
Tere tulemast meie uude minikursusesse. Seekord räägime meie uuest teenusest — . Mis see on? Sisuliselt on see lihtsalt turundusnimi tasuta võrgu liikluse auditi jaoks (nii sisemise kui ka välise). Audit viiakse läbi sellise suurepärase tööriista abil nagu , mida saavad kasutada absoluutselt kõik ettevõtted tasuta, 30 päeva jooksul. Kuid olen kindel, et juba pärast esimest katsetamist hakkate saama väärtuslikku teavet oma võrgu kohta. Ja see teave on väärtuslik nii võrguadministraatoritele, kui ka turvaspetsialistidele. Noh, arutame, millist teavet see on ja milline on selle väärtus (kuna tavaliselt on artikli lõpus videoõpetus).
Teeme väikese kõrvalepõike. Olen kindel, et paljudel tekkis mõte: "Kuidas see erineb ?”. Наши подписчики наверняка знают, что это (мы потратили на это очень много сил) 🙂 Не спешите с выводами, по ходу урока все встанет на свои места.
Mida saab võrguadministraator selle auditi abil kontrollida:
- Võrgu liikluse analüüs — millega kiiruskanalid on koormatud, milliseid protokolle kasutatakse, millised serverid või kasutajad tarbivad kõige rohkem liiklust.
- Viivitused ja kadumised võrgus — keskmine reageerimisaeg teie teenustele, kadude olemasolu kõikidel kanalitel (võimalus leida kitsaskoht).
- Kasutajate liikluse analüüs — kompleksne analüüs kasutajate liiklusest. Liiklusmaht, kasutatavad rakendused, probleemid ettevõtte teenustega.
- Rakenduste töö hindamine — tuvastada põhjused, miks ettevõtte rakendused ei tööta (võrgu viivitused, teenuste, andmebaaside, rakenduste reageerimisaeg).
- SLA jälgimine — automaatselt tuvastab ja teatab kriitilistest viivitustest ja kadudest teie avalike veebirakenduste kasutamise põhjal reaalses liikluses.
- Võrgu anomaaliate leidmine — DNS/DHCP vale, silmused, vale DHCP-serverid, ebanormaalne DNS/SMTP liiklus ja palju muud.
- Konfiguratsiooniprobleemid — illegitiimse kasutaja- või serveriliikme liikluse tuvastamine, mis võib viidata vale kommutaatorite või tulemüüride seadistamisele.
- Kompaktne aruanne — detailne aruanne teie IT-infrastruktuuri olukorra kohta, mis võimaldab planeerida töid või osta täiendavaid seadmeid.
Mida saab kontrollida infotehnoloogia spetsialist:
- Viiruslik aktiivsus — tuvastab viiruslikku liiklust võrgus, sealhulgas tundmatuid pahavara (0-day) käitumisanalyüsi põhjal.
- Krüptoraha levik — võimalus tuvastada krüptoraha, isegi kui levimine toimub naaberarvutite vahel, jäädes oma segmendi sisse.
- Ebanormaalne aktiivsus — ebanormaalne kasutajate, serverite, rakenduste liiklus, ICMP/DNS tunnelimine. Ohtude tuvastamine või potentsiaalsete ohtude avastamine.
- Võrgu ründed — pordiskaneerimine, bruteforce rünnakud, DoS, DDoS, liikluse pealtkuulamine (MITM).
- Ärialisest andmete leke — ebanormaalse allalaadimise (või üleslaadimise) tuvastamine ettevõtte failiserveritest.
- Volitamata seadmed — illegitiimsete seadmete tuvastamine, mis on ühendatud ettevõtte võrguga (tootja ja operatsioonisüsteemi määramine).
- Soovimatud rakendused — keelatud rakenduste kasutamine võrgus (Bittorent, TeamViewer, VPN, anonüümivad ja nii edasi).
- Krüptominejad ja botnetid — võrgu kontrollimine nakatunud seadmete leidmiseks, mis ühenduvad tuntud C&C serveritega.
Aruandlus
Auditi tulemuste põhjal saate näha kogu analüütikat Flowmoni armatuurlaudadel või PDF-aruannetes. Allpool mõned näited.
Üldine liikluse analüüs

Kohandatud armatuurlaud

Ebanormaalne aktiivsus

Tuvastatud seadmed

Tüüpiline katsetamise skeem
Stseen nr 1 — üks kontor

Peamine omadus — saate analüüsida nii välist kui ka sisemist liiklust, mis ei jää võrgu perimeetri kaitse seadmete (NGFW, IPS, DPI jne) analüüsi alla.
Stseen nr 2 — mitu kontorit

Videokoolitus

Elulookirjeldus
CheckFlow auditeerimine on suurepärane võimalus IT/IB juhtidele:
- Tuvastada teie IT-infrastruktuuri aktuaalsed ja potentsiaalsed probleemid;
- Tuvastada infotehnoloogia ja olemasolevate kaitsevahendite efektiivsusega seotud probleemid;
- Määrata kindlaks peamine probleem ärritegevuse rakenduste (võrgupoolne, serveripoolne, tarkvaraline) toimimises ja vastutavad isikud selle lahendamiseks;
- Oluliselt vähendada IT-infrastruktuuri tõrgete kõrvaldamise aega;
- Põhjendada vajadust kanalite, serverite võimsuste laiendamise või täiendava kaitsevahendite soetamist.
Soovitan samuti lugeda meie eelmist artiklit — .
Kui teema huvitab, siis jälgige uuendusi (, , , , .
Ainult registreeritud kasutajad saavad küsitluses osaleda. , palun.
Kas kasutate NetFlow/sFlow/jFlow/IPFIX analüsaatoreid?
55,6%Olen kuulnud sellest platvormist ja soovin seda kasutada3
11,1%Ei, aga plaanin kasutada.
33,3%Ei3
Hääletas 9 kasutajat. 1 kasutaja jäi erapooletuks.
Allikas: habr.com
