
Willkommen zu unserem nächsten Mini-Kurs. Diesmal sprechen wir über unseren neuen Service — . Was ist das? Im Grunde genommen ist es einfach ein Marketingname für ein kostenloses Audit des Netzwerkverkehrs (sowohl intern als auch extern). Das Audit erfolgt mit einem großartigen Tool namens , das von jedem Unternehmen kostenlos für 30 Tage genutzt werden kann. Aber ich kann Ihnen versichern, dass Sie bereits nach den ersten Stunden des Testens wertvolle Informationen über Ihr Netzwerk erhalten werden. Diese Informationen sind sowohl für Netzwerkadministratoren, als auch als auch für die Sicherheitsexperten. Lassen Sie uns besprechen, welche Informationen dies sind und welchen Wert sie haben (am Ende des Artikels finden Sie wie gewohnt ein Tutorial-Video).
Übrigens, machen wir eine kleine Unterbrechung. Ich bin mir sicher, dass viele von Ihnen gerade gedacht haben: "Was unterscheidet das von ?”. Наши подписчики наверняка знают, что это (мы потратили на это очень много сил) 🙂 Не спешите с выводами, по ходу урока все встанет на свои места.
? Was kann ein Netzwerkadministrator mit diesem Audit überprüfen:
- Analyse des Netzwerkverkehrs — was die Kanäle belastet, welche Protokolle verwendet werden, welche Server oder Benutzer den meisten Verkehr verbrauchen.
- Latenzen und Verluste im Netzwerk — die durchschnittliche Antwortzeit Ihrer Dienste, das Vorhandensein von Verlusten in all Ihren Kanälen (Möglichkeit, Engpässe zu identifizieren).
- Benutzerverkehrsanalyse — umfassende Analyse des Benutzerverkehrs. Datenvolumen, genutzte Anwendungen, Probleme bei der Nutzung von Unternehmensdiensten.
- Bewertung der Anwendungsperformance — Identifikation der Ursachen von Problemen bei Unternehmensanwendungen (Netzwerkverzögerungen, Antwortzeiten von Diensten, Datenbanken, Anwendungen).
- SLA-Überwachung — erkennt automatisch kritische Verzögerungen und Verluste bei der Nutzung Ihrer öffentlichen Webanwendungen basierend auf echtem Verkehr.
- Erkennung von Netzwerk-Anomalien — DNS/DHCP-Spoofing, Netzwerkschleifen, gefälschte DHCP-Server, anomaler DNS/SMTP-Verkehr und vieles mehr.
- Konfigurationsprobleme — Erkennung von illegitimem Benutzer- oder Serververkehr, der auf falsche Konfigurationen von Switches oder Firewalls hinweisen kann.
- Umfassender Bericht — detaillierter Bericht über den Zustand Ihrer IT-Infrastruktur, der Ihnen hilft, Arbeiten oder den Kauf zusätzlicher Hardware zu planen.
Was ein IT-Sicherheitsspezialist überprüfen kann:
- Virusaktivität — erkennt viralen Traffic innerhalb des Netzwerks, einschließlich unbekannter Malware (0-Day) durch Verhaltensanalyse.
- Verbreitung von Ransomware — die Möglichkeit, Ransomware zu erkennen, selbst wenn die Verbreitung zwischen benachbarten Computern innerhalb des eigenen Segments stattfindet.
- Anormale Aktivitäten — anomale Nutzer-, Server- und Anwendungs-Traffic, ICMP/DNS-Tunneling. Identifizierung von realen oder potenziellen Bedrohungen.
- Netzwerkangriffe — Port-Scanning, Bruteforce-Angriffe, DoS, DDoS, Verkehrsabgriff (MITM).
- Datenleck von Unternehmensdaten — Erkennung abnormaler Downloads (oder Uploads) von Unternehmensdaten von den Datei-Servern des Unternehmens.
- Unbefugte Geräte — Erkennung unerlaubter Geräte, die mit dem Firmennetzwerk verbunden sind (Identifizierung des Herstellers und des Betriebssystems).
- Unerwünschte Anwendungen — Nutzung in der Netzwerkverbund von verbotenen Anwendungen (Bittorrent, TeamViewer, VPN, Anonymisierer usw.).
- Kryptominer und Botnets — Überprüfung des Netzwerks auf infizierte Geräte, die sich mit bekannten C&C-Servern verbinden.
Berichterstattung
Nach den Ergebnissen des Audits können Sie alle Analysen auf den Dashboards von Flowmon oder in PDF-Berichten einsehen. Hier sind einige Beispiele.
Allgemeine Verkehrsanalytik

Benutzerdefiniertes Dashboard

Anormale Aktivitäten

Entdeckte Geräte

Typisches Testschema
Szenario Nr. 1 — ein Büro

Ein Schlüsselmerkmal ist, dass Sie sowohl den externen als auch den internen Datenverkehr analysieren können, der nicht von den Netzwerkperimeterschutzgeräten (NGFW, IPS, DPI usw.) erfasst wird.
Szenario Nr. 2 — mehrere Büros

Video-Tutorial

Zusammenfassung
Das Audit CheckFlow ist eine hervorragende Gelegenheit für IT/Sicherheitsexperten:
- Aktuelle und potenzielle Probleme in Ihrer IT-Infrastruktur zu identifizieren;
- Probleme mit der Informationssicherheit und der Effizienz bestehender Schutzmaßnahmen zu entdecken;
- Das Hauptproblem im Betrieb von Business-Anwendungen (Netzwerkseite, Serverseite, Software) und die dafür Verantwortlichen zu bestimmen;
- Die Fehlersuche in der IT-Infrastruktur erheblich zu verkürzen;
- Die Notwendigkeit zur Erweiterung von Verbindungen, Serverkapazitäten oder den zusätzlichen Erwerb von Schutzmaßnahmen zu begründen.
Ich empfehle auch die Lektüre unseres vorherigen Artikels — .
Wenn Sie an diesem Thema interessiert sind, verfolgen Sie die Updates (, , , , .
Nur registrierte Benutzer können an der Umfrage teilnehmen. Sind Sie an Contour interessiert?
Nutzen Sie NetFlow/sFlow/jFlow/IPFIX-Analysatoren?
55,6%Ja5
11,1%Nein, aber ich plane, sie zu verwenden.
33,3%Nein3
9 Benutzer haben abgestimmt. 1 Benutzer hat sich enthalten.
Quelle: habr.com
