
Tere tulemast meie uue minikursuse juurde. Seekord räägime meie uuest teenusest — . Mis see on? Põhimõtteliselt on see lihtsalt turundusnimi tasuta võrguliiklusanalüüsi jaoks (nii sise- kui väliseks). Analüüsi teostatakse nii toreda tööriista abil nagu , mida iga ettevõte saab tasuta kasutada 30 päeva jooksul. Kuid ma garanteerin, et juba pärast esimest testimist hakkate saama väärtuslikku teavet oma võrgu kohta. Ja see teave on väärtuslik nii võrguadministraatoritele, kui ka täiendava turvalisuse tagajatele. Noh, arutame nüüd, milline teave see on ja mis on selle väärtus (artikli lõpus nagu tavaliselt videokoolitus).
Teeme väikese kõrvalepõike. Olen kindel, et paljudele on tulnud mõte: "Kuidas see erineb ?”. Наши подписчики наверняка знают, что это (мы потратили на это очень много сил) 🙂 Не спешите с выводами, по ходу урока все встанет на свои места.
? Milliseid asju saab võrguadministraator selle auditi abil kontrollida:
- Võrguliikluse analüüs — millised kanalid on koormatud, milliseid protokolle kasutatakse, millised serverid või kasutajad tarbivad kõige rohkem liiklust.
- Viivitused ja kaod võrgus — teie teenuste keskmine reageerimisaeg, kaotuste olemasolu kõigil teie kanalitel (võime leida kitsaskoha).
- Kasutajate liikluse analüüs — kasutajate liikluse põhjalik analüüs. Liikluse mahud, kasutatavad rakendused, probleemid ettevõtete teenustega.
- Rakenduste töö hindamine — probleemide põhjuste tuvastamine ettevõtete rakenduste töö häirete puhul (võrgulised viivitused, teenuste, andmebaaside, rakenduste reageerimisaeg).
- SLA jälgimine — automaatselt tuvastab ja teatab kriitilistest viivitustest ja kaotustest teie avalike veebirakenduste kasutamisel, tuginedes reaalsele liiklusele.
- Võrguhäirete otsing — DNS/DHCP petmine, silmused, vale DHCP-serverid, ebanormaalne DNS/SMTP liiklus ja palju muud.
- Konfiguratsiooniprobleemid — ebaseadusliku kasutaja- või serveriliikluse tuvastamine, mis võib viidata vale seadistuse olemasolule lülitites või tulemüürides.
- Kohandatud aruanne — põhjalik aruanne teie IT-infrastruktuuri seisundist, mis võimaldab planeerida tööd või lisavarustuse soetamist.
Mida saab kontrollida küberjulgeoleku spetsialist:
- Viiruslik aktiivsus — tuvastab võrgu sees viirusetrafiku, sealhulgas tundmatute pahavarakoodide (0-day) põhineb käitum analyze.
- Ransomware'i levik — võimalus tuvastada ransomware, isegi kui levik toimub naabruses asuvate arvutite vahel, jäädes oma segmenti.
- Anomaalne tegevus — anomaalne kasutajate, serverite, rakenduste liiklus, ICMP / DNS tunnelimine. Reaalsete või potentsiaalsete ohtude tuvastamine.
- Võrgu rünnakud — pordi skaneerimine, bruteforce rünnakud, DoS, DDoS, liikluse pealtkuulamine (MITM).
- Ettevõtte andmete leke — ebanormaalse allalaadimise (või üleslaadimise) tuvastamine ettevõtte failiserveritest.
- Volitamata seadmed — ebaseaduslike seadmete tuvastamine, mis on ühendatud ettevõtte võrku (tootja ja operatsioonisüsteemi määratlemine).
- Soovimatud rakendused — keelatud rakenduste (Bittorent, TeamViewer, VPN, anonymizers jne) kasutamine võrgu sees.
- Krüptokaevurid ja botnetid — võrgu kontrollimine nakatunud seadmete olemasolu osas, mis ühenduvad tuntud C&C serveritega.
Aruandlus
Auditi tulemusena näete kogu analüütikat Flowmoni juhtpaneelidel või PDF-aruannetes. Siin on mõned näited.
Üldine liikluse analüüs

Kohandatud juhtpaneel

Anomaalne tegevus

Leitud seadmed

Tüüpiline testimise skeem
Skeem nr 1 — üks kontor

Peamine omadus — saate analüüsida nii välist kui ka sisemist liiklust, mis ei kuulu võrgu perifeeria kaitse seadmete (NGFW, IPS, DPI jne) analüüsi alla.
Skeem nr 2 — mitu kontorit

Videokoolitus

Kokkuvõte
CheckFlow auditi kaudu on see suurepärane võimalus IT/IK juhatajatele:
- Tuletada esile olemasolevad ja potentsiaalsed probleemid teie IT-infrastruktuuris;
- Tuletada esile teabe turvalisuse ja olemasolevate kaitsevahendite tõhususe probleemid;
- Määrata kindlaks peamine probleem ärirakenduste töökoormuses (võrgupool, serveripool, tarkvaraline) ja vastutavad isikud selle lahendamiseks;
- Oluliselt vähendada ilmnenud probleemide lahendamise aega IT-infrastruktuuris;
- Põhjendada vajadust laiendada kanalite, serverite võimsuste või täiendavate kaitsevahendite hankimise järele.
Soovitan samuti lugeda meie eelmist artiklit — .
Kui see teema teid huvitab, siis jälgige meie uuendusi (, , , , .
Ainult registreeritud kasutajad saavad küsitluses osaleda. , palun.
Kas kasutate NetFlow/sFlow/jFlow/IPFIX analüsaatoreid?
55,6%Jah5
11,1%Ei, aga plaanin kasutada.
33,3%Ei3
9 kasutajat on hääletanud. 1 kasutaja on erapooletu.
Allikas: habr.com
