āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

āĻ“āĻšā§‡ āϏāĻšāĻ•āĻ°ā§āĻŽā§€āϰāĻž! StealthWatch āĻŽā§‹āϤāĻžāϝāĻŧ⧇āύ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻ¨ā§āϝ⧂āύāϤāĻŽ āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧāϤāĻž āύāĻŋāĻ°ā§āϧāĻžāϰāĻŖ āĻ•āϰ⧇ āĻļ⧇āώ āĻ…āĻ‚āĻļ, āφāĻŽāϰāĻž āĻĒāĻŖā§āϝ āĻ¸ā§āĻĨāĻžāĻĒāύ āĻļ⧁āϰ⧁ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ.

1. āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ āĻ¸ā§āĻĨāĻžāĻĒāύ⧇āϰ āĻĒāĻĻā§āϧāϤāĻŋ

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚāϕ⧇ "āĻ¸ā§āĻĒāĻ°ā§āĻļ" āĻ•āϰāĻžāϰ āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āύ āωāĻĒāĻžāϝāĻŧ āϰāϝāĻŧ⧇āϛ⧇:

  • āĻĄāĻŋāĻ•ā§āϞāĻžāωāĻĄ - āĻĒāϰ⧀āĻ•ā§āώāĻžāĻ—āĻžāϰ āĻ•āĻžāĻœā§‡āϰ āϜāĻ¨ā§āϝ āĻ•ā§āϞāĻžāωāĻĄ āĻĒāϰāĻŋāώ⧇āĻŦāĻž;
  • āĻ•ā§āϞāĻžāωāĻĄ āĻ­āĻŋāĻ¤ā§āϤāĻŋāĻ•: āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ āĻ•ā§āϞāĻžāωāĻĄ āĻĢā§āϰāĻŋ āĻŸā§āϰāĻžāϝāĻŧāĻžāϞ - āĻāĻ–āĻžāύ⧇ āφāĻĒāύāĻžāϰ āĻĄāĻŋāĻ­āĻžāχāϏ āĻĨ⧇āϕ⧇ Netflow āĻ•ā§āϞāĻžāωāĻĄā§‡ āĻĒā§āϰāĻŦāĻžāĻšāĻŋāϤ āĻšāĻŦ⧇ āĻāĻŦāĻ‚ StealthWatch āϏāĻĢā§āϟāĻ“āϝāĻŧā§āϝāĻžāϰ āĻĻā§āĻŦāĻžāϰāĻž āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ āĻ•āϰāĻž āĻšāĻŦ⧇;
  • āĻ…āύ-āĻĒā§āϰāĻŋāĻŽāĻŋāϏ āĻĒāĻŋāĻ“āĻ­āĻŋ (GVE āĻ…āύ⧁āϰ⧋āϧ) – āφāĻŽāĻŋ āϝ⧇ āĻĒāĻĻā§āϧāϤāĻŋāϟāĻŋ āĻ…āύ⧁āϏāϰāĻŖ āĻ•āϰ⧇āĻ›āĻŋ, āϤāĻžāϰāĻž āφāĻĒāύāĻžāϕ⧇ 4 āĻĻāĻŋāύ⧇āϰ āϜāĻ¨ā§āϝ āĻ…āĻ¨ā§āϤāĻ°ā§āύāĻŋāĻ°ā§āĻŽāĻŋāϤ āϞāĻžāχāϏ⧇āĻ¨ā§āϏ āϏāĻš āĻ­āĻžāĻ°ā§āϚ⧁āϝāĻŧāĻžāϞ āĻŽā§‡āĻļāĻŋāύ⧇āϰ 90āϟāĻŋ OVF āĻĢāĻžāχāϞ āĻĒāĻžāĻ āĻžāĻŦ⧇, āϝāĻž āĻ•āĻ°ā§āĻĒā§‹āϰ⧇āϟ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āϕ⧇āϰ āĻāĻ•āϟāĻŋ āĻĄā§‡āĻĄāĻŋāϕ⧇āĻŸā§‡āĻĄ āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇ āĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāĻž āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āĨ¤


āĻĄāĻžāωāύāϞ⧋āĻĄ āĻ•āϰāĻž āĻ­āĻžāĻ°ā§āϚ⧁āϝāĻŧāĻžāϞ āĻŽā§‡āĻļāĻŋāύ⧇āϰ āĻĒā§āϰāĻžāϚ⧁āĻ°ā§āϝ āĻĨāĻžāĻ•āĻž āϏāĻ¤ā§āĻ¤ā§āĻŦ⧇āĻ“, āĻ¨ā§āϝ⧂āύāϤāĻŽ āĻ•āĻžāĻœā§‡āϰ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύ⧇āϰ āϜāĻ¨ā§āϝ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ 2āϟāĻŋāχ āϝāĻĨ⧇āĻˇā§āϟ: StealthWatch Management Console āĻāĻŦāĻ‚ FlowCollector. āϝāĻžāχāĻšā§‹āĻ•, āϝāĻĻāĻŋ āĻāĻŽāύ āϕ⧋āύ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻĄāĻŋāĻ­āĻžāχāϏ āύāĻž āĻĨāĻžāϕ⧇ āϝāĻž FlowCollector-āĻ Netflow āϰāĻĒā§āϤāĻžāύāĻŋ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇, āϤāĻžāĻšāϞ⧇ FlowSensor āĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāĻžāĻ“ āĻĒā§āϰāϝāĻŧā§‹āϜāύ, āϝ⧇āĻšā§‡āϤ⧁ āĻĒāϰāĻŦāĻ°ā§āϤ⧀āϟāĻŋ āφāĻĒāύāĻžāϕ⧇ SPAN/RSPAN āĻĒā§āϰāϝ⧁āĻ•ā§āϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ Netflow āϏāĻ‚āĻ—ā§āϰāĻš āĻ•āϰāϤ⧇ āĻĻ⧇āϝāĻŧāĨ¤

āϝ⧇āĻŽāύāϟāĻŋ āφāĻŽāĻŋ āφāϗ⧇āχ āĻŦāϞ⧇āĻ›āĻŋ, āφāĻĒāύāĻžāϰ āφāϏāϞ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻāĻ•āϟāĻŋ āĻĒāϰ⧀āĻ•ā§āώāĻžāĻ—āĻžāϰ āĻŦ⧇āĻžā§āϚ āĻšāĻŋāϏāĻžāĻŦ⧇ āĻ•āĻžāϜ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇, āϝ⧇āĻšā§‡āϤ⧁ āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāĻšā§‡āϰ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āĻāĻ•āϟāĻŋ āĻ…āύ⧁āϞāĻŋāĻĒāĻŋ āĻĒā§āϰāϝāĻŧā§‹āϜāύ, āĻŦāĻž āφāϰāĻ“ āϏāĻ āĻŋāĻ•āĻ­āĻžāĻŦ⧇, āĻŸā§āĻ°ā§āϝāĻžāĻĢāĻŋāϕ⧇āϰ āĻāĻ•āϟāĻŋ āĻ…āύ⧁āϞāĻŋāĻĒāĻŋāϰ āĻāĻ•āϟāĻŋ āĻ¸ā§āϕ⧁āχāϜāĨ¤ āύ⧀āĻšā§‡āϰ āĻ›āĻŦāĻŋāϟāĻŋ āφāĻŽāĻžāϰ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻĻ⧇āĻ–āĻžāϝāĻŧ, āϝ⧇āĻ–āĻžāύ⧇ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āϗ⧇āϟāĻ“āϝāĻŧ⧇āϤ⧇ āφāĻŽāĻŋ āύ⧇āϟāĻĢā§āϞ⧋ āĻāĻ•ā§āϏāĻĒā§‹āĻ°ā§āϟāĻžāϰ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ āĻ•āϰāĻŦ āĻāĻŦāĻ‚ āĻĢāϞāĻ¸ā§āĻŦāϰ⧂āĻĒ, āϏāĻ‚āĻ—ā§āϰāĻžāĻšāϕ⧇āϰ āĻ•āĻžāϛ⧇ āύ⧇āϟāĻĢā§āϞ⧋ āĻĒāĻžāĻ āĻžāĻŦāĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

āĻ­āĻŦāĻŋāĻˇā§āϝāϤ⧇āϰ āĻ­āĻŋāĻāĻŽ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻ•āϰāϤ⧇, āφāĻĒāύāĻžāϰ āĻĢāĻžāϝāĻŧāĻžāϰāĻ“āϝāĻŧāĻžāϞ⧇ āύāĻŋāĻŽā§āύāϞāĻŋāĻ–āĻŋāϤ āĻĒā§‹āĻ°ā§āϟāϗ⧁āϞāĻŋāϕ⧇ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āĻ“āϝāĻŧāĻž āωāϚāĻŋāϤ, āϝāĻĻāĻŋ āφāĻĒāύāĻžāϰ āĻ•āĻžāϛ⧇ āĻĨāĻžāϕ⧇:

TCP 22 l TCP 25 l TCP 389 l TCP 443 l TCP 2393 l TCP 5222 l UDP 53 l UDP 123 l UDP 161 l UDP 162 l UDP 389 l UDP 514 l U2055 l U6343DP

āϤāĻžāĻĻ⧇āϰ āĻŽāĻ§ā§āϝ⧇ āĻ•āĻŋāϛ⧁ āϏ⧁āĻĒāϰāĻŋāϚāĻŋāϤ āĻĒāϰāĻŋāώ⧇āĻŦāĻž, āĻ•āĻŋāϛ⧁ āϏāĻŋāϏāϕ⧋ āĻĒāϰāĻŋāώ⧇āĻŦāĻžāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āϏāĻ‚āϰāĻ•ā§āώāĻŋāϤ⧎
āφāĻŽāĻžāϰ āĻ•ā§āώ⧇āĻ¤ā§āϰ⧇, āφāĻŽāĻŋ āϕ⧇āĻŦāϞāĻŽāĻžāĻ¤ā§āϰ āĻšā§‡āĻ• āĻĒāϝāĻŧ⧇āĻ¨ā§āĻŸā§‡āϰ āĻŽāϤ⧋ āĻāĻ•āχ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āϕ⧇ āĻ¸ā§āĻŸā§‡āϞāĻžāĻĨāĻ“āϝāĻŧāĻžāϚ āĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰ⧇āĻ›āĻŋ āĻāĻŦāĻ‚ āϕ⧋āύāĻ“ āĻ…āύ⧁āĻŽāϤāĻŋ āύāĻŋāϝāĻŧāĻŽ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ āĻ•āϰāϤ⧇ āĻšāϝāĻŧāύāĻŋāĨ¤

2. āĻāĻ•āϟāĻŋ āωāĻĻāĻžāĻšāϰāĻŖ āĻšāĻŋāϏāĻžāĻŦ⧇ VMware vSphere āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ FlowCollector āχāύāĻ¸ā§āϟāϞ āĻ•āϰāĻž

2.1āĨ¤ āĻŦā§āϰāĻžāωāϜ āĻ•ā§āϞāĻŋāĻ• āĻ•āϰ⧁āύ āĻāĻŦāĻ‚ OVF āĻĢāĻžāχāϞ 1 āύāĻŋāĻ°ā§āĻŦāĻžāϚāύ āĻ•āϰ⧁āύāĨ¤ āϏāĻŽā§āĻĒāĻĻ⧇āϰ āĻĒā§āϰāĻžāĻĒā§āϝāϤāĻž āĻĒāϰ⧀āĻ•ā§āώāĻž āĻ•āϰāĻžāϰ āĻĒāϰ⧇, āĻŽā§‡āύ⧁ āĻ­āĻŋāω, āχāύāϭ⧇āĻ¨ā§āϟāϰāĻŋ → āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ•āĻŋāĻ‚ (Ctrl+Shift+N) āĻ āϝāĻžāύāĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

2.2āĨ¤ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ•āĻŋāĻ‚ āĻŸā§āϝāĻžāĻŦ⧇, āĻ­āĻžāĻ°ā§āϚ⧁āϝāĻŧāĻžāϞ āϏ⧁āχāϚ āϏ⧇āϟāĻŋāĻ‚āϏ⧇ āύāϤ⧁āύ āĻŦāĻŋāϤāϰāĻŖ āĻ•āϰāĻž āĻĒā§‹āĻ°ā§āϟ āĻ—ā§āϰ⧁āĻĒ āύāĻŋāĻ°ā§āĻŦāĻžāϚāύ āĻ•āϰ⧁āύāĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

2.3āĨ¤ āύāĻžāĻŽ āϏ⧇āϟ āĻ•āϰ⧁āύ, āĻāϟāĻŋ StealthWatchPortGroup āĻšāϤ⧇ āĻĻāĻŋāύ, āĻŦāĻžāĻ•āĻŋ āϏ⧇āϟāĻŋāĻ‚āϏ āĻ¸ā§āĻ•ā§āϰāĻŋāύāĻļāĻŸā§‡āϰ āĻŽāϤ⧋ āĻ•āϰ⧇ āύ⧇āĻ•ā§āϏāϟ āĻ•ā§āϞāĻŋāĻ• āĻ•āϰ⧁āύāĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

2.4āĨ¤ āφāĻŽāϰāĻž āĻĢāĻŋāύāĻŋāĻļ āĻŦā§‹āϤāĻžāĻŽ āĻĻāĻŋāϝāĻŧ⧇ āĻĒā§‹āĻ°ā§āϟ āĻ—ā§āϰ⧁āĻĒ āϤ⧈āϰāĻŋ āϏāĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āĻ•āϰāĻŋāĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

2.5āĨ¤ āφāϏ⧁āύ āĻĒā§‹āĻ°ā§āϟ āĻ—ā§āϰ⧁āĻĒ⧇ āĻĄāĻžāύ āĻ•ā§āϞāĻŋāĻ• āĻ•āϰ⧇ āĻāĻŦāĻ‚ āϏāĻŽā§āĻĒāĻžāĻĻāύāĻž āϏ⧇āϟāĻŋāĻ‚āϏ āύāĻŋāĻ°ā§āĻŦāĻžāϚāύ āĻ•āϰ⧇ āϤ⧈āϰāĻŋ āĻ•āϰāĻž āĻĒā§‹āĻ°ā§āϟ āĻ—ā§āϰ⧁āĻĒ⧇āϰ āϏ⧇āϟāĻŋāĻ‚āϏ āϏāĻŽā§āĻĒāĻžāĻĻāύāĻž āĻ•āϰāĻŋāĨ¤ āϏāĻŋāĻ•āĻŋāωāϰāĻŋāϟāĻŋ āĻŸā§āϝāĻžāĻŦ⧇, "āĻĒā§āϰ⧋āĻŽāĻŋāϏāϕ⧁āϝāĻŧāĻžāϏ āĻŽā§‹āĻĄ", āĻĒā§āϰāĻŽāĻŋāϏāϕ⧁āϝāĻŧāĻžāϏ āĻŽā§‹āĻĄ → āĻ…ā§āϝāĻžāĻ•āϏ⧇āĻĒā§āϟ → āĻ āĻŋāĻ• āφāϛ⧇ āϏāĻ•ā§āώāĻŽ āĻ•āϰāϤ⧇ āϭ⧁āϞāĻŦ⧇āύ āύāĻžāĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

2.6āĨ¤ āĻāĻ•āϟāĻŋ āωāĻĻāĻžāĻšāϰāĻŖ āĻšāĻŋāϏāĻžāĻŦ⧇, āφāϏ⧁āύ OVF FlowCollector āφāĻŽāĻĻāĻžāύāĻŋ āĻ•āϰāĻŋ, āϝāĻžāϰ āĻĄāĻžāωāύāϞ⧋āĻĄ āϞāĻŋāĻ™ā§āĻ•āϟāĻŋ āĻāĻ•āϟāĻŋ GVE āĻ…āύ⧁āϰ⧋āϧ⧇āϰ āĻĒāϰ⧇ āϏāĻŋāϏāϕ⧋ āχāĻžā§āϜāĻŋāύāĻŋāϝāĻŧāĻžāϰ āĻĻā§āĻŦāĻžāϰāĻž āĻĒāĻžāĻ āĻžāύ⧋ āĻšāϝāĻŧ⧇āĻ›āĻŋāϞāĨ¤ āφāĻĒāύāĻŋ āϝ⧇ āĻšā§‹āĻ¸ā§āĻŸā§‡ VM āĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāĻžāϰ āĻĒāϰāĻŋāĻ•āĻ˛ā§āĻĒāύāĻž āĻ•āϰāϛ⧇āύ āϤāĻžāϰ āωāĻĒāϰ āĻĄāĻžāύ-āĻ•ā§āϞāĻŋāĻ• āĻ•āϰ⧁āύ āĻāĻŦāĻ‚ OVF āĻŸā§‡āĻŽāĻĒā§āϞ⧇āϟ āĻ¸ā§āĻĨāĻžāĻĒāύ āύāĻŋāĻ°ā§āĻŦāĻžāϚāύ āĻ•āϰ⧁āύāĨ¤ āĻŦāϰāĻžāĻĻā§āĻĻāĻ•ā§ƒāϤ āĻ¸ā§āĻĨāĻžāύ āϏāĻŽā§āĻĒāĻ°ā§āϕ⧇, āĻāϟāĻŋ 50 āĻ—āĻŋāĻ—āĻžāĻŦāĻžāχāϟ āĻ "āĻ¸ā§āϟāĻžāĻ°ā§āϟ āφāĻĒ" āĻšāĻŦ⧇, āϤāĻŦ⧇ āϝ⧁āĻĻā§āϧ⧇āϰ āĻ…āĻŦāĻ¸ā§āĻĨāĻžāϰ āϜāĻ¨ā§āϝ āĻāϟāĻŋ 200 āĻ—āĻŋāĻ—āĻžāĻŦāĻžāχāϟ āĻŦāϰāĻžāĻĻā§āĻĻ āĻ•āϰāĻžāϰ āϏ⧁āĻĒāĻžāϰāĻŋāĻļ āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

2.7āĨ¤ āĻĢā§‹āĻ˛ā§āĻĄāĻžāϰāϟāĻŋ āύāĻŋāĻ°ā§āĻŦāĻžāϚāύ āĻ•āϰ⧁āύ āϝ⧇āĻ–āĻžāύ⧇ OVF āĻĢāĻžāχāϞāϟāĻŋ āĻ…āĻŦāĻ¸ā§āĻĨāĻŋāϤāĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

2.8āĨ¤ "āĻĒāϰāĻŦāĻ°ā§āϤ⧀" āĻ•ā§āϞāĻŋāĻ• āĻ•āϰ⧁āύāĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

2.9āĨ¤ āφāĻŽāϰāĻž āύāĻžāĻŽ āĻāĻŦāĻ‚ āϏāĻžāĻ°ā§āĻ­āĻžāϰ āύāĻŋāĻ°ā§āĻĻ⧇āĻļ āĻ•āϰāĻŋ āϝ⧇āĻ–āĻžāύ⧇ āφāĻŽāϰāĻž āĻāϟāĻŋ āĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāĻŋāĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

2.10āĨ¤ āĻĢāϞāĻ¸ā§āĻŦāϰ⧂āĻĒ, āφāĻŽāϰāĻž āύāĻŋāĻŽā§āύāϞāĻŋāĻ–āĻŋāϤ āĻ›āĻŦāĻŋ āĻĒāĻžāχ āĻāĻŦāĻ‚ "āϏāĻŽāĻžāĻĒā§āϤ" āĻ•ā§āϞāĻŋāĻ• āĻ•āϰ⧁āύāĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

2.11āĨ¤ āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ āĻŽā§āϝāĻžāύ⧇āϜāĻŽā§‡āĻ¨ā§āϟ āĻ•āύāϏ⧋āϞ āĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāϤ⧇ āφāĻŽāϰāĻž āĻāĻ•āχ āĻĒāĻĻāĻ•ā§āώ⧇āĻĒāϗ⧁āϞāĻŋ āĻ…āύ⧁āϏāϰāĻŖ āĻ•āϰāĻŋāĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

2.12āĨ¤ āĻāĻ–āύ āφāĻĒāύāĻžāϕ⧇ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏāϗ⧁āϞāĻŋāϤ⧇ āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ•āϗ⧁āϞāĻŋ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇ āϝāĻžāϤ⧇ FlowCollector SMC āĻāĻŦāĻ‚ āϝ⧇ āĻĄāĻŋāĻ­āĻžāχāϏāϗ⧁āϞāĻŋ āĻĨ⧇āϕ⧇ Netflow āϰāĻĒā§āϤāĻžāύāĻŋ āĻ•āϰāĻž āĻšāĻŦ⧇ āωāĻ­āϝāĻŧāχ āĻĻ⧇āĻ–āϤ⧇ āĻĒāĻžāϰ⧇⧎

3. āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ āĻŽā§āϝāĻžāύ⧇āϜāĻŽā§‡āĻ¨ā§āϟ āĻ•āύāϏ⧋āϞ āĻļ⧁āϰ⧁ āĻ•āϰāĻž āĻšāĻšā§āϛ⧇

3.1āĨ¤ āχāύāĻ¸ā§āϟāϞ āĻ•āϰāĻž SMCVE āĻŽā§‡āĻļāĻŋāύ⧇āϰ āĻ•āύāϏ⧋āϞ⧇ āĻ—āĻŋāϝāĻŧ⧇, āφāĻĒāύāĻŋ āĻĄāĻŋāĻĢāĻ˛ā§āϟāϰ⧂āĻĒ⧇ āφāĻĒāύāĻžāϰ āϞāĻ—āχāύ āĻāĻŦāĻ‚ āĻĒāĻžāϏāĻ“āϝāĻŧāĻžāĻ°ā§āĻĄ āĻĒā§āϰāĻŦ⧇āĻļ āĻ•āϰāĻžāϰ āĻāĻ•āϟāĻŋ āϜāĻžāϝāĻŧāĻ—āĻž āĻĻ⧇āĻ–āϤ⧇ āĻĒāĻžāĻŦ⧇āύ sysadmin/lan1cope.

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

3.2āĨ¤ āφāĻŽāϰāĻž āĻŽā§āϝāĻžāύ⧇āϜāĻŽā§‡āĻ¨ā§āϟ āφāχāĻŸā§‡āĻŽāϟāĻŋāϤ⧇ āϝāĻžāχ, āφāχāĻĒāĻŋ āĻ āĻŋāĻ•āĻžāύāĻž āĻāĻŦāĻ‚ āĻ…āĻ¨ā§āϝāĻžāĻ¨ā§āϝ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāϟāĻžāϰ āϏ⧇āϟ āĻ•āϰāĻŋ, āϤāĻžāϰāĻĒāϰ āϤāĻžāĻĻ⧇āϰ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύāϗ⧁āϞāĻŋ āύāĻŋāĻļā§āϚāĻŋāϤ āĻ•āϰāĻŋāĨ¤ āĻĄāĻŋāĻ­āĻžāχāϏāϟāĻŋ āϰāĻŋāĻŦ⧁āϟ āĻšāĻŦ⧇āĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

3.3āĨ¤ āĻ“āϝāĻŧ⧇āĻŦ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ⧇ āϝāĻžāύ (https āĻāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āφāĻĒāύāĻŋ āϝ⧇ āĻ āĻŋāĻ•āĻžāύāĻžāϟāĻŋ SMC āĻ āωāĻ˛ā§āϞ⧇āĻ– āĻ•āϰ⧇āϛ⧇āύ) āĻāĻŦāĻ‚ āĻ•āύāϏ⧋āϞ, āĻĄāĻŋāĻĢāĻ˛ā§āϟ āϞāĻ—āχāύ/āĻĒāĻžāϏāĻ“āϝāĻŧāĻžāĻ°ā§āĻĄ āĻļ⧁āϰ⧁ āĻ•āϰ⧁āύ - admin/lan411cope.

P.S.: āĻāϟāĻž āϘāĻŸā§‡ āϝ⧇ Google Chrome āϖ⧁āϞāĻŦ⧇ āύāĻž, āĻāĻ•ā§āϏāĻĒā§āϞ⧋āϰāĻžāϰ āϏāĻŦāϏāĻŽāϝāĻŧ āϏāĻžāĻšāĻžāĻ¯ā§āϝ āĻ•āϰāĻŦ⧇āĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

3.4āĨ¤ āĻĒāĻžāϏāĻ“āϝāĻŧāĻžāĻ°ā§āĻĄ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύ āĻ•āϰāϤ⧇ āϭ⧁āϞāĻŦ⧇āύ āύāĻž, DNS, NTP āϏāĻžāĻ°ā§āĻ­āĻžāϰ, āĻĄā§‹āĻŽā§‡āύ āχāĻ¤ā§āϝāĻžāĻĻāĻŋ āϏ⧇āϟ āĻ•āϰ⧁āύāĨ¤ āϏ⧇āϟāĻŋāĻ‚āϏ āĻ¸ā§āĻŦāĻœā§āĻžāĻžāϤ.

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

3.5āĨ¤ "āĻĒā§āϰāϝāĻŧā§‹āĻ— āĻ•āϰ⧁āύ" āĻŦā§‹āϤāĻžāĻŽā§‡ āĻ•ā§āϞāĻŋāĻ• āĻ•āϰāĻžāϰ āĻĒāϰ⧇, āĻĄāĻŋāĻ­āĻžāχāϏāϟāĻŋ āφāĻŦāĻžāϰ āϰāĻŋāĻŦ⧁āϟ āĻšāĻŦ⧇āĨ¤ 5-7 āĻŽāĻŋāύāĻŋāϟ āĻĒāϰ⧇ āφāĻĒāύāĻŋ āĻāχ āĻ āĻŋāĻ•āĻžāύāĻžāϝāĻŧ āφāĻŦāĻžāϰ āϏāĻ‚āϝ⧋āĻ— āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ; āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ āĻāĻ•āϟāĻŋ āĻ“āϝāĻŧ⧇āĻŦ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ⧇āϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻĒāϰāĻŋāϚāĻžāϞāĻŋāϤ āĻšāĻŦ⧇āĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

4. FlowCollector āϏ⧇āϟ āφāĻĒ āĻ•āϰāĻž

4.1āĨ¤ āĻ•āĻžāϞ⧇āĻ•ā§āϟāϰ⧇āϰ āĻ•ā§āώ⧇āĻ¤ā§āϰ⧇āĻ“ āϤāĻžāχāĨ¤ āĻĒā§āϰāĻĨāĻŽā§‡, CLI-āϤ⧇ āφāĻŽāϰāĻž IP āĻ āĻŋāĻ•āĻžāύāĻž, āĻŽāĻžāĻ¸ā§āĻ•, āĻĄā§‹āĻŽā§‡āύ āωāĻ˛ā§āϞ⧇āĻ– āĻ•āϰāĻŋ, āϤāĻžāϰāĻĒāϰ FC āϰāĻŋāĻŦ⧁āϟ āĻ•āϰāĻŋāĨ¤ āϤāĻžāϰāĻĒāϰ⧇ āφāĻĒāύāĻŋ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ āĻŋāĻ•āĻžāύāĻžāϝāĻŧ āĻ“āϝāĻŧ⧇āĻŦ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ⧇āϰ āϏāĻžāĻĨ⧇ āϏāĻ‚āϝ⧋āĻ— āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ āĻāĻŦāĻ‚ āĻāĻ•āχ āĻŽā§ŒāϞāĻŋāĻ• āϏ⧇āϟāφāĻĒ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύāĨ¤ āϏ⧇āϟāĻŋāĻ‚āϏ āĻāĻ•āχ āϰāĻ•āĻŽ āĻšāĻ“āϝāĻŧāĻžāϰ āĻ•āĻžāϰāϪ⧇, āĻŦāĻŋāĻ¸ā§āϤāĻžāϰāĻŋāϤ āĻ¸ā§āĻ•ā§āϰāĻŋāύāĻļāϟ āĻŦāĻžāĻĻ āĻĻ⧇āĻ“āϝāĻŧāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰ āĻĒā§āϰāĻŦ⧇āĻļ āĻ•āϰāϤ⧇ āĻāĻ•āχ.

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

4.2āĨ¤ āĻļ⧇āώ āĻĒāĻ°ā§āϝāĻžāϝāĻŧ⧇, āφāĻĒāύāĻžāϕ⧇ SMC āĻāϰ IP āĻ āĻŋāĻ•āĻžāύāĻž āϏ⧇āϟ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇, āĻāχ āĻ•ā§āώ⧇āĻ¤ā§āϰ⧇ āĻ•āύāϏ⧋āϞ āĻĄāĻŋāĻ­āĻžāχāϏāϟāĻŋ āĻĻ⧇āĻ–āϤ⧇ āĻĒāĻžāĻŦ⧇, āφāĻĒāύāĻžāϕ⧇ āφāĻĒāύāĻžāϰ āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰāϗ⧁āϞāĻŋ āĻĒā§āϰāĻŦ⧇āĻļ āĻ•āϰ⧇ āĻāχ āϏ⧇āϟāĻŋāĻ‚āϟāĻŋ āύāĻŋāĻļā§āϚāĻŋāϤ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇āĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

4.3āĨ¤ StealthWatch āϜāĻ¨ā§āϝ āĻĄā§‹āĻŽā§‡āύ āύāĻŋāĻ°ā§āĻŦāĻžāϚāύ āĻ•āϰ⧁āύ, āĻāϟāĻŋ āφāϗ⧇ āϏ⧇āϟ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āĻ›āĻŋāϞ, āĻāĻŦāĻ‚ āĻĒā§‹āĻ°ā§āϟ 2055 - āύāĻŋāϝāĻŧāĻŽāĻŋāϤ āύ⧇āϟāĻĢā§āϞ⧋, āϝāĻĻāĻŋ āφāĻĒāύāĻŋ sFlow, āĻĒā§‹āĻ°ā§āĻŸā§‡āϰ āϏāĻžāĻĨ⧇ āĻ•āĻžāϜ āĻ•āϰ⧇āύ 6343.

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

5. āύ⧇āϟāĻĢā§āϞ⧋ āĻāĻ•ā§āϏāĻĒā§‹āĻ°ā§āϟāĻžāϰ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύ

5.1āĨ¤ āύ⧇āϟāĻĢā§āϞ⧋ āϰāĻĒā§āϤāĻžāύāĻŋāĻ•āĻžāϰāĻ• āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ āĻ•āϰāϤ⧇, āφāĻŽāĻŋ āĻāϟāĻŋāϰ āĻĻāĻŋāϕ⧇ āĻŽā§‹āĻĄāĻŧ āύ⧇āĻ“āϝāĻŧāĻžāϰ āϏ⧁āĻĒāĻžāϰāĻŋāĻļ āĻ•āϰāĻ›āĻŋ āϏāĻŽā§āĻĒāĻĻ , āĻāĻ–āĻžāύ⧇ āĻ…āύ⧇āĻ• āĻĄāĻŋāĻ­āĻžāχāϏ⧇āϰ āϜāĻ¨ā§āϝ Netflow āϰāĻĒā§āϤāĻžāύāĻŋāĻ•āĻžāϰāĻ• āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻĒā§āϰāϧāĻžāύ āĻ—āĻžāχāĻĄ āϰāϝāĻŧ⧇āϛ⧇: Cisco, Check Point, FortinetāĨ¤

5.2āĨ¤ āφāĻŽāĻžāĻĻ⧇āϰ āĻ•ā§āώ⧇āĻ¤ā§āϰ⧇, āφāĻŽāĻŋ āφāĻŦāĻžāϰ āĻŦāϞāĻ›āĻŋ, āφāĻŽāϰāĻž āĻšā§‡āĻ• āĻĒāϝāĻŧ⧇āĻ¨ā§āϟ āϗ⧇āϟāĻ“āϝāĻŧ⧇ āĻĨ⧇āϕ⧇ āύ⧇āϟāĻĢā§āϞ⧋ āϰāĻĒā§āϤāĻžāύāĻŋ āĻ•āϰāĻ›āĻŋāĨ¤ āύ⧇āϟāĻĢā§āϞ⧋ āϰāĻĒā§āϤāĻžāύāĻŋāĻ•āĻžāϰāĻ• āĻ“āϝāĻŧ⧇āĻŦ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ⧇ (āĻ—āĻžāχāϝāĻŧāĻž āĻĒā§‹āĻ°ā§āϟāĻžāϞ) āĻāĻ•āχ āύāĻžāĻŽā§‡āϰ āĻāĻ•āϟāĻŋ āĻŸā§āϝāĻžāĻŦ⧇ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āĻāϟāĻŋ āĻ•āϰāϤ⧇, "āϝ⧋āĻ— āĻ•āϰ⧁āύ" āĻ āĻ•ā§āϞāĻŋāĻ• āĻ•āϰ⧁āύ, āύ⧇āϟāĻĢā§āϞ⧋ āϏāĻ‚āĻ¸ā§āĻ•āϰāĻŖ āĻāĻŦāĻ‚ āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧ āĻĒā§‹āĻ°ā§āϟ āωāĻ˛ā§āϞ⧇āĻ– āĻ•āϰ⧁āύāĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

6. StealthWatch āĻ…āĻĒāĻžāϰ⧇āĻļāύ āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ

6.1āĨ¤ āĻāϏāĻāĻŽāϏāĻŋ āĻ“āϝāĻŧ⧇āĻŦ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ⧇ āĻ—āĻŋāϝāĻŧ⧇ āĻĄā§āϝāĻžāĻļāĻŦā§‹āĻ°ā§āĻĄ > āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āϏāĻŋāĻ•āĻŋāωāϰāĻŋāϟāĻŋāϰ āĻĒā§āϰāĻĨāĻŽ āĻĒ⧃āĻˇā§āĻ āĻžāϝāĻŧ āφāĻĒāύāĻŋ āĻĻ⧇āĻ–āϤ⧇ āĻĒāĻžāĻŦ⧇āύ āϝ⧇ āĻŸā§āϰāĻžāĻĢāĻŋāĻ• āĻļ⧁āϰ⧁ āĻšāϝāĻŧ⧇āϛ⧇!

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

6.2āĨ¤ āĻ•āĻŋāϛ⧁ āϏ⧇āϟāĻŋāĻ‚āϏ, āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, āĻšā§‹āĻ¸ā§āϟāϕ⧇ āĻĻāϞ⧇ āĻ­āĻžāĻ— āĻ•āϰāĻž, āĻĒ⧃āĻĨāĻ• āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ, āϤāĻžāĻĻ⧇āϰ āϞ⧋āĻĄ, āϏāĻ‚āĻ—ā§āϰāĻžāĻšāĻ• āĻĒāϰāĻŋāϚāĻžāϞāύāĻž āĻāĻŦāĻ‚ āφāϰāĻ“ āĻ…āύ⧇āĻ• āĻ•āĻŋāϛ⧁, āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ StealthWatch Java āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύ⧇ āĻĒāĻžāĻ“āϝāĻŧāĻž āϝāĻžāĻŦ⧇āĨ¤ āĻ…āĻŦāĻļā§āϝāχ, āϏāĻŋāϏāϕ⧋ āϧ⧀āϰ⧇ āϧ⧀āϰ⧇ āĻŦā§āϰāĻžāωāϜāĻžāϰ āϏāĻ‚āĻ¸ā§āĻ•āϰāϪ⧇ āϏāĻŽāĻ¸ā§āϤ āĻ•āĻžāĻ°ā§āϝāĻ•āĻžāϰāĻŋāϤāĻž āĻ¸ā§āĻĨāĻžāύāĻžāĻ¨ā§āϤāϰ āĻ•āϰāϛ⧇ āĻāĻŦāĻ‚ āφāĻŽāϰāĻž āĻļā§€āĻ˜ā§āϰāχ āĻāχ āϜāĻžāϤ⧀āϝāĻŧ āĻĄā§‡āĻ¸ā§āĻ•āϟāĻĒ āĻ•ā§āϞāĻžāϝāĻŧ⧇āĻ¨ā§āϟ āĻĒāϰāĻŋāĻ¤ā§āϝāĻžāĻ— āĻ•āϰāĻŦāĨ¤

āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύāϟāĻŋ āχāύāĻ¸ā§āϟāϞ āĻ•āϰāϤ⧇, āφāĻĒāύāĻžāϕ⧇ āĻĒā§āϰāĻĨāĻŽā§‡ āχāύāĻ¸ā§āϟāϞ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇ JRE (āφāĻŽāĻŋ āϏāĻ‚āĻ¸ā§āĻ•āϰāĻŖ 8 āχāύāĻ¸ā§āϟāϞ āĻ•āϰ⧇āĻ›āĻŋ, āϝāĻĻāĻŋāĻ“ āĻŦāϞāĻž āĻšāϝāĻŧ āϝ⧇ āĻāϟāĻŋ 10 ​​āĻĒāĻ°ā§āϝāĻ¨ā§āϤ āϏāĻŽāĻ°ā§āĻĨāĻŋāϤ) āĻ…āĻĢāĻŋāϏāĻŋāϝāĻŧāĻžāϞ āĻ“āϰāĻžāĻ•āϞ āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ āĻĨ⧇āϕ⧇āĨ¤

āĻŽā§āϝāĻžāύ⧇āϜāĻŽā§‡āĻ¨ā§āϟ āĻ•āύāϏ⧋āϞ⧇āϰ āĻ“āϝāĻŧ⧇āĻŦ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ⧇āϰ āωāĻĒāϰ⧇āϰ āĻĄāĻžāύāĻĻāĻŋāϕ⧇, āĻĄāĻžāωāύāϞ⧋āĻĄ āĻ•āϰāϤ⧇, āφāĻĒāύāĻžāϕ⧇ āĻ…āĻŦāĻļā§āϝāχ "āĻĄā§‡āĻ¸ā§āĻ•āϟāĻĒ āĻ•ā§āϞāĻžāϝāĻŧ⧇āĻ¨ā§āϟ" āĻŦā§‹āϤāĻžāĻŽāϟāĻŋ āĻ•ā§āϞāĻŋāĻ• āĻ•āϰāϤ⧇ āĻšāĻŦ⧇āĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

āφāĻĒāύāĻŋ āĻœā§‹āϰ āĻ•āϰ⧇ āĻ•ā§āϞāĻžāϝāĻŧ⧇āĻ¨ā§āϟāϟāĻŋāϕ⧇ āϏāĻ‚āϰāĻ•ā§āώāĻŖ āĻāĻŦāĻ‚ āχāύāĻ¸ā§āϟāϞ āĻ•āϰ⧇āύ, āϜāĻžāĻ­āĻž āϏāĻŽā§āĻ­āĻŦāϤ āĻāϟāĻŋāϕ⧇ āĻļāĻĒāĻĨ āĻ•āϰāĻŦ⧇, āφāĻĒāύāĻžāϕ⧇ āϜāĻžāĻ­āĻž āĻŦā§āϝāϤāĻŋāĻ•ā§āϰāĻŽāϗ⧁āϞāĻŋāϤ⧇ āĻšā§‹āĻ¸ā§āϟ āϝ⧁āĻ•ā§āϤ āĻ•āϰāϤ⧇ āĻšāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤

āĻĢāϞāĻ¸ā§āĻŦāϰ⧂āĻĒ, āĻāĻ•āϟāĻŋ āĻŽā§‹āϟāĻžāĻŽā§āϟāĻŋ āĻĒāϰāĻŋāĻˇā§āĻ•āĻžāϰ āĻ•ā§āϞāĻžāϝāĻŧ⧇āĻ¨ā§āϟ āĻĒā§āϰāĻ•āĻžāĻļāĻŋāϤ āĻšāϝāĻŧ, āϝāĻžāϤ⧇ āϰāĻĒā§āϤāĻžāύāĻŋāĻ•āĻžāϰāĻ•āĻĻ⧇āϰ āϞ⧋āĻĄāĻŋāĻ‚, āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ, āφāĻ•ā§āϰāĻŽāĻŖ āĻāĻŦāĻ‚ āϤāĻžāĻĻ⧇āϰ āĻĒā§āϰāĻŦāĻžāĻš āĻĻ⧇āĻ–āϤ⧇ āϏāĻšāϜ āĻšāϝāĻŧāĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

7. āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ āϕ⧇āĻ¨ā§āĻĻā§āϰ⧀āϝāĻŧ āĻŦā§āϝāĻŦāĻ¸ā§āĻĨāĻžāĻĒāύāĻž

7.1āĨ¤ āϏ⧇āĻ¨ā§āĻŸā§āϰāĻžāϞ āĻŽā§āϝāĻžāύ⧇āϜāĻŽā§‡āĻ¨ā§āϟ āĻŸā§āϝāĻžāĻŦ⧇ āϏāĻŽāĻ¸ā§āϤ āĻĄāĻŋāĻ­āĻžāχāϏ āϰāϝāĻŧ⧇āϛ⧇ āϝ⧇āϗ⧁āϞāĻŋ āĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāĻž StealthWatch-āĻāϰ āĻ…āĻ‚āĻļ, āϝ⧇āĻŽāύ: FlowCollector, FlowSensor, UDP-Director āĻāĻŦāĻ‚ Endpoint Concetrator⧎ āϏ⧇āĻ–āĻžāύ⧇ āφāĻĒāύāĻŋ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āϏ⧇āϟāĻŋāĻ‚āϏ āĻāĻŦāĻ‚ āĻĄāĻŋāĻ­āĻžāχāϏ āĻĒāϰāĻŋāώ⧇āĻŦāĻž, āϞāĻžāχāϏ⧇āĻ¨ā§āϏ āĻĒāϰāĻŋāϚāĻžāϞāύāĻž āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ āĻāĻŦāĻ‚ āĻŽā§āϝāĻžāύ⧁āϝāĻŧāĻžāϞāĻŋ āĻĄāĻŋāĻ­āĻžāχāϏāϟāĻŋ āĻŦāĻ¨ā§āϧ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ⧎

āφāĻĒāύāĻŋ āωāĻĒāϰ⧇āϰ āĻĄāĻžāύ āϕ⧋āĻŖāĻžāϝāĻŧ "āĻ—āĻŋāϝāĻŧāĻžāϰ" āĻ āĻ•ā§āϞāĻŋāĻ• āĻ•āϰ⧇ āĻāĻŦāĻ‚ āϕ⧇āĻ¨ā§āĻĻā§āϰ⧀āϝāĻŧ āĻŦā§āϝāĻŦāĻ¸ā§āĻĨāĻžāĻĒāύāĻž āύāĻŋāĻ°ā§āĻŦāĻžāϚāύ āĻ•āϰ⧇ āĻāϟāĻŋāϤ⧇ āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āύāĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

7.2āĨ¤ FlowCollector-āĻ Edit Appliance Configuration-āĻ āĻ—āĻŋāϝāĻŧ⧇ āφāĻĒāύāĻŋ SSH, NTP āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻĒ⧇āϰ āϏāĻžāĻĨ⧇ āϏāĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāϤ āĻ…āĻ¨ā§āϝāĻžāĻ¨ā§āϝ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āϏ⧇āϟāĻŋāĻ‚āϏ āĻĻ⧇āĻ–āϤ⧇ āĻĒāĻžāĻŦ⧇āύāĨ¤ āϝ⧇āϤ⧇, āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧ āĻĄāĻŋāĻ­āĻžāχāϏ⧇āϰ āϜāĻ¨ā§āϝ āĻ…ā§āϝāĻžāĻ•āĻļāύ → āĻāĻĄāĻŋāϟ āĻ…ā§āϝāĻžāĻĒā§āϞāĻžāϝāĻŧ⧇āĻ¨ā§āϏ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύ āύāĻŋāĻ°ā§āĻŦāĻžāϚāύ āĻ•āϰ⧁āύāĨ¤

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

7.3āĨ¤ āϞāĻžāχāϏ⧇āĻ¨ā§āϏ āĻŽā§āϝāĻžāύ⧇āϜāĻŽā§‡āĻ¨ā§āϟ āϏ⧇āĻ¨ā§āĻŸā§āϰāĻžāϞ āĻŽā§āϝāĻžāύ⧇āϜāĻŽā§‡āĻ¨ā§āϟ > āĻŽā§āϝāĻžāύ⧇āϜ āϞāĻžāχāϏ⧇āĻ¨ā§āϏ āĻŸā§āϝāĻžāĻŦ⧇āĻ“ āĻĒāĻžāĻ“āϝāĻŧāĻž āϝāĻžāĻŦ⧇āĨ¤ GVE āĻ…āύ⧁āϰ⧋āϧ⧇āϰ āĻ•ā§āώ⧇āĻ¤ā§āϰ⧇ āĻŸā§āϰāĻžāϝāĻŧāĻžāϞ āϞāĻžāχāϏ⧇āĻ¨ā§āϏ āĻĻ⧇āĻ“āϝāĻŧāĻž āĻšāϝāĻŧ 90 āĻĻāĻŋāύ.

āĻ¸ā§āϟāĻŋāϞāĻĨāĻ“āϝāĻŧāĻžāϚ: āĻ¸ā§āĻĨāĻžāĻĒāύāĻž āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāĨ¤ āĻ…āĻ‚āĻļ ⧍

āĻĒāĻŖā§āϝ āϝ⧇āϤ⧇ āĻĒā§āϰāĻ¸ā§āϤ⧁āϤ! āĻĒāϰāĻŦāĻ°ā§āϤ⧀ āĻ…āĻ‚āĻļ⧇, āφāĻŽāϰāĻž āĻĻ⧇āĻ–āĻŦ āĻ•āĻŋāĻ­āĻžāĻŦ⧇ StealthWatch āφāĻ•ā§āϰāĻŽāĻŖ āϚāĻŋāύāϤ⧇ āĻĒāĻžāϰ⧇ āĻāĻŦāĻ‚ āϰāĻŋāĻĒā§‹āĻ°ā§āϟ āϤ⧈āϰāĻŋ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤

āωāĻ¤ā§āϏ: www.habr.com

DDoS āϏ⧁āϰāĻ•ā§āώāĻž, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ āϏāĻš āϏāĻžāχāϟāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ đŸ”Ĩ DDoS āϏ⧁āϰāĻ•ā§āώāĻž āϏāĻš āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ | ProHoster