{"id":36669,"date":"2019-10-31T22:13:01","date_gmt":"2019-10-31T19:13:01","guid":{"rendered":"https:\/\/prohoster.info\/blog\/stealthwatch-razvertyvanie-i-nastrojka-chast-2\/"},"modified":"2019-10-31T22:13:01","modified_gmt":"2019-10-31T19:13:01","slug":"stealthwatch-razvertyvanie-i-nastrojka-chast-2","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/stealthwatch-razvertyvanie-i-nastrojka-chast-2","title":{"rendered":"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/6d2c187b799a2f811e24d36e2ab48c77.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n\u00a1Hola, colegas! Una vez que hayamos definido los requisitos m\u00ednimos para implementar StealthWatch en <noindex><a rel=\"nofollow\" href=\"http:\/\/habr.com\/ru\/company\/tssolution\/blog\/458626\/\">en la parte anterior<\/a><\/noindex>, podemos comenzar con la implementaci\u00f3n del producto.<\/p>\n<h3>1. M\u00e9todos de implementaci\u00f3n de StealthWatch<\/h3>\n<p>\nHay varias formas de \"tocar\" StealthWatch: <\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/dcloud.cisco.com\/\">dcloud<\/a><\/noindex> \u2013 servicio en la nube para trabajos de laboratorio;<\/li>\n<li>Basado en la nube: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/products\/security\/stealthwatch\/security-visibility-assessment.html\">Prueba gratuita de Stealthwatch Cloud <\/a><\/noindex> \u2013 aqu\u00ed el Netflow de su dispositivo se enviar\u00e1 a la nube y ser\u00e1 analizado por el software de StealthWatch; <\/li>\n<li>Perspectiva local (<noindex><a rel=\"nofollow\" href=\"https:\/\/cep.cloudapps.cisco.com\/case\">Solicitud de GVE<\/a><\/noindex>) \u2013 el m\u00e9todo que eleg\u00ed, se le enviar\u00e1n 4 archivos OVF de m\u00e1quinas virtuales con licencias integradas por 90 d\u00edas, que se pueden implementar en un servidor dedicado en la red corporativa. <\/li>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nA pesar de la abundancia de m\u00e1quinas virtuales descargadas, para una configuraci\u00f3n m\u00ednima de trabajo, solo se necesitan 2: la Consola de Gesti\u00f3n de StealthWatch y FlowCollector. Sin embargo, si no hay un dispositivo de red que pueda exportar Netflow a FlowCollector, tambi\u00e9n es necesario implementar FlowSensor, ya que este \u00faltimo, mediante tecnolog\u00edas SPAN\/RSPAN, permite recolectar Netflow.<\/p>\n<p>Como banco de pruebas, como mencion\u00e9 anteriormente, puede utilizar su red real, ya que StealthWatch solo necesita una copia, o, m\u00e1s bien, una extracci\u00f3n de la copia del tr\u00e1fico. En la imagen de abajo se muestra mi red, donde en la puerta de enlace de seguridad configurar\u00e9 el Exportador de Netflow y, como resultado, enviar\u00e9 Netflow al colector.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/b82e6d6e7b229ebfa3e31b5a47292f25.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPara acceder a las futuras VM, en su firewall, si existe, debe permitir los siguientes puertos:<\/p>\n<p><b> TCP 22 l TCP 25 l TCP 389 l TCP 443 l TCP 2393 l TCP 5222 l UDP 53 l UDP 123 l UDP 161 l UDP 162 l UDP 389 l UDP 514 l UDP 2055 l UDP 6343 <\/b><\/p>\n<p>Algunos de ellos son servicios bien conocidos, otros est\u00e1n reservados para servicios de Cisco.<br \/>\nEn mi caso, simplemente implement\u00e9 StealthWatch en la misma red que Check Point, y no tuve que configurar ninguna regla de permisos.<\/p>\n<h3>2. Instalaci\u00f3n de FlowCollector usando VMware vSphere<\/h3>\n<p>\n2.1. Haga clic en Examinar y seleccione el archivo OVF. Despu\u00e9s de verificar la disponibilidad de recursos, dir\u00edgete al men\u00fa Ver, Inventario \u2192 Redes (Ctrl+Shift+N).<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/4533c23d8b9b65163f9f426d25ce3215.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.2. En la pesta\u00f1a Red, seleccionamos en la configuraci\u00f3n del switch virtual Nueva grupo de puertos distribuidos.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/26bec9aa59a409f6fd58aef93f685d26.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.3. Asignamos un nombre, que sea StealthWatchPortGroup, se pueden hacer otras configuraciones como en la captura de pantalla y hacemos clic en Siguiente.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/1b5f9225675eefb37a8be070cb12dbe0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/c24f649de31b1d55cf9ac97d6321a8c1.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.4. Finalizamos la creaci\u00f3n del grupo de puertos haciendo clic en Terminar.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/4dcd93fc9054f908b3ce69d10538e260.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.5. Editamos la configuraci\u00f3n del grupo de puertos creado, haciendo clic derecho en el grupo de puertos, seleccionamos Editar configuraci\u00f3n. En la pesta\u00f1a de Seguridad aseguramos que el \"modo promiscuo\" est\u00e9 habilitado, Modo promiscuo \u2192 Aceptar \u2192 OK.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/b7792f5e3c2dad347db252588ae7447e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.6. Como ejemplo, importamos OVF FlowCollector, cuyo enlace de descarga fue enviado por un ingeniero de Cisco tras la solicitud de GVE. Al hacer clic derecho en el host donde planeas desplegar la VM, seleccionamos \"Deploy OVF Template\". En cuanto al espacio asignado, funcionar\u00e1 con 50 GB, pero para condiciones de producci\u00f3n se recomienda asignar alrededor de 200 GB.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/000e3a98673b2577f33c0e5fc2913704.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.7. Elegimos la carpeta donde se encuentra el archivo OVF.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/855a4dfcb92bb41912d059bfedd3e98a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.8. Hacemos clic en \"Siguiente\".<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/adc372dd2e4df3b75724f6146771e800.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.9. Especificamos el nombre y el servidor donde lo desplegamos.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/abdb25ced5addf714adf07898541b0b6.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.10. Al final, obtenemos la siguiente imagen y pulsamos \"Finalizar\".<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/eef848e4998de5bab0e0dc3845466134.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.11. Realizamos los mismos pasos para desplegar la Consola de Gesti\u00f3n de StealthWatch.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/33010b6a604071f68300fb31b951ea71.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.12. Ahora se deben especificar las redes necesarias en las interfaces para que FlowCollector pueda ver tanto SMC como los dispositivos desde los cuales se exportar\u00e1 Netflow. <\/p>\n<h3>3. Inicializaci\u00f3n de la Consola de Gesti\u00f3n de StealthWatch<\/h3>\n<p>\n3.1. Al acceder a la consola de la m\u00e1quina SMCVE instalada, ver\u00e1s un campo para ingresar el nombre de usuario y la contrase\u00f1a, que por defecto son <b>sysadmin\/lane1cope<\/b>.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/898a885324fd1a5542a94fb40e1f79f8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n3.2. Accedemos a la opci\u00f3n de Gesti\u00f3n, configuramos la direcci\u00f3n IP y otros par\u00e1metros de red, y luego confirmamos el cambio. El dispositivo se reiniciar\u00e1.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/5f7d56d1f108afa873aa370f87a55d0b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/76a90cf85e51c9aea91d8b738d0de775.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/a9af327e6449932d0f88f05f31f5601e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n3.3. Accedemos a la interfaz web (a trav\u00e9s de https en la direcci\u00f3n que configuraste en SMC) e inicializamos la consola, el nombre de usuario\/contrase\u00f1a por defecto es <b>admin\/lane411cope<\/b>. <\/p>\n<p>P.S.: a veces no se abre en Google Chrome, pero Explorer siempre funciona.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/a0eb07f52f4080c4fba42df214283dc7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n3.4. Aseg\u00farate de cambiar las contrase\u00f1as, configurar DNS, servidores NTP, dominio y dem\u00e1s. Las configuraciones son intuitivas. <\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/d3de68f5f828022df4ef493c8ee91fac.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n3.5. Despu\u00e9s de hacer clic en el bot\u00f3n \"Aplicar\", el dispositivo se reiniciar\u00e1 nuevamente. Despu\u00e9s de 5 a 7 minutos, puedes volver a conectarte a esta direcci\u00f3n; la gesti\u00f3n de StealthWatch se llevar\u00e1 a cabo a trav\u00e9s de la interfaz web.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/f22752b76ddb46d7262fd3b3999fac2b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>4. Configuraci\u00f3n de FlowCollector<\/h3>\n<p>\n4.1. Con el colector es lo mismo. Primero, en la CLI, especificamos la direcci\u00f3n IP, la m\u00e1scara, el dominio, y luego FC se reinicia. Despu\u00e9s, puedes conectarte a la interfaz web en la direcci\u00f3n especificada y realizar la misma configuraci\u00f3n b\u00e1sica. Dado que las configuraciones son similares, se omiten capturas de pantalla detalladas. <b>Credenciales<\/b> para ingresar <b>son las mismas<\/b>.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/9753ff123a18d6fc7c26a41be71515f0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n4.2. En el pen\u00faltimo paso, es necesario especificar la direcci\u00f3n IP de SMC, de este modo la consola podr\u00e1 ver el dispositivo, y tendr\u00e1s que confirmar esta configuraci\u00f3n introduciendo las credenciales.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/0c8504533a1f70475fed8e061bc9f584.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n4.3. Elegimos el dominio para StealthWatch, que fue establecido anteriormente, y el puerto <b>2055 <\/b>\u2013 netflow normal, si trabajas con sFlow, el puerto <b>6343<\/b>.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/6ac15c0eaf9097a2d66bbc54769055a7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>5. Configuraci\u00f3n de Netflow Exporter<\/h3>\n<p>\n5.1. Para configurar el exportador de Netflow, recomiendo encarecidamente que consultes este <noindex><a rel=\"nofollow\" href=\"http:\/\/configurenetflow.info\">recurso <\/a><\/noindex>, aqu\u00ed est\u00e1n las gu\u00edas principales para la configuraci\u00f3n del exportador Netflow para muchos dispositivos: Cisco, Check Point, Fortinet. <\/p>\n<p>5.2. En nuestro caso, reitero, exportamos Netflow desde el gateway Check Point. La configuraci\u00f3n del exportador Netflow se realiza en una pesta\u00f1a con un nombre similar en la interfaz web (Gaia Portal). Para eso, hay que hacer clic en \"Add\", especificar la versi\u00f3n de Netflow y el puerto necesario. <\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/d3544d986d85aea336081d3fc207c553.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>6. An\u00e1lisis del funcionamiento de StealthWatch<\/h3>\n<p>\n6.1. Al ingresar a la interfaz web de SMC, en la primera p\u00e1gina de Dashboards &gt; Network Security se puede ver que \u00a1el tr\u00e1fico ha comenzado!<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/8e7d65efd8b212096f447dd2828f68f1.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n6.2. Algunas configuraciones, como la agrupaci\u00f3n de hosts, el monitoreo de interfaces espec\u00edficas, su carga, la gesti\u00f3n de recolectores y otras, solo se pueden encontrar en la aplicaci\u00f3n Java de StealthWatch. Por supuesto, Cisco est\u00e1 transfiriendo gradualmente toda la funcionalidad a la versi\u00f3n del navegador y pronto nos deshiremos de este cliente de escritorio.<\/p>\n<p>Para instalar la aplicaci\u00f3n, primero debes instalar <noindex><a rel=\"nofollow\" href=\"https:\/\/www.oracle.com\/technetwork\/java\/javase\/downloads\/jre8-downloads-2133155.html\">JRE <\/a><\/noindex>(instal\u00e9 la versi\u00f3n 8, aunque se dice que se admite hasta la 10) desde el sitio oficial de Oracle.<\/p>\n<p>En la esquina superior derecha de la interfaz web de la consola de administraci\u00f3n, para descargar, debes hacer clic en el bot\u00f3n \"Desktop Client\".<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/6345b6eb1606d219bbaf65f73b196446.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nGuardas e instalas el cliente de forma forzada, java probablemente se quejar\u00e1 de ello, puede que necesites a\u00f1adir el host a las excepciones de java.<\/p>\n<p>Como resultado, se presenta un cliente bastante claro, donde es f\u00e1cil ver la carga de los exportadores, interfaces, ataques y sus flujos.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/d5742de9c3d3792c308f34f2a6c87839.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/ca3c8d53a56d6c0e8fac12eb4c263096.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/56ba3458be8c6f50929a1008d30f4412.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>7. Gesti\u00f3n Central de StealthWatch<\/h3>\n<p>\n7.1. En la pesta\u00f1a Gesti\u00f3n Central se encuentran todos los dispositivos que son parte de la implementaci\u00f3n de StealthWatch, tales como: FlowCollector, FlowSensor, UDP-Director y Endpoint Concentrator. All\u00ed se pueden gestionar la configuraciones de red y servicios de los dispositivos, licencias y apagar manualmente un dispositivo.<\/p>\n<p>Puedes acceder a ella haciendo clic en la \"engranaje\" en la esquina superior derecha y seleccionando Gesti\u00f3n Central. <\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/86c411fef0ec8eb0f1941cd4aa2b8c41.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/1ff2e89817e47ac38fc141f9fe82674a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n7.2. Al acceder a Editar la Configuraci\u00f3n del Appliance en FlowCollector, ver\u00e1s las configuraciones de SSH, NTP y otras configuraciones de red relacionadas directamente con el appliance. Para acceder, selecciona Acciones \u2192 Editar Configuraci\u00f3n del Appliance en el dispositivo correspondiente.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/1b1d27c3238f47a9fe4e0190ddf4e8a0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/78be8a43bbbefee502fbbf1e398c6f5e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/15a8b2d77ffba34be2d5ae876a20cf61.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n7.3. La gesti\u00f3n de licencias tambi\u00e9n se puede encontrar en la pesta\u00f1a Gesti\u00f3n Central &gt; Gestionar Licencias. Las licencias de prueba en caso de una solicitud GVE se otorgan por <b>90 d\u00edas<\/b>.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/56b02e7921a94b51b8d2a9a9dea40a16.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n\u00a1El producto est\u00e1 listo para funcionar! En la siguiente parte, veremos c\u00f3mo StealthWatch puede reconocer ataques y generar informes.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/461831\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u043b\u0435\u0433\u0438! \u041e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0432\u0448\u0438\u0441\u044c \u0441 \u043c\u0438\u043d\u0438\u043c\u0430\u043b\u044c\u043d\u044b\u043c\u0438 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f\u043c\u0438 \u0434\u043b\u044f \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u044f StealthWatch \u0432 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0447\u0430\u0441\u0442\u0438, \u043c\u044b \u043c\u043e\u0436\u0435\u043c \u043d\u0430\u0447\u0430\u0442\u044c \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430. 1. \u0421\u043f\u043e\u0441\u043e\u0431\u044b \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u044f StealthWatch \u0421\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0441\u043f\u043e\u0441\u043e\u0431\u043e\u0432 \u00ab\u043f\u043e\u0442\u0440\u043e\u0433\u0430\u0442\u044c\u00bb StealthWatch: dcloud \u2013 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u043b\u0430\u0431\u043e\u0440\u0430\u0442\u043e\u0440\u043d\u044b\u0445 \u0440\u0430\u0431\u043e\u0442; Cloud Based: Stealthwatch Cloud Free Trial \u2013 \u0437\u0434\u0435\u0441\u044c Netflow \u0441 \u0432\u0430\u0448\u0435\u0433\u043e \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430 \u043f\u043e\u0441\u044b\u043f\u0435\u0442\u0441\u044f \u0432 \u043e\u0431\u043b\u0430\u043a\u043e \u0438 \u0431\u0443\u0434\u0435\u0442 \u0442\u0430\u043c \u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u041f\u041e StealthWatch; On-premise POV [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27463,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36669","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u043b\u0435\u0433\u0438!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/stealthwatch-razvertyvanie-i-nastrojka-chast-2\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47StealthWatch: \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u0435 \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430. \u0427\u0430\u0441\u0442\u044c 2 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u043b\u0435\u0433\u0438!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/stealthwatch-razvertyvanie-i-nastrojka-chast-2\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:13:01+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:13:01+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47StealthWatch: implementaci\u00f3n y configuraci\u00f3n. Parte 2 | ProHoster","description":"\u00a1Hola, colegas!","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/stealthwatch-razvertyvanie-i-nastrojka-chast-2","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47StealthWatch: \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u0435 \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430. \u0427\u0430\u0441\u0442\u044c 2 | ProHoster","og:description":"\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u043b\u0435\u0433\u0438!","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/stealthwatch-razvertyvanie-i-nastrojka-chast-2","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:13:01+00:00","article:modified_time":"2019-10-31T19:13:01+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36669","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 04:21:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 17:18:11","updated":"2026-01-22 04:21:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/36669","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=36669"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/36669\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/27463"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=36669"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=36669"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=36669"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}