
Bienvenue Ă notre prochain mini-cours. Cette fois, nous parlerons de notre nouveau service - . Ce que c'est? En fait, il ne s'agit que d'un nom marketing pour un audit gratuit du trafic rĂ©seau (interne et externe). L'audit lui-mĂȘme est rĂ©alisĂ© Ă l'aide d'un outil aussi merveilleux que , que toute entreprise peut utiliser gratuitement pendant 30 jours. Mais je vous assure qu'aprĂšs les premiĂšres heures de test, vous commencerez Ă recevoir des informations prĂ©cieuses sur votre rĂ©seau. De plus, ces informations seront prĂ©cieuses car pour les administrateurs rĂ©seauEt pour les agents de sĂ©curitĂ©. Eh bien, discutons de ce qu'est cette information et de sa valeur (Ă la fin de l'article, comme d'habitude, il y a un didacticiel vidĂ©o).
Ici, faisons une petite digression. Je suis juste sûr que beaucoup de gens se demandent maintenant : « En quoi est-ce différent de ? Nos abonnés savent probablement ce que c'est (nous avons consacré beaucoup d'efforts à cela) :) Ne vous précipitez pas pour tirer des conclusions, au fur et à mesure que la leçon avance, tout se mettra en place.
Ce qu'un administrateur réseau peut vérifier à l'aide de cet audit :
- Analyse du trafic rĂ©seau â comment les canaux sont chargĂ©s, quels protocoles sont utilisĂ©s, quels serveurs ou utilisateurs consomment le plus de trafic.
- Retards et pertes de rĂ©seau â le temps de rĂ©ponse moyen de vos services, la prĂ©sence de pertes sur tous vos canaux (la capacitĂ© de trouver un goulot d'Ă©tranglement).
- Analyse du trafic utilisateur â analyse complĂšte du trafic des utilisateurs. Volumes de trafic, applications utilisĂ©es, problĂšmes de travail avec les services d'entreprise.
- Ăvaluation des performances des applications â identifier la cause des problĂšmes de fonctionnement des applications d'entreprise (retards du rĂ©seau, temps de rĂ©ponse des services, bases de donnĂ©es, applications).
- Surveillance des SLA â dĂ©tecte et signale automatiquement les retards et pertes critiques lors de l'utilisation de vos applications Web publiques en fonction du trafic rĂ©el.
- Rechercher des anomalies rĂ©seau â Usurpation DNS/DHCP, boucles, faux serveurs DHCP, trafic DNS/SMTP anormal et bien plus encore.
- ProblĂšmes de configuration â dĂ©tection d'un trafic utilisateur ou serveur illĂ©gitime, qui peut indiquer des paramĂštres incorrects des commutateurs ou des pare-feu.
- Rapport dĂ©taillĂ© â un rapport dĂ©taillĂ© sur l'Ă©tat de votre infrastructure informatique, vous permettant de planifier des travaux ou d'acheter du matĂ©riel supplĂ©mentaire.
Ce qu'un spécialiste de la sécurité de l'information peut vérifier :
- ActivitĂ© virale â dĂ©tecte le trafic viral au sein du rĂ©seau, y compris les logiciels malveillants inconnus (0 jour) sur la base d'une analyse comportementale.
- Distribution de rançongiciels â la capacitĂ© de dĂ©tecter les ransomwares, mĂȘme s'ils se propagent entre ordinateurs voisins sans quitter leur propre segment.
- ActivitĂ© anormale â trafic anormal des utilisateurs, des serveurs, des applications, tunneling ICMP/DNS. Identifier les menaces rĂ©elles ou potentielles.
- Attaques rĂ©seau â analyse de port, attaques par force brute, DoS, DDoS, interception de trafic (MITM).
- Fuite de donnĂ©es d'entreprise â dĂ©tection de tĂ©lĂ©chargements (ou chargement) anormaux de donnĂ©es d'entreprise Ă partir des serveurs de fichiers de l'entreprise.
- Appareils non autorisĂ©s â dĂ©tection des appareils illĂ©gitimes connectĂ©s au rĂ©seau d'entreprise (dĂ©termination du fabricant et du systĂšme d'exploitation).
- Applications indĂ©sirables â utilisation d'applications interdites au sein du rĂ©seau (Bittorent, TeamViewer, VPN, Anonymizers, etc.).
- Cryptomineurs et botnets â vĂ©rifier le rĂ©seau pour les appareils infectĂ©s se connectant Ă des serveurs C&C connus.
Rapports
Sur la base des résultats de l'audit, vous pourrez voir toutes les analyses sur les tableaux de bord Flowmon ou dans des rapports PDF. Voici quelques exemples.
Analyse générale du trafic

Tableau de bord personnalisé

Activité anormale

Appareils détectés

Schéma de test typique
Scénario 1 - un bureau

La caractéristique clé est que vous pouvez analyser à la fois le trafic externe et interne qui n'est pas analysé par les dispositifs de protection du périmÚtre réseau (NGFW, IPS, DPI, etc.).
Scénario 2 - plusieurs bureaux

Tutoriel vidéo

Résumé
Lâaudit CheckFlow est une excellente opportunitĂ© pour les responsables IT/IS :
- Identifier les problĂšmes actuels et potentiels de votre infrastructure informatique ;
- Détecter les problÚmes de sécurité de l'information et l'efficacité des mesures de sécurité existantes ;
- Identifier le problÚme clé du fonctionnement des applications métiers (partie réseau, partie serveur, logiciel) et les responsables de sa résolution ;
- Réduire considérablement le temps nécessaire au dépannage des problÚmes dans l'infrastructure informatique ;
- Justifiez la nĂ©cessitĂ© dâĂ©tendre les canaux, la capacitĂ© du serveur ou lâachat supplĂ©mentaire dâĂ©quipements de protection.
Je recommande également de lire notre article précédent - .
Si ce sujet vous intéresse, restez à l'écoute (, , , , .
Seuls les utilisateurs enregistrĂ©s peuvent participer Ă l'enquĂȘte. s'il te plait.
Utilisez-vous des analyseurs NetFlow/sFlow/jFlow/IPFIX ?
55,6 %Oui5
11,1 %Non, mais je prévois d'utiliser1
33,3 %Non3
9 utilisateurs ont voté. 1 utilisateur s'est abstenu.
Source: habr.com
