{"id":37189,"date":"2019-10-31T22:16:15","date_gmt":"2019-10-31T19:16:15","guid":{"rendered":"https:\/\/prohoster.info\/blog\/setevoj-monitoring-i-vyyavleniya-anomalnoj-setevoj-aktivnosti-s-pomoshhyu-reshenij-flowmon-networks\/"},"modified":"2019-10-31T22:16:15","modified_gmt":"2019-10-31T19:16:15","slug":"setevoj-monitoring-i-vyyavleniya-anomalnoj-setevoj-aktivnosti-s-pomoshhyu-reshenij-flowmon-networks","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/setevoj-monitoring-i-vyyavleniya-anomalnoj-setevoj-aktivnosti-s-pomoshhyu-reshenij-flowmon-networks","title":{"rendered":"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/8509341060b74259e9383af1b28c1e59.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn letzter Zeit findet man im Internet eine enorme Menge an Materialien zum Thema <b>Traffic-Analyse an der Netzwerkgarde<\/b>. Dabei haben alle scheinbar v\u00f6llig vergessen \u00fcber die <b>Analyse des lokalen Traffics<\/b>, die nicht weniger wichtig ist. Dieser Artikel besch\u00e4ftigt sich genau mit diesem Thema. Am Beispiel von <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/katalog\/flowmon\">Flowmon Networks<\/a><\/noindex> erinnern wir uns an das gute alte Netflow (und seine Alternativen), betrachten interessante Anwendungsf\u00e4lle, m\u00f6gliche Anomalien im Netzwerk und entdecken die Vorteile einer L\u00f6sung, wenn <b>das gesamte Netzwerk als ein einziger Sensor funktioniert<\/b>. Und das Wichtigste ist \u2013 eine solche Analyse des lokalen Traffics kann v\u00f6llig kostenlos im Rahmen einer Trial-Lizenz durchgef\u00fchrt werden (<b>45 Tage<\/b>). Wenn Sie Interesse an dem Thema haben, sind Sie herzlich eingeladen, weiterzulesen. Falls Sie keine Lust zu lesen haben, k\u00f6nnen Sie sich vorab f\u00fcr das <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/events\/vebinari_flowmon\">kommende Webinar<\/a><\/noindex>anmelden, wo wir alles zeigen und erkl\u00e4ren (dort k\u00f6nnen Sie auch Informationen \u00fcber die bevorstehende Produktschulung erhalten).<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Was ist Flowmon Networks?<\/h3>\n<p>\nZun\u00e4chst einmal ist Flowmon ein europ\u00e4ischer IT-Anbieter. Das Unternehmen ist tschechisch und hat seinen Hauptsitz in Br\u00fcnn (Fragen zu Sanktionen sind nicht relevant). In seiner aktuellen Form ist das Unternehmen seit 2007 auf dem Markt. Davor war es unter der Marke Invea-Tech bekannt. Insgesamt wurden also fast 20 Jahre in die Entwicklung von Produkten und L\u00f6sungen investiert.<\/p>\n<p>Flowmon positioniert sich als Marke der Spitzenklasse. Es entwickelt hochwertige L\u00f6sungen f\u00fcr Unternehmenskunden und wird in den Gartner-Quadranten f\u00fcr Network Performance Monitoring and Diagnostics (NPMD) aufgef\u00fchrt. Interessanterweise ist Flowmon das einzige Unternehmen in diesem Bericht, das von Gartner sowohl als Anbieter von L\u00f6sungen f\u00fcr Netzwerkmonitoring als auch f\u00fcr Informationsschutz (Network Behavior Analysis) anerkannt wird. Es belegt zwar nicht den ersten Platz, ist aber auch nicht als Fl\u00fcgel eines Boeings eingestuft.<\/p>\n<h3>Welche Probleme kann das Produkt l\u00f6sen?<\/h3>\n<p>\nGenerell k\u00f6nnen die Produkte des Unternehmens folgende Aufgaben l\u00f6sen:<\/p>\n<ol>\n<li>Erh\u00f6hung der Stabilit\u00e4t der Netzwerkoperationen sowie der Netzwerkressourcen durch Minimierung von Ausfallzeiten und nicht verf\u00fcgbarer Zeiten;<\/li>\n<li>Erh\u00f6hung der Gesamtleistung des Netzwerks;<\/li>\n<li>Steigerung der Effizienz des administrierenden Personals durch:\n<ul>\n<li>den Einsatz modernster innovativer Netzwerk\u00fcberwachungstools, die auf Informationen \u00fcber IP-Streams basieren;<\/li>\n<li> die Bereitstellung detaillierter Analysen \u00fcber die Funktionsweise und den Zustand des Netzwerks \u2013 einschlie\u00dflich der Benutzer und Anwendungen, die im Netzwerk t\u00e4tig sind, \u00fcbertragener Daten, interagierender Ressourcen, Dienste und Knoten;<\/li>\n<li> die Reaktion auf Vorf\u00e4lle, bevor sie auftreten, anstatt nach einem Dienstverlust f\u00fcr Benutzer und Kunden;<\/li>\n<li> die Verringerung der Zeit und Ressourcen, die f\u00fcr die Verwaltung von Netzwerk und IT-Infrastruktur erforderlich sind;<\/li>\n<li> die Vereinfachung von Fehlersucheaufgaben.<\/li>\n<\/ul>\n<\/li>\n<li>Erh\u00f6hung des Sicherheitsniveaus des Netzwerks und der Informationsressourcen des Unternehmens durch den Einsatz nicht-signaturbasierter Technologien zur Erkennung anomaler und sch\u00e4dlicher Netzwerkaktivit\u00e4ten sowie von Zero-Day-Angriffen;<\/li>\n<li>Sicherstellung des erforderlichen SLA-Niveaus f\u00fcr Netzwerk- und Datenbankanwendungen.<\/li>\n<\/ol>\n<p><\/p>\n<h3>Produktportfolio von Flowmon Networks<\/h3>\n<p>\nLassen Sie uns nun direkt auf das Produktportfolio von Flowmon Networks eingehen und herausfinden, was das Unternehmen genau tut. Wie viele von Ihnen bereits aus dem Namen erraten haben, liegt die Hauptspezialisierung auf L\u00f6sungen zur \u00dcberwachung von Netzwerkstr\u00f6men, erg\u00e4nzt durch eine Reihe von zus\u00e4tzlichen Modulen, die die Grundfunktionen erweitern.<\/p>\n<p>Tats\u00e4chlich kann man Flowmon als ein Unternehmen mit nur einem Produkt oder besser gesagt \u2013 einer L\u00f6sung bezeichnen. Lassen Sie uns herausfinden, ob das gut oder schlecht ist.<\/p>\n<p>Das Herzst\u00fcck des Systems ist der Collector, der f\u00fcr die Datensammlung \u00fcber verschiedene Flow-Protokolle zust\u00e4ndig ist, wie <b>NetFlow v5\/v9, jFlow, sFlow, NetStream, IPFIX<\/b>\u2026 Es ist durchaus logisch, dass ein Unternehmen, das mit keinem der Hersteller von Netzwerktechnologie verbunden ist, ein universelles Produkt anbieten m\u00f6chte, das nicht an einen bestimmten Standard oder ein Protokoll gebunden ist.<\/p>\n<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/d8dddeaa90c8bc03b78282b7ca00ea86.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Flowmon Collector<\/i><\/p>\n<p>Der Collector wird sowohl als Hardware-Server als auch als virtuelle Maschine (VMware, Hyper-V, KVM) angeboten. \u00dcbrigens basiert die Hardware-Plattform auf ma\u00dfgeschneiderten DELL-Servern, was die meisten Fragen zur Garantie und RMA automatisch kl\u00e4rt. Die einzige Eigenentwicklung sind die FPGA-Traffic-Capture-Boards, die von der Tochtergesellschaft Flowmon entwickelt wurden und Monitoring-Geschwindigkeiten von bis zu 100 Gbps erm\u00f6glichen.<\/p>\n<p>Was ist jedoch zu tun, wenn die vorhandene Netzwerkausr\u00fcstung keine qualitativ hochwertigen Flows erzeugen kann? Oder wenn die Belastung der Ger\u00e4te zu hoch ist? Keine Sorge:<\/p>\n<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/53dda0e4f42ddbf7a8add1064e0ab913.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Flowmon Probe<\/i><\/p>\n<p>In diesem Fall bietet Flowmon Networks an, eigene Sonden (Flowmon Probe) zu verwenden, die \u00fcber den SPAN-Port des Switches oder mit passiven TAP-Abzweigungen in das Netzwerk angeschlossen werden.<\/p>\n<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/298507c4bcb3d562f9621ff59ee6018f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>SPAN (Mirror-Port) und TAP Implementierungsoptionen<\/i><\/p>\n<p>In diesem Fall wird der \"rohe\" Traffic, der auf die Flowmon Probe eintrifft, in ein erweitertes IPFIX umgewandelt, das mehr als <b>240 Metriken mit Informationen enth\u00e4lt<\/b>. W\u00e4hrend im Standard-NetFlow-Protokoll, das von Netzwerkger\u00e4ten generiert wird, nicht mehr als 80 Metriken enthalten sind, erm\u00f6glicht dies die Sichtbarkeit von Protokollen nicht nur auf den Schichten 3 und 4, sondern auch auf Schicht 7 des ISO-OSI-Modells. Dies bedeutet, dass Netzwerkadministratoren die Funktionsweise von Anwendungen und Protokollen wie E-Mail, HTTP, DNS, SMB usw. \u00fcberwachen k\u00f6nnen.<\/p>\n<p>Konzeptionell sieht die logische Architektur des Systems folgenderma\u00dfen aus:<\/p>\n<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/273517a6aa47726fe51c498114908c14.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDas zentrale Element des gesamten \u201e\u00d6kosystems\u201c von Flowmon Networks ist der Collector, der den Datenverkehr von vorhandenen Netzwerkger\u00e4ten oder eigenen Sonden (Probe) erh\u00e4lt. F\u00fcr eine Unternehmensl\u00f6sung w\u00e4re es jedoch viel zu einfach, ausschlie\u00dflich das Monitoring des Netzwerkverkehrs anzubieten. Das k\u00f6nnen auch Open-Source-L\u00f6sungen, wenn auch nicht mit derselben Leistung. Der Wert von Flowmon liegt in den zus\u00e4tzlichen Modulen, die die grundlegenden Funktionen erweitern:<\/p>\n<ul>\n<li>Modul <b>Anomalieerkennungssicherheit<\/b> \u2013 Erkennung anomalem Netzwerkverhaltens, einschlie\u00dflich Zero-Day-Angriffen, basierend auf heuristischer Analyse des Datenverkehrs und eines typischen Netzwerkprofils;<\/li>\n<li>Modul <b>Application Performance Monitoring<\/b> \u2013 \u00dcberwachung der Leistungsf\u00e4higkeit von Netzwerkapplikationen ohne Installation von \u201eAgents\u201c und ohne Einfluss auf die Zielsysteme;<\/li>\n<li>Modul <b>Traffic Recorder<\/b> \u2013 Aufzeichnung von Netzwerkverkehrsfragmente nach festgelegten Regeln oder durch Trigger des ADS-Moduls, zur weiteren Fehlersuche und\/oder Untersuchung von Sicherheitsvorf\u00e4llen;<\/li>\n<li>Modul <b>DDoS-Schutz<\/b> \u2013 Schutz des Netzwerkperimeters vor volumetrischen DoS\/DDoS-Angriffen, einschlie\u00dflich Angriffe auf Anwendungen (OSI L3\/L4\/L7).<\/li>\n<\/ul>\n<p>\nIn diesem Artikel werden wir live demonstrieren, wie alles funktioniert am Beispiel von 2 Modulen \u2013 <b>Netzwerkleistungs\u00fcberwachung und Diagnostik<\/b> und <b>Anomalieerkennungssicherheit<\/b>.<br \/>\nEckdaten:<\/p>\n<ul>\n<li>Lenovo RS 140 Server mit VMware 6.0 Hypervisor;<\/li>\n<li>Abbild der Flowmon Collector virtuellen Maschine, das man <noindex><a rel=\"nofollow\" href=\"https:\/\/www.flowmon.com\/en\/download-free-trial\">hier herunterladen<\/a><\/noindex>;<\/li>\n<li>ein Paar Switches mit Unterst\u00fctzung f\u00fcr Flow-Protokolle.<\/li>\n<\/ul>\n<p><\/p>\n<h3>Schritt 1. Installation des Flowmon Collectors<\/h3>\n<p>\nDie Implementierung der virtuellen Maschine auf VMware erfolgt ganz standardm\u00e4\u00dfig aus einer OVF-Vorlage. Am Ende erhalten wir eine virtuelle Maschine, die CentOS betreibt und mit funktionierender Software ausgestattet ist. Die Ressourcenanforderungen sind moderat:<\/p>\n<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/9ae1559b01c639763e0053ee1de120ca.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEs bleibt nur, die grundlegende Initialisierung mit dem Befehl auszuf\u00fchren <b>sysconfig<\/b>:<\/p>\n<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/c65a47dfd025595f7256b1e30b941e42.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKonfigurieren Sie die IP am Management-Port, DNS, Zeit, Hostname und k\u00f6nnen Sie sich mit der WEB-Oberfl\u00e4che verbinden.<\/p>\n<h3>Schritt 2. Lizenzinstallation<\/h3>\n<p>\nEine Testlizenz von anderthalb Monaten wird zusammen mit dem Abbild der virtuellen Maschine generiert und heruntergeladen. Sie wird \u00fcber <b>Configuration Center -&gt; Lizenz<\/b>. Am Ende sehen wir:<\/p>\n<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/a5c1c99ad14cf4ca5dfb560d55fa369d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAlles ist bereit. Sie k\u00f6nnen mit der Arbeit beginnen.<\/p>\n<h3>Schritt 3. Konfiguration des Empf\u00e4ngers im Collector<\/h3>\n<p>\nIn diesem Schritt m\u00fcssen wir entscheiden, auf welche Weise die Daten von den Quellen in das System gelangen. Wie bereits erw\u00e4hnt, kann dies ein Protokoll aus den Flow-Protokollen oder der SPAN-Port am Switch sein.<\/p>\n<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/3ff1c77a58c152314a1615dd98ca92ca.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn unserem Beispiel verwenden wir die Datenaufnahme \u00fcber die Protokolle <b>NetFlow v9 und IPFIX<\/b>. In diesem Fall geben wir die IP-Adresse des Management-Interfaces an \u2013 <b>192.168.78.198<\/b>. Die Interfaces eth2 und eth3 (mit dem Typ Monitoring Interface) werden verwendet, um eine Kopie des \u201erohen\u201c Traffics vom SPAN-Port des Switches zu empfangen. Diese lassen wir weg, das ist nicht unser Fall.<br \/>\nDann \u00fcberpr\u00fcfen wir den Port des Collectors, an den der Traffic gesendet werden soll.<\/p>\n<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/31fff2f3bfef52b001edb39bdb3293f9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn unserem Fall erwartet der Collector den Traffic am Port UDP\/2055.<\/p>\n<h3>Schritt 4. Konfiguration der Netzwerkger\u00e4te f\u00fcr den Export von Flows<\/h3>\n<p>\nDie Konfiguration von NetFlow auf Cisco Systems Ger\u00e4ten ist f\u00fcr jeden Netzwerkadministrator wohl ein allt\u00e4gliches Unterfangen. F\u00fcr unser Beispiel nehmen wir jedoch etwas Ungew\u00f6hnlicheres. Zum Beispiel den MikroTik RB2011UiAS-2HnD-Router. Ja, \u00fcberraschenderweise unterst\u00fctzt auch dieses kosteng\u00fcnstige Ger\u00e4t f\u00fcr kleine und Heim-B\u00fcros die Protokolle NetFlow v5\/v9 und IPFIX. In den Einstellungen definieren wir das Ziel (Collector-Adresse 192.168.78.198 und Port 2055):<\/p>\n<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/3604b4c1c0b013a3822e99d97ab9e9cb.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUnd f\u00fcgen alle verf\u00fcgbaren Metriken f\u00fcr den Export hinzu:<\/p>\n<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/f22fa921b4195b184e82c12a2b852f3c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAn dieser Stelle k\u00f6nnen wir sagen, dass die grundlegende Konfiguration abgeschlossen ist. \u00dcberpr\u00fcfen wir, ob der Datenverkehr im System ankommt.<\/p>\n<h3>Schritt 5. \u00dcberpr\u00fcfung und Nutzung des Moduls f\u00fcr Netzwerkleistungs\u00fcberwachung und -diagnose<\/h3>\n<p>\nDie Anwesenheit des Datenverkehrs von der Quelle kann im Abschnitt \u00fcberpr\u00fcft werden <b>Flowmon Monitoring Center \u2013&gt; Quellen<\/b>:<\/p>\n<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/b167ac4ba70c07d9d0fb521a1cf1a7ea.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWir sehen, dass Daten im System ankommen. Nach einer gewissen Zeit, in der der Collector den Datenverkehr akkumuliert, beginnen die Widgets, Informationen anzuzeigen:<\/p>\n<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/8cee4912c371366ff30ff7597f87cabc.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDas System ist nach dem Prinzip des Drilldowns aufgebaut. Das hei\u00dft, der Benutzer kann durch Auswahl eines interessanten Teils des Diagramms oder Grafiks bis zu der Datenebene gelangen, die er ben\u00f6tigt:<\/p>\n<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/1caa3b3c59dcd77210f690606a16740f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBis hin zu Informationen \u00fcber jede Netzwerkverbindung und jeden Kontakt:<\/p>\n<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/ef8c8f4d2df0ae65b94fcc3be058099b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Schritt 6. Modul zur Anomaliedetektion<\/h3>\n<p>\nDieses Modul z\u00e4hlt wohl zu den interessantesten, da es signaturfreie Methoden zur Erkennung von Anomalien im Netzwerkverkehr und b\u00f6sartiger Netzwerkaktivit\u00e4t nutzt. Es ist jedoch kein IDS\/IPS-System. Die Arbeit mit dem Modul beginnt mit seiner 'Schulung'. Hierzu werden in einem speziellen Wizard alle Schl\u00fcsselkomponenten und Dienste des Netzwerks angegeben, einschlie\u00dflich:<\/p>\n<ul>\n<li>Adressen von Gateway-, DNS-, DHCP- und NTP-Servern,<\/li>\n<li>Adressierung in den Benutzer- und Serversegmenten.<\/li>\n<\/ul>\n<p>\nDanach wechselt das System in den Lernmodus, der durchschnittlich zwischen 2 Wochen und 1 Monat dauert. In dieser Zeit bildet das System eine Baseline des Verkehrs, der f\u00fcr unser Netzwerk charakteristisch ist. Einfacher ausgedr\u00fcckt, das System lernt:<\/p>\n<ul>\n<li>Welches Verhalten f\u00fcr die Netzwerknoten typischerweise ist?<\/li>\n<li>Welche Datenmengen normalerweise \u00fcbertragen werden und f\u00fcr das Netzwerk als normal gelten?<\/li>\n<li>Welche Arbeitszeiten f\u00fcr die Benutzer typisch sind?<\/li>\n<li>Welche Anwendungen im Netzwerk verwendet werden?<\/li>\n<li>und vieles mehr.<\/li>\n<\/ul>\n<p>\nAm Ende erhalten wir ein Werkzeug, das jede Anomalie in unserem Netzwerk und Abweichungen vom charakteristischen Verhalten aufdeckt. Hier sind ein paar Beispiele, die das System erkennen kann:<\/p>\n<ul>\n<li>Verbreitung von neuartiger, vom Antivirenprogramm nicht erkennbarer Malware im Netzwerk;<\/li>\n<li>Aufbau von DNS-, ICMP- oder anderen Tunneln und Daten\u00fcbertragungen zur Umgehung der Firewall;<\/li>\n<li>Erscheinen eines neuen Computers im Netzwerk, der sich als DHCP- und\/oder DNS-Server ausgibt.<\/li>\n<\/ul>\n<p>\nLassen Sie uns ansehen, wie das in der Praxis aussieht. Nachdem Ihr System trainiert wurde und eine Basislinie des Netzwerkverkehrs erstellt hat, beginnt es, Vorf\u00e4lle zu erkennen:<\/p>\n<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/e4d7d168716fc9f703dd9f14faf5816f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDie Hauptseite des Moduls zeigt einen Zeitverlauf mit erkannten Vorf\u00e4llen an. In unserem Beispiel sehen wir einen deutlichen Anstieg, etwa zwischen 9 und 16 Uhr. Wir heben ihn hervor und sehen n\u00e4her hin. <\/p>\n<p>Deutlich ist das anomale Verhalten eines Angreifers im Netzwerk zu erkennen. Alles beginnt damit, dass ein Host mit der Adresse 192.168.3.225 mit einem Horizontal-Scan des Netzwerks \u00fcber Port 3389 (Microsoft RDP-Dienst) startet und 14 potenzielle 'Opfer' findet:<\/p>\n<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/5844fab428bd7adedbc694bf7dc7f19e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nund<\/p>\n<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/566cb37c28eb803d404e06a8d61372c3.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDer n\u00e4chste festgestellte Vorfall \u2013 der Host 192.168.3.225 startet einen Brute-Force-Angriff zur Passwort\u00fcberpr\u00fcfung auf den RDP-Dienst (Port 3389) bei den zuvor erkannten Adressen:<\/p>\n<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/18c97646b3982c5a9db86901cae9f5a7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nInfolge des Angriffs auf einem der kompromittierten Hosts wird eine SMTP-Anomalie festgestellt. Anders gesagt, es hat mit dem Versenden von SPAM begonnen:<\/p>\n<p><img decoding=\"async\" alt=\"Netzwerk\u00fcberwachung und Erkennung anomaler Netzwerkaktivit\u00e4ten mithilfe von L\u00f6sungen von Flowmon Networks.\" src=\"\/wp-content\/uploads\/2019\/08\/fd1fce3c9bb23903a3c54d270924c5fe.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDieses Beispiel demonstriert anschaulich die M\u00f6glichkeiten des Systems und des Moduls Anomaly Detection Security. \u00dcber die Effektivit\u00e4t k\u00f6nnen Sie sich selbst ein Urteil bilden. Damit schlie\u00dfen wir den funktionalen \u00dcberblick \u00fcber die L\u00f6sung ab.<\/p>\n<h3>Fazit<\/h3>\n<p>\nZusammenfassend k\u00f6nnen wir folgende Erkenntnisse \u00fcber Flowmon festhalten:<\/p>\n<ul>\n<li>Flowmon ist eine Premiuml\u00f6sung f\u00fcr Unternehmenskunden;<\/li>\n<li>Dank der Vielseitigkeit und Kompatibilit\u00e4t ist die Datenerfassung aus verschiedensten Quellen m\u00f6glich: von Netzwerkger\u00e4ten (Cisco, Juniper, HPE, Huawei\u2026) oder eigenen Sonden (Flowmon Probe);<\/li>\n<li>Die Skalierbarkeit der L\u00f6sung erm\u00f6glicht es, die Funktionalit\u00e4t des Systems durch das Hinzuf\u00fcgen neuer Module zu erweitern und die Leistung durch einen flexiblen Lizenzansatz zu steigern;<\/li>\n<li>Durch den Einsatz signaturfreier Analysetechnologien kann das System sogar unbekannte Zero-Day-Angriffe entdecken, die Antiviren- und IDS\/IPS-Systemen unbekannt sind;<\/li>\n<li>Dank der vollst\u00e4ndigen 'Transparenz' bez\u00fcglich der Installation und Pr\u00e4senz des Systems im Netzwerk hat die L\u00f6sung keinen Einfluss auf den Betrieb anderer Knoten und Komponenten Ihrer IT-Infrastruktur.<\/li>\n<li>Flowmon \u2013 die einzige L\u00f6sung auf dem Markt, die den Traffic-Monitoring bis zu Geschwindigkeiten von 100 Gbit\/s unterst\u00fctzt;<\/li>\n<li>Flowmon \u2013 eine L\u00f6sung f\u00fcr Netzwerke jeder Gr\u00f6\u00dfenordnung;<\/li>\n<li>das beste Preis-Leistungs-Verh\u00e4ltnis unter \u00e4hnlichen L\u00f6sungen.<\/li>\n<\/ul>\n<p>\nIn diesem \u00dcberblick haben wir weniger als 10 % der Gesamtfunktionen der L\u00f6sung behandelt. Im n\u00e4chsten Artikel werden wir die verbleibenden Module von Flowmon Networks vorstellen. Am Beispiel des Moduls Application Performance Monitoring zeigen wir, wie Administratoren von Gesch\u00e4ftsanwendungen die Verf\u00fcgbarkeit gem\u00e4\u00df dem vereinbarten SLA sicherstellen und Probleme schnell diagnostizieren k\u00f6nnen.<\/p>\n<p>Wir m\u00f6chten Sie auch zu unserem Webinar (10.09.2019) einladen, das sich mit L\u00f6sungen des Anbieters Flowmon Networks befasst. F\u00fcr die vorzeitige Registrierung bitten wir Sie <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/events\/vebinari_flowmon\">sich hier zu registrieren<\/a><\/noindex>.<br \/>\nDas ist vorerst alles, vielen Dank f\u00fcr Ihr Interesse!<\/p>\n<p class=\"for_users_only_msg\">Nur registrierte Benutzer k\u00f6nnen an der Umfrage teilnehmen. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Bitte melden Sie sich an.<\/a><\/noindex>Sind Sie an Contour interessiert?<\/p>\n<h2 class=\"default-block__polling-title\">Verwenden Sie Netflow zur \u00dcberwachung Ihres Netzwerks?<\/h2>\n<ul class=\"content-list content-list_polling\">\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Ja<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Nein, aber ich plane es.<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Nein<\/p>\n<\/li>\n<\/ul>\n<p>    9 Nutzer haben abgestimmt. 3 Nutzer haben sich enthalten.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/463625\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435 \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u043e\u0433\u0440\u043e\u043c\u043d\u043e\u0435 \u043a\u043e\u043b-\u0432\u043e \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u043e\u0432 \u043f\u043e \u0442\u0435\u043c\u0435 \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043d\u0430 \u043f\u0435\u0440\u0438\u043c\u0435\u0442\u0440\u0435 \u0441\u0435\u0442\u0438. \u041f\u0440\u0438 \u044d\u0442\u043e\u043c \u0432\u0441\u0435 \u043f\u043e\u0447\u0435\u043c\u0443-\u0442\u043e \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u043d\u043e \u0437\u0430\u0431\u044b\u043b\u0438 \u043e\u0431 \u0430\u043d\u0430\u043b\u0438\u0437\u0435 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043d\u0435 \u043c\u0435\u043d\u0435\u0435 \u0432\u0430\u0436\u043d\u044b\u043c. \u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043a\u0430\u043a \u0440\u0430\u0437 \u0438 \u043f\u043e\u0441\u0435\u0449\u0435\u043d\u0430 \u044d\u0442\u043e\u0439 \u0442\u0435\u043c\u0435. \u041d\u0430 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 Flowmon Networks \u043c\u044b \u0432\u0441\u043f\u043e\u043c\u043d\u0438\u043c \u0441\u0442\u0430\u0440\u044b\u0439 \u0434\u043e\u0431\u0440\u044b\u0439 Netflow (\u0438 \u0435\u0433\u043e \u0430\u043b\u044c\u0442\u0435\u0440\u043d\u0430\u0442\u0438\u0432\u044b), \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b\u0435 \u043a\u0435\u0439\u0441\u044b, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27883,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37189","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435 \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u043e\u0433\u0440\u043e\u043c\u043d\u043e\u0435 \u043a\u043e\u043b-\u0432\u043e \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u043e\u0432 \u043f\u043e \u0442\u0435\u043c\u0435 \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043d\u0430 \u043f\u0435\u0440\u0438\u043c\u0435\u0442\u0440\u0435 \u0441\u0435\u0442\u0438. \u041f\u0440\u0438 \u044d\u0442\u043e\u043c \u0432\u0441\u0435 \u043f\u043e\u0447\u0435\u043c\u0443-\u0442\u043e \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u043d\u043e \u0437\u0430\u0431\u044b\u043b\u0438 \u043e\u0431 \u0430\u043d\u0430\u043b\u0438\u0437\u0435 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043d\u0435 \u043c\u0435\u043d\u0435\u0435 \u0432\u0430\u0436\u043d\u044b\u043c. \u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043a\u0430\u043a \u0440\u0430\u0437 \u0438 \u043f\u043e\u0441\u0435\u0449\u0435\u043d\u0430 \u044d\u0442\u043e\u0439 \u0442\u0435\u043c\u0435. \u041d\u0430 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 Flowmon Networks \u043c\u044b \u0432\u0441\u043f\u043e\u043c\u043d\u0438\u043c \u0441\u0442\u0430\u0440\u044b\u0439 \u0434\u043e\u0431\u0440\u044b\u0439 Netflow (\u0438 \u0435\u0433\u043e \u0430\u043b\u044c\u0442\u0435\u0440\u043d\u0430\u0442\u0438\u0432\u044b), \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b\u0435 \u043a\u0435\u0439\u0441\u044b,\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/setevoj-monitoring-i-vyyavleniya-anomalnoj-setevoj-aktivnosti-s-pomoshhyu-reshenij-flowmon-networks\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0421\u0435\u0442\u0435\u0432\u043e\u0439 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433 \u0438 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u043d\u043e\u043c\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0440\u0435\u0448\u0435\u043d\u0438\u0439 Flowmon Networks | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435 \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u043e\u0433\u0440\u043e\u043c\u043d\u043e\u0435 \u043a\u043e\u043b-\u0432\u043e \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u043e\u0432 \u043f\u043e \u0442\u0435\u043c\u0435 \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043d\u0430 \u043f\u0435\u0440\u0438\u043c\u0435\u0442\u0440\u0435 \u0441\u0435\u0442\u0438. \u041f\u0440\u0438 \u044d\u0442\u043e\u043c \u0432\u0441\u0435 \u043f\u043e\u0447\u0435\u043c\u0443-\u0442\u043e \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u043d\u043e \u0437\u0430\u0431\u044b\u043b\u0438 \u043e\u0431 \u0430\u043d\u0430\u043b\u0438\u0437\u0435 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043d\u0435 \u043c\u0435\u043d\u0435\u0435 \u0432\u0430\u0436\u043d\u044b\u043c. \u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043a\u0430\u043a \u0440\u0430\u0437 \u0438 \u043f\u043e\u0441\u0435\u0449\u0435\u043d\u0430 \u044d\u0442\u043e\u0439 \u0442\u0435\u043c\u0435. \u041d\u0430 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 Flowmon Networks \u043c\u044b \u0432\u0441\u043f\u043e\u043c\u043d\u0438\u043c \u0441\u0442\u0430\u0440\u044b\u0439 \u0434\u043e\u0431\u0440\u044b\u0439 Netflow (\u0438 \u0435\u0433\u043e \u0430\u043b\u044c\u0442\u0435\u0440\u043d\u0430\u0442\u0438\u0432\u044b), \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b\u0435 \u043a\u0435\u0439\u0441\u044b,\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/setevoj-monitoring-i-vyyavleniya-anomalnoj-setevoj-aktivnosti-s-pomoshhyu-reshenij-flowmon-networks\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:16:15+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:16:15+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Netzwerk\u00fcberwachung und Erkennung abnormaler Netzwerkaktivit\u00e4ten mit L\u00f6sungen von Flowmon Networks | ProHoster","description":"In letzter Zeit findet man im Internet eine gro\u00dfe Menge an Materialien zum Thema Traffic-Analyse am Rand des Netzwerks. Dabei wird oft der lokale Traffic-Analyse, der ebenso wichtig ist, v\u00f6llig vergessen. Dieser Artikel besch\u00e4ftigt sich genau mit diesem Thema. Am Beispiel von Flowmon Networks erinnern wir uns an das gute alte Netflow (und seine Alternativen) und betrachten interessante Anwendungsf\u00e4lle.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/setevoj-monitoring-i-vyyavleniya-anomalnoj-setevoj-aktivnosti-s-pomoshhyu-reshenij-flowmon-networks","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0421\u0435\u0442\u0435\u0432\u043e\u0439 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433 \u0438 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u043d\u043e\u043c\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0440\u0435\u0448\u0435\u043d\u0438\u0439 Flowmon Networks | ProHoster","og:description":"\u0412 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435 \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u043e\u0433\u0440\u043e\u043c\u043d\u043e\u0435 \u043a\u043e\u043b-\u0432\u043e \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u043e\u0432 \u043f\u043e \u0442\u0435\u043c\u0435 \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043d\u0430 \u043f\u0435\u0440\u0438\u043c\u0435\u0442\u0440\u0435 \u0441\u0435\u0442\u0438. \u041f\u0440\u0438 \u044d\u0442\u043e\u043c \u0432\u0441\u0435 \u043f\u043e\u0447\u0435\u043c\u0443-\u0442\u043e \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u043d\u043e \u0437\u0430\u0431\u044b\u043b\u0438 \u043e\u0431 \u0430\u043d\u0430\u043b\u0438\u0437\u0435 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043d\u0435 \u043c\u0435\u043d\u0435\u0435 \u0432\u0430\u0436\u043d\u044b\u043c. \u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043a\u0430\u043a \u0440\u0430\u0437 \u0438 \u043f\u043e\u0441\u0435\u0449\u0435\u043d\u0430 \u044d\u0442\u043e\u0439 \u0442\u0435\u043c\u0435. \u041d\u0430 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 Flowmon Networks \u043c\u044b \u0432\u0441\u043f\u043e\u043c\u043d\u0438\u043c \u0441\u0442\u0430\u0440\u044b\u0439 \u0434\u043e\u0431\u0440\u044b\u0439 Netflow (\u0438 \u0435\u0433\u043e \u0430\u043b\u044c\u0442\u0435\u0440\u043d\u0430\u0442\u0438\u0432\u044b), \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b\u0435 \u043a\u0435\u0439\u0441\u044b,","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/setevoj-monitoring-i-vyyavleniya-anomalnoj-setevoj-aktivnosti-s-pomoshhyu-reshenij-flowmon-networks","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:16:15+00:00","article:modified_time":"2019-10-31T19:16:15+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37189","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 16:39:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:32:13","updated":"2026-01-23 16:39:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/37189","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=37189"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/37189\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/27883"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=37189"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=37189"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=37189"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}