϰ āĻā§āώā§āϤā§āϰ⧠āĻā§āϰāĻžāϝāĻŧāĻžāϞ āϞāĻžāĻāϏā§āύā§āϏ āĻĻā§āĻāϝāĻŧāĻž āĻšāϝāĻŧ 90 āĻĻāĻŋāύ.

āĻĒāĻŖā§āϝ āϝā§āϤ⧠āĻĒā§āϰāϏā§āϤā§āϤ! āĻĒāϰāĻŦāϰā§āϤ⧠āĻ
āĻāĻļā§, āĻāĻŽāϰāĻž āĻĻā§āĻāĻŦ āĻāĻŋāĻāĻžāĻŦā§ StealthWatch āĻāĻā§āϰāĻŽāĻŖ āĻāĻŋāύāϤ⧠āĻĒāĻžāϰ⧠āĻāĻŦāĻ āϰāĻŋāĻĒā§āϰā§āĻ āϤā§āϰāĻŋ āĻāϰāϤ⧠āĻĒāĻžāϰā§āĨ¤
āĻāϤā§āϏ: www.habr.com
