1. CheckFlow - audit complet rapide et gratuit du trafic réseau interne à l'aide de Flowmon

1. CheckFlow - audit complet rapide et gratuit du trafic réseau interne à l'aide de Flowmon

Bienvenue Ă  notre prochain mini-cours. Cette fois, nous parlerons de notre nouveau service - Flux de contrĂŽle. Ce que c'est? En fait, il ne s'agit que d'un nom marketing pour un audit gratuit du trafic rĂ©seau (interne et externe). L'audit lui-mĂȘme est rĂ©alisĂ© Ă  l'aide d'un outil aussi merveilleux que Fluxmon, que toute entreprise peut utiliser gratuitement pendant 30 jours. Mais je vous assure qu'aprĂšs les premiĂšres heures de test, vous commencerez Ă  recevoir des informations prĂ©cieuses sur votre rĂ©seau. De plus, ces informations seront prĂ©cieuses car pour les administrateurs rĂ©seauEt pour les agents de sĂ©curitĂ©. Eh bien, discutons de ce qu'est cette information et de sa valeur (Ă  la fin de l'article, comme d'habitude, il y a un didacticiel vidĂ©o).

Ici, faisons une petite digression. Je suis juste sûr que beaucoup de gens se demandent maintenant : « En quoi est-ce différent de ContrÎle de sécurité Check Point? Nos abonnés savent probablement ce que c'est (nous avons consacré beaucoup d'efforts à cela) :) Ne vous précipitez pas pour tirer des conclusions, au fur et à mesure que la leçon avance, tout se mettra en place.

Ce qu'un administrateur rĂ©seau peut vĂ©rifier Ă  l'aide de cet audit :

  • Analyse du trafic rĂ©seau — comment les canaux sont chargĂ©s, quels protocoles sont utilisĂ©s, quels serveurs ou utilisateurs consomment le plus de trafic.
  • Retards et pertes de rĂ©seau — le temps de rĂ©ponse moyen de vos services, la prĂ©sence de pertes sur tous vos canaux (la capacitĂ© de trouver un goulot d'Ă©tranglement).
  • Analyse du trafic utilisateur — analyse complĂšte du trafic des utilisateurs. Volumes de trafic, applications utilisĂ©es, problĂšmes de travail avec les services d'entreprise.
  • Évaluation des performances des applications — identifier la cause des problĂšmes de fonctionnement des applications d'entreprise (retards du rĂ©seau, temps de rĂ©ponse des services, bases de donnĂ©es, applications).
  • Surveillance des SLA — dĂ©tecte et signale automatiquement les retards et pertes critiques lors de l'utilisation de vos applications Web publiques en fonction du trafic rĂ©el.
  • Rechercher des anomalies rĂ©seau — Usurpation DNS/DHCP, boucles, faux serveurs DHCP, trafic DNS/SMTP anormal et bien plus encore.
  • ProblĂšmes de configuration — dĂ©tection d'un trafic utilisateur ou serveur illĂ©gitime, qui peut indiquer des paramĂštres incorrects des commutateurs ou des pare-feu.
  • Rapport dĂ©taillĂ© — un rapport dĂ©taillĂ© sur l'Ă©tat de votre infrastructure informatique, vous permettant de planifier des travaux ou d'acheter du matĂ©riel supplĂ©mentaire.

Ce qu'un spĂ©cialiste de la sĂ©curitĂ© de l'information peut vĂ©rifier :

  • ActivitĂ© virale — dĂ©tecte le trafic viral au sein du rĂ©seau, y compris les logiciels malveillants inconnus (0 jour) sur la base d'une analyse comportementale.
  • Distribution de rançongiciels — la capacitĂ© de dĂ©tecter les ransomwares, mĂȘme s'ils se propagent entre ordinateurs voisins sans quitter leur propre segment.
  • ActivitĂ© anormale — trafic anormal des utilisateurs, des serveurs, des applications, tunneling ICMP/DNS. Identifier les menaces rĂ©elles ou potentielles.
  • Attaques rĂ©seau — analyse de port, attaques par force brute, DoS, DDoS, interception de trafic (MITM).
  • Fuite de donnĂ©es d'entreprise — dĂ©tection de tĂ©lĂ©chargements (ou chargement) anormaux de donnĂ©es d'entreprise Ă  partir des serveurs de fichiers de l'entreprise.
  • Appareils non autorisĂ©s — dĂ©tection des appareils illĂ©gitimes connectĂ©s au rĂ©seau d'entreprise (dĂ©termination du fabricant et du systĂšme d'exploitation).
  • Applications indĂ©sirables — utilisation d'applications interdites au sein du rĂ©seau (Bittorent, TeamViewer, VPN, Anonymizers, etc.).
  • Cryptomineurs et botnets — vĂ©rifier le rĂ©seau pour les appareils infectĂ©s se connectant Ă  des serveurs C&C connus.

Rapports

Sur la base des résultats de l'audit, vous pourrez voir toutes les analyses sur les tableaux de bord Flowmon ou dans des rapports PDF. Voici quelques exemples.

Analyse générale du trafic

1. CheckFlow - audit complet rapide et gratuit du trafic réseau interne à l'aide de Flowmon

Tableau de bord personnalisé

1. CheckFlow - audit complet rapide et gratuit du trafic réseau interne à l'aide de Flowmon

Activité anormale

1. CheckFlow - audit complet rapide et gratuit du trafic réseau interne à l'aide de Flowmon

Appareils détectés

1. CheckFlow - audit complet rapide et gratuit du trafic réseau interne à l'aide de Flowmon

Schéma de test typique

Scénario 1 - un bureau

1. CheckFlow - audit complet rapide et gratuit du trafic réseau interne à l'aide de Flowmon

La caractéristique clé est que vous pouvez analyser à la fois le trafic externe et interne qui n'est pas analysé par les dispositifs de protection du périmÚtre réseau (NGFW, IPS, DPI, etc.).

Scénario 2 - plusieurs bureaux

1. CheckFlow - audit complet rapide et gratuit du trafic réseau interne à l'aide de Flowmon

Tutoriel vidéo

Voir la vidéo

Résumé

L’audit CheckFlow est une excellente opportunitĂ© pour les responsables IT/IS :

  1. Identifier les problĂšmes actuels et potentiels de votre infrastructure informatique ;
  2. DĂ©tecter les problĂšmes de sĂ©curitĂ© de l'information et l'efficacitĂ© des mesures de sĂ©curitĂ© existantes ;
  3. Identifier le problÚme clé du fonctionnement des applications métiers (partie réseau, partie serveur, logiciel) et les responsables de sa résolution ;
  4. RĂ©duire considĂ©rablement le temps nĂ©cessaire au dĂ©pannage des problĂšmes dans l'infrastructure informatique ;
  5. Justifiez la nĂ©cessitĂ© d’étendre les canaux, la capacitĂ© du serveur ou l’achat supplĂ©mentaire d’équipements de protection.

Je recommande Ă©galement de lire notre article prĂ©cĂ©dent - 9 problĂšmes de rĂ©seau typiques qui peuvent ĂȘtre dĂ©tectĂ©s Ă  l'aide de l'analyse NetFlow (en utilisant Flowmon comme exemple).
Si ce sujet vous intéresse, restez à l'écoute (Telegram, Facebook, VK, Blog de la solution TS, Yandex.Zen).

Seuls les utilisateurs enregistrĂ©s peuvent participer Ă  l'enquĂȘte. se connecters'il te plait.

Utilisez-vous des analyseurs NetFlow/sFlow/jFlow/IPFIX ?

  • 55,6 %Oui5

  • 11,1 %Non, mais je prĂ©vois d'utiliser1

  • 33,3 %Non3

9 utilisateurs ont voté. 1 utilisateur s'est abstenu.

Source: habr.com

Achetez un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Achetez un hĂ©bergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster