{"id":71862,"date":"2020-02-28T21:00:12","date_gmt":"2020-02-28T18:00:12","guid":{"rendered":"https:\/\/prohoster.info\/blog\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat"},"modified":"2020-03-03T16:14:10","modified_gmt":"2020-03-03T13:14:10","slug":"7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat","title":{"rendered":"7 avatud l\u00e4htekoodiga t\u00f6\u00f6riista pilves\u00fcsteemide turvamonitooringuks, millest tasub teada","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Pilvekomputatsiooni laialdane levik aitab ettev\u00f5tetel oma \u00e4ri kasvatada. Kuid uute platvormide kasutuselev\u00f5tt t\u00e4hendab uusi ohte. Oma organisatsioonis turvalisuse j\u00e4lgimisega tegeleva meeskonna toetamine on keeruline \u00fclesanne. Olemasolevad j\u00e4lgimist\u00f6\u00f6riistad on kallid ja aeglased. Nendega on teatud m\u00e4\u00e4ral keeruline hallata suurte pilveinfrastruktuuri turvalisuse tagamist. Ettev\u00f5tted vajavad oma pilveturbe k\u00f5rge taseme hoidmiseks v\u00f5imsaid, paindlikke ja arusaadavaid t\u00f6\u00f6riistu, mille v\u00f5imalused \u00fcletavad see, mis oli varem saadaval. Sellega seoses tulevad kasuks avatud l\u00e4htekoodiga tehnoloogiad, mis aitavad turvabud\u017eetti kokku hoida ja on loodud valdkonna spetsialistide poolt, kes teavad, millest r\u00e4\u00e4givad.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/489824\/\"><img decoding=\"async\" alt=\"7 avatud l\u00e4htekoodiga t\u00f6\u00f6riista pilves\u00fcsteemide turvamonitooringuks, millest tasub teada\" src=\"\/wp-content\/uploads\/2020\/02\/c7e9175bdd5f75a5d03de7235589f8a3.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p>Artiklis, mille t\u00f5lkega t\u00e4na tutvustame, on \u00fclevaade 7 avatud l\u00e4htekoodiga turvamonitorimise t\u00f6\u00f6riistast pilves\u00fcsteemide jaoks. Need t\u00f6\u00f6riistad on m\u00f5eldud kaitseks h\u00e4kkerite ja k\u00fcberkurjategijate eest, tuvastades anomaaliaid ja ohtlikke tegevusi.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>1. Osquery<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/osquery\/osquery\">Osquery<\/a><\/noindex> on s\u00fcsteem madala taseme j\u00e4lgimiseks ja operatsioonis\u00fcsteemide anal\u00fc\u00fcsimiseks, mis v\u00f5imaldab turvaspetsialistidel keerukaid andmeuuringuid teostada SQL-i abil. Osquery raamistiku saab kasutada Linuxis, macOS-is, Windowsis ja FreeBSD-s. See esitab operatsioonis\u00fcsteemi (OS) k\u00f5rge j\u00f5udlusega relatsiooniandmebaasina. See v\u00f5imaldab turvaspetsialistidel uurida OS-i, tehes SQL-p\u00e4ringuid. N\u00e4iteks saab p\u00e4ringuga saada teavet k\u00e4imasolevate protsesside, laaditud tuumamoodulite, avatud v\u00f5rguliideste, installitud brauserilaiendite, riistvaras\u00fcndmuste ja failide r\u00e4si kohta.<\/p>\n<p>Osquery raamistiku l\u00f5i Facebook. Selle kood avati 2014. aastal, p\u00e4rast seda, kui ettev\u00f5te m\u00f5istis, et madala taseme operatsioonis\u00fcsteemi j\u00e4lgimist\u00f6\u00f6riistade vajadus ei ole ainult neil. Sellest ajast alates on Osqueryt kasutanud spetsialistid sellistes ettev\u00f5tetes nagu Dactiv, Google, Kolide, Trail of Bits, Uptycs ja paljud teised. Hiljuti teatas, et <noindex><a rel=\"nofollow\" href=\"https:\/\/www.linuxfoundation.org\/press-release\/2019\/06\/the-linux-foundation-announces-intent-to-form-new-foundation-to-support-osquery-community\/\">aeti v\u00e4lja<\/a><\/noindex> Linux Foundation ja Facebook kavatsevad moodustada Osquery toetamise fondi.<\/p>\n<p>Osquery hostideemon, mida nimetatakse osqueryd, v\u00f5imaldab planeerida p\u00e4ringute t\u00e4itmist, et koguda andmeid kogu organisatsiooni infrastruktuurist. Deemon kogub p\u00e4ringute tulemused ja loob logisid, mis kajastavad infrastruktuuri seisundi muutusi. See v\u00f5ib aidata turbespetsialistidel hoida silma peal s\u00fcsteemi k\u00e4ek\u00e4igul ja on eriti kasulik anomaaliate tuvastamisel. Osquery logide kogumise v\u00f5imalusi saab kasutada tuntud ja tundmatute pahavara otsimise lihtsustamiseks ning sissetungijate sisenemiskohtade tuvastamiseks ja nende paigaldatud programmide leidmiseks. <noindex><a rel=\"nofollow\" href=\"https:\/\/osquery.readthedocs.io\/en\/stable\/deployment\/anomaly-detection\/\">Siin<\/a><\/noindex> Materjal, milles on \u00fcksikasjad anomaaliate tuvastamise kohta Osquery abil.<\/p>\n<h2>2. GoAudit<\/h2>\n<p>\nS\u00fcsteem <noindex><a rel=\"nofollow\" href=\"https:\/\/people.redhat.com\/sgrubb\/audit\/\">Linuxi auditi<\/a><\/noindex> koosneb kahest p\u00f5hikomponendist. Esimene on teatud reaalajas kood, mis on m\u00f5eldud s\u00fcsteemik\u00f5nede tabamiseks ja j\u00e4lgimiseks. Teine komponent on kasutajaruumis t\u00f6\u00f6tav deemon, mida nimetatakse <noindex><a rel=\"nofollow\" href=\"https:\/\/linux.die.net\/man\/8\/auditd\">auditd<\/a><\/noindex>. See vastutab auditi tulemuste salvestamise eest kettale. <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/slackhq\/go-audit\">GoAudit<\/a><\/noindex>, s\u00fcsteem, mille on loonud <noindex><a rel=\"nofollow\" href=\"https:\/\/slack.engineering\/syscall-auditing-at-scale-e6a3ca8ac1b8\">Slack<\/a><\/noindex> ja v\u00e4lja antud 2016. aastal, on m\u00f5eldud auditd asendamiseks. See pakub t\u00e4iustatud logimisv\u00f5imalusi, muundades mitu rida Linuxi auditeerimise s\u00fcsteemi genereeritud s\u00fcndmuste s\u00f5numeid JSON-i \u00fchtseks BLOB-objektiks, mis lihtsustab anal\u00fc\u00fcsi. GoAudit v\u00f5imaldab otse v\u00f5rgu\u00fcleseid \u00fchendusi tuuma tasandi mehhanismidega. Lisaks on v\u00f5imalik sisse l\u00fclitada minimaalne s\u00fcndmuste filtreerimine hostis (v\u00f5i filtreerimine t\u00e4ielikult v\u00e4lja l\u00fclitada). Samuti on GoAudit projekt, mis ei ole m\u00f5eldud ainult turvalisuse tagamiseks. See t\u00f6\u00f6riist on m\u00f5eldud mitmeotstarbeliseks abivahendiks s\u00fcsteemide tugiteenuste v\u00f5i arenduse spetsialistidele. See aitab lahendada probleeme suurtes infrastruktuurides.<\/p>\n<p>GoAudit s\u00fcsteem on kirjutatud Golangi keeles. See on t\u00fc\u00fcbisaldus ja k\u00f5rgtasemeline keel. Enne GoAudit'i installimist veenduge, et teie installitud Golangi versioon on \u00fcle 1.7.<\/p>\n<h2>3. Grapl<\/h2>\n<p>\nProjekt <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/insanitybit\/grapl\">Grapl<\/a><\/noindex> (Graph Analytics Platform) viidi avatud l\u00e4htekoodiga lahenduste hulka mullu m\u00e4rtsis. See on suhteliselt uus platvorm, mis tuvastab turvaprobleeme, viib l\u00e4bi arvutiforensi ekspert\u00fc\u00fcre ja koostab s\u00fcndmuste aruandeid. R\u00fcndajad t\u00f6\u00f6tavad sageli mudeli graafi kaudu, saades kontrolli \u00fcle \u00fche konkreetse s\u00fcsteemi ja uurides muid v\u00f5rgus\u00fcsteeme, alustades just sellest s\u00fcsteemist. Seet\u00f5ttu on t\u00e4iesti loomulik, et ka s\u00fcsteemide kaitsjad kasutavad mehhanismi, mis p\u00f5hineb v\u00f5rgus\u00fcsteemide vaheliste suhete graafimudelil, arvestades s\u00fcsteemide vahelisi suhteid. Grapl n\u00e4itab katset rakendada meetmeid intsidentide tuvastamiseks ja neile reageerimiseks, tuginedes graafimudelitele, mitte logimudelitele.<\/p>\n<p>T\u00f6\u00f6riist Grapl v\u00f5tab vastu turvalisusega seotud logid (nt Sysmon logid v\u00f5i tavalises JSON formaadis logid) ja konverteerib need alagraafideks (m\u00e4\u00e4rates iga s\u00f5lme jaoks \u00abtuvastusteabe\u00bb). Seej\u00e4rel \u00fchendab ta alagraafid \u00fcheks \u00fcldiseks graafiks (Master Graph), mis esindab anal\u00fc\u00fcsitud keskkondades teostatud tegevusi. Seej\u00e4rel k\u00e4ivitab Grapl saadud graafis anal\u00fcsaatorid (Analyzers), kasutades \u00abr\u00fcndaja allkirju\u00bb anomaaliate ja kahtlaste mustrite tuvastamiseks. Kui anal\u00fcsaator tuvastab kahtlase alagraafi, genereerib Grapl Engagement'i, mis on m\u00f5eldud uurimisteks. Engagement on Python'i klass, mida saab n\u00e4iteks laadida Jupyter Notebook'i, mis on juurutatud AWS keskkonnas. Grapl suudab ka suurendada info kogumise ulatust intsidentide uurimise jaoks graafi laiendamise kaudu.<\/p>\n<p>Kui soovite paremini tutvuda Grapliga, v\u00f5ite vaadata <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/watch?v=LjCtbpXQA9U&amp;t=8028s\">see<\/a><\/noindex> huvitavat videot \u2014 BSides Las Vegase 2019 esinemise salvestust.<\/p>\n<h2>4. OSSEC<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ossec\/ossec-hids\">OSSEC<\/a><\/noindex> on projekt, mis asutati 2004. aastal. Seda projekti iseloomustab \u00fcldiselt avatud l\u00e4htekoodiga turvamonitorimise platvorm, mis on m\u00f5eldud hostide anal\u00fc\u00fcsiks ja sissetungide tuvastamiseks. Igal aastal laaditakse OSSEC alla rohkem kui 500 000 korda. Seda platvormi kasutatakse peamiselt serverite sissetungide tuvastamise vahendina. R\u00e4\u00e4gime nii kohalikest kui ka pilves\u00fcsteemidest. OSSEC-i kasutatakse tihti ka j\u00e4lgimislogide uurimise ja tulem\u00fc\u00fcri, sissetungide tuvastamise s\u00fcsteemide, veebi serverite anal\u00fc\u00fcsi vahendina, samuti autentimislogide uurimiseks.<\/p>\n<p>OSSEC \u00fchendab hostip\u00f5hise sissetungide tuvastamise s\u00fcsteemi (HIDS) turvaintsidentide haldamise s\u00fcsteemiga (SIM) ja turva- ja s\u00fcndmuste haldamise s\u00fcsteemiga (SIEM). OSSEC suudab ka reaalajas j\u00e4lgida failide terviklikkust, n\u00e4iteks Windowsi registrit ja juurkomplektide tuvastamist. OSSEC suudab reaalajas teavitada asjaosalisi tuvastatud probleemidest ja aitab kiiresti reageerida leitud ohtudele. See platvorm toetab Microsoft Windowsit ja enamikku kaasaegseid Unix-p\u00f5hiseid s\u00fcsteeme, sealhulgas Linuxit, FreeBSD-d, OpenBSD-d ja Solariset.<\/p>\n<p>OSSEC-i platvorm koosneb kesksest juhtimisseadmest, haldurist, mis saab ja j\u00e4lgib teavet agentidelt (v\u00e4ikesed programmid, mis on installitud s\u00fcsteemidesse, mida tuleb j\u00e4lgida). Haldur installitakse Linuxi s\u00fcsteemi, mis salvestab andmebaasi, mida kasutatakse failide terviklikkuse kontrollimiseks. Samuti s\u00e4ilitab see logisid ja s\u00fcndmuste protokolle ning s\u00fcsteemide audititulemusi.<\/p>\n<p>OSSEC-i projekti toetab praegu ettev\u00f5te Atomicorp. Ettev\u00f5te haldab tasuta avatud l\u00e4htekoodiga versiooni ja pakub ka <noindex><a rel=\"nofollow\" href=\"https:\/\/www.atomicorp.com\/atomic-enterprise-ossec\/\">laiendatud<\/a><\/noindex> kommertsv\u00e4ljalise versiooni toodet. <noindex><a rel=\"nofollow\" href=\"https:\/\/atomicorp.com\/what-is-ossec\/\">Siin<\/a><\/noindex> podcast, kus OSSEC-i projekti haldur r\u00e4\u00e4gib s\u00fcsteemi uuest versioonist \u2014 OSSEC 3.0. Samuti arutatakse projekti ajalugu ja seda, kuidas see erineb kaasaegsetest kaubanduslikest s\u00fcsteemidest, mis on kasutusel arvutiturbes.<\/p>\n<h2>5. Suricata<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/OISF\/suricata\">Suricata<\/a><\/noindex> on avatud koodiga projekt, mis keskendub arvutiturvalisuse p\u00f5hik\u00fcsimuste lahendamisele. Selle hulka kuulub r\u00fcndetuandete tuvastamise s\u00fcsteem, r\u00fcndesuhtluse ennetamise s\u00fcsteem ja v\u00f5rgu turvalisuse j\u00e4lgimise t\u00f6\u00f6riist.<\/p>\n<p>See toode ilmus 2009. aastal. Selle t\u00f6\u00f6 p\u00f5hineb reeglitel. See t\u00e4hendab, et selle kasutajal on v\u00f5imalus kirjeldada teatud omadusi v\u00f5rgu liiklusest. Kui reegel aktiveerub, genereerib Suricata teate, blokeerides v\u00f5i katkestades kahtlase \u00fchenduse, mis s\u00f5ltub taas m\u00e4\u00e4ratud reeglitest. Projekt toetab ka mitmeadra t\u00f6\u00f6tamist. See v\u00f5imaldab kiiresti t\u00f6\u00f6delda suurt hulka reegleid v\u00f5rkudes, kus liigub suur liiklusmaht. T\u00e4nu mitmeadra toe olemasolule suudab t\u00e4iesti tavaline server edukalt anal\u00fc\u00fcsida 10 Gbit\/s kiirusel liikuvat liiklust. Samal ajal ei pea administraator piirama anal\u00fc\u00fcsiks kasutatavaid reeglite komplekti. Suricata toetab ka r\u00e4simist ja failide v\u00e4ljav\u00f5tmist.<\/p>\n<p>Suricatat saab konfigureerida t\u00f6\u00f6tama tavalistes serverites v\u00f5i virtuaalmasinates, n\u00e4iteks AWS-is, kasutades tootes hiljuti ilmnenud v\u00f5imalust <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.aws.amazon.com\/vpc\/latest\/mirroring\/what-is-traffic-mirroring.html\">liikluse j\u00e4lgimine<\/a><\/noindex>.<\/p>\n<p>Projekt toetab Lua skripte, millega saab luua keerulisi ja detailseid ohtude allkiri anal\u00fc\u00fcsi loogikaid.<\/p>\n<p>Suricata projekti juhib Open Information Security Foundation (OISF).<\/p>\n<h2>6. Zeek (Bro)<\/h2>\n<p>\nNii nagu Suricata, <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/zeek\/zeek\">Zeek<\/a><\/noindex> (see projekt oli varem tuntud kui Bro ja muudeti Zeekiks BroCon 2018 \u00fcritusel) \u2014 see on samuti r\u00fcndetuandete tuvastamise s\u00fcsteem ja v\u00f5rgu turvalisuse j\u00e4lgimise t\u00f6\u00f6riist, mis suudab tuvastada anomaaliaid, nagu kahtlased v\u00f5i ohtlikud tegevused. Zeek erineb traditsioonilistest IDS-idest, kuna see mitte ainult ei tuvastanud erandeid, vaid ka salvestab v\u00f5rgus toimuva kohta metaandmeid. Seda tehdakse selleks, et paremini m\u00f5ista ebatavalise v\u00f5rguk\u00e4itumise konteksti. See v\u00f5imaldab, n\u00e4iteks anal\u00fc\u00fcsides HTTP-p\u00f6\u00f6rdumist v\u00f5i turvasertifikaatide vahetamise protsessi, vaadata protokolli, pakettide p\u00e4iseid, domeeninimesid.<\/p>\n<p>Kui vaadata Zeeki kui v\u00f5rgu turvalisuse t\u00f6\u00f6riista, siis v\u00f5ib \u00f6elda, et see annab spetsialistile v\u00f5imaluse uurida intsidenti, saades teada, mis juhtus enne v\u00f5i intsidentide ajal. Zeek konverteerib v\u00f5rgu liikluse andmed k\u00f5rgetasemelistesse s\u00fcndmustesse ja v\u00f5imaldab t\u00f6\u00f6tada skripti t\u00f5lgiga. T\u00f5lgi toetab programmeerimiskeelt, mida kasutatakse s\u00fcndmustega suhtlemiseks ja nende t\u00e4henduse v\u00e4ljaselgitamiseks v\u00f5rgu turvalisuse kontekstis. Zeeki programmeerimiskeelt saab kasutada metaandmete t\u00f5lgendamise kohandamiseks vastavalt konkreetse organisatsiooni vajadustele. See v\u00f5imaldab luua keerulisi loogilisi tingimusi, kasutades operaatorid AND, OR ja NOT. See annab kasutajatele v\u00f5imaluse kohandada oma keskkondade anal\u00fc\u00fcsiprotseduuri. T\u00f5si, tuleb m\u00e4rkida, et v\u00f5rreldes Suricataga v\u00f5ib Zeek tunduda piisavalt keeruline t\u00f6\u00f6riist turvaohutuste uurimiseks.<\/p>\n<p>Kui teid huvitavad Zeeki kohta l\u00e4hemalt teada, v\u00f5tke \u00fchendust <noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/2W77MygLdb4\">sellele<\/a><\/noindex> videos.<\/p>\n<h2>7. Panther<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/panther-labs\/panther\">Panther<\/a><\/noindex> on v\u00f5imas, algselt pilve p\u00f5hine platvorm pidevaks turvamonitorimiseks. See on hiljuti avatud l\u00e4htekoodiga projekt. Projekti algp\u00f5hjus on peamine arhitekt <noindex><a rel=\"nofollow\" href=\"https:\/\/medium.com\/airbnb-engineering\/streamalert-real-time-data-analysis-and-alerting-e8619e3e5043\">StreamAlert<\/a><\/noindex> on lahendus automatiseeritud logide anal\u00fc\u00fcsimiseks, mille koodi avas ettev\u00f5te Airbnb. Panther annab kasutajale \u00fchtse s\u00fcsteemi kesksete ohutusjuhtumite tuvastamiseks k\u00f5igis keskkondades ja nendele reageerimiseks. See s\u00fcsteem suudab kasvada koos teenindatava infrastruktuuri suurusega. Ohutuste avamine on korraldatud l\u00e4bin\u00e4htavate deterministlike reeglite abil, et v\u00e4hendada valepositiivsete juhtumite arvu ja v\u00e4hendada turvaspetsialistide liigset koormust.<\/p>\n<p>Pantheri peamistest v\u00f5imalustest v\u00f5ib m\u00e4rkida j\u00e4rgmist:<\/p>\n<ul>\n<li>Isiklike ressursside volitamata juurdep\u00e4\u00e4su tuvastamine logide anal\u00fc\u00fcsi kaudu.<\/li>\n<li>Ohutuste otsimine, mis on realiseeritud logides olevate parameetrite p\u00f5hjal, mis viitavad turvalisuse probleemidele. Otsimine toimub Pantheri standardiseeritud andmev\u00e4ljade kasutamisel.<\/li>\n<li>S\u00fcsteemi kontrollimine SOC\/PCA\/HIPAA standardite vastavuse tagamiseks kasutades <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/panther-labs\/panther-analysis\">sissee<\/a><\/noindex> Pantheri mehhanismid.<\/li>\n<li>Pilves paiknevate ressursside kaitse automaatsete konfigureerimisvigade parandamise kaudu, mis v\u00f5ivad viia t\u00f5siste probleemide tekkimiseni, kui neid kuritarvitavad pahatahtlikud isikud.<\/li>\n<\/ul>\n<p>\nPanther paigutatakse organisatsiooni AWS pilve AWS CloudFormationi abil. See v\u00f5imaldab kasutajal alati kontrollida oma andmeid.<\/p>\n<h2>Summary<\/h2>\n<p>\nS\u00fcsteemide turbe j\u00e4lgimine on t\u00e4nap\u00e4eval \u00e4\u00e4rmiselt oluline \u00fclesanne. Selle \u00fclesande lahendamisel saavad igas suuruses ettev\u00f5tted kasu avatud l\u00e4htekoodiga t\u00f6\u00f6riistadest, mis pakuvad palju v\u00f5imalusi ning maksavad peaaegu mitte midagi v\u00f5i on tasuta.<\/p>\n<p><b>Lugupeetud lugejad!<\/b> Milliseid turbe j\u00e4lgimise t\u00f6\u00f6riistu teie kasutate?<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/ruvds.com\/ru-rub\/#order\"><img decoding=\"async\" alt=\"7 avatud l\u00e4htekoodiga t\u00f6\u00f6riista pilves\u00fcsteemide turvamonitooringuks, millest tasub teada\" src=\"\/wp-content\/uploads\/2020\/02\/f447f158d9d7e8d190af6e8f21f04c5d.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/489824\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0428\u0438\u0440\u043e\u043a\u043e\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u0439 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c \u0432 \u043c\u0430\u0441\u0448\u0442\u0430\u0431\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u041d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442 \u0438 \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u0443\u0433\u0440\u043e\u0437. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0432\u043d\u0443\u0442\u0440\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b, \u043e\u0442\u0432\u0435\u0447\u0430\u044e\u0449\u0438\u0439 \u0437\u0430 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u043b\u0443\u0436\u0431, \u044d\u0442\u043e \u0434\u0435\u043b\u043e \u043d\u0435\u043f\u0440\u043e\u0441\u0442\u043e\u0435. \u0421\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0435 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0434\u043e\u0440\u043e\u0433\u0438 \u0438 \u043c\u0435\u0434\u043b\u0435\u043d\u043d\u044b. \u0418\u043c\u0438, \u0432 \u043a\u0430\u043a\u043e\u0439-\u0442\u043e \u0441\u0442\u0435\u043f\u0435\u043d\u0438, \u0442\u044f\u0436\u0435\u043b\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c \u0432 \u0442\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435, \u0435\u0441\u043b\u0438 \u043d\u0443\u0436\u043d\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0442\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u043a\u0440\u0443\u043f\u043d\u043e\u043c\u0430\u0441\u0448\u0442\u0430\u0431\u043d\u043e\u0439 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b. \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":71863,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-71862","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0428\u0438\u0440\u043e\u043a\u043e\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u0439 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c \u0432 \u043c\u0430\u0441\u0448\u0442\u0430\u0431\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u041d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442 \u0438 \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u0443\u0433\u0440\u043e\u0437.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd477 \u043e\u043f\u0435\u043d\u0441\u043e\u0440\u0441\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432 \u0434\u043b\u044f \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u043e \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u0442\u043e\u0438\u0442 \u0437\u043d\u0430\u0442\u044c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0428\u0438\u0440\u043e\u043a\u043e\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u0439 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c \u0432 \u043c\u0430\u0441\u0448\u0442\u0430\u0431\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u041d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442 \u0438 \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u0443\u0433\u0440\u043e\u0437.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-02-28T18:00:12+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-03-03T13:14:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd477 avatud l\u00e4htekoodiga t\u00f6\u00f6riista pilves\u00fcsteemide turbe j\u00e4lgimiseks, mida tasub teada | ProHoster","description":"Pilvetehnoloogia laialdane kasutuselev\u00f5tt aitab ettev\u00f5tetel oma \u00e4ri laiendada. Kuid uute platvormide kasutamine t\u00e4hendab ka uusi ohte.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd477 \u043e\u043f\u0435\u043d\u0441\u043e\u0440\u0441\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432 \u0434\u043b\u044f \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u043e \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u0442\u043e\u0438\u0442 \u0437\u043d\u0430\u0442\u044c | ProHoster","og:description":"\u0428\u0438\u0440\u043e\u043a\u043e\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u0439 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f\u043c \u0432 \u043c\u0430\u0441\u0448\u0442\u0430\u0431\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0431\u0438\u0437\u043d\u0435\u0441\u0430. \u041d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442 \u0438 \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u043e\u0432\u044b\u0445 \u0443\u0433\u0440\u043e\u0437.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/7-opensorsnyh-instrumentov-dlya-monitoringa-bezopasnosti-oblachnyh-sistem-o-kotoryh-stoit-znat","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-02-28T18:00:12+00:00","article:modified_time":"2020-03-03T13:14:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"71862","title":null,"description":null,"keywords":null,"keyphrases":{"focus":[],"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 18:55:27","updated":"2026-08-11 12:50:23","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/71862","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=71862"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/71862\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/71863"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=71862"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=71862"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=71862"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}