{"id":36669,"date":"2019-10-31T22:13:01","date_gmt":"2019-10-31T19:13:01","guid":{"rendered":"https:\/\/prohoster.info\/blog\/stealthwatch-razvertyvanie-i-nastrojka-chast-2\/"},"modified":"2019-10-31T22:13:01","modified_gmt":"2019-10-31T19:13:01","slug":"stealthwatch-razvertyvanie-i-nastrojka-chast-2","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/stealthwatch-razvertyvanie-i-nastrojka-chast-2","title":{"rendered":"StealthWatch: implementazione e configurazione. Parte 2","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/6d2c187b799a2f811e24d36e2ab48c77.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSaluti, colleghi! Dopo aver definito i requisiti minimi per l'implementazione di StealthWatch in <noindex><a rel=\"nofollow\" href=\"http:\/\/habr.com\/ru\/company\/tssolution\/blog\/458626\/\">parte precedente<\/a><\/noindex>, possiamo iniziare l'implementazione del prodotto.<\/p>\n<h3>1. Metodi di implementazione di StealthWatch<\/h3>\n<p>\nCi sono diversi modi per 'toccare' StealthWatch: <\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/dcloud.cisco.com\/\">dcloud<\/a><\/noindex> \u2013 servizio cloud per laboratori;<\/li>\n<li>Cloud Based: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/products\/security\/stealthwatch\/security-visibility-assessment.html\">Prova gratuita di Stealthwatch Cloud <\/a><\/noindex> \u2013 qui Netflow dal tuo dispositivo fluir\u00e0 nel cloud e sar\u00e0 analizzato dal software StealthWatch; <\/li>\n<li>On-premise POV (<noindex><a rel=\"nofollow\" href=\"https:\/\/cep.cloudapps.cisco.com\/case\">richiesta GVE<\/a><\/noindex>) \u2013 il metodo che ho scelto; ti verranno forniti 4 file OVF di macchine virtuali con licenze integrate valide per 90 giorni, che possono essere implementate su un server dedicato nella rete aziendale. <\/li>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nNonostante ci siano numerosi file virtuali scaricati, per una configurazione operativa minima sono sufficienti solo 2: StealthWatch Management Console e FlowCollector. Tuttavia, se non esiste un dispositivo di rete in grado di esportare Netflow al FlowCollector, \u00e8 necessario implementare anche FlowSensor, poich\u00e9 quest'ultimo permette di raccogliere Netflow tramite tecnologie SPAN\/RSPAN.<\/p>\n<p>Come gi\u00e0 detto, la tua rete reale pu\u00f2 fungere da banco di prova, poich\u00e9 StealthWatch ha bisogno solo di una copia, o pi\u00f9 precisamente, di un estratto del traffico. Nell'immagine qui sotto, \u00e8 rappresentata la mia rete, dove configurer\u00f2 il Netflow Exporter sul gateway di sicurezza e, di conseguenza, invier\u00f2 il Netflow al collettore.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/b82e6d6e7b229ebfa3e31b5a47292f25.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPer accedere alle future VM, sul tuo firewall, se presente, \u00e8 necessario consentire le seguenti porte:<\/p>\n<p><b> TCP 22 | TCP 25 | TCP 389 | TCP 443 | TCP 2393 | TCP 5222 | UDP 53 | UDP 123 | UDP 161 | UDP 162 | UDP 389 | UDP 514 | UDP 2055 | UDP 6343 <\/b><\/p>\n<p>Alcune di esse sono servizi noti, altre sono riservate a servizi Cisco.<br \/>\nNel mio caso, ho semplicemente distribuito StealthWatch nella stessa rete del Check Point, senza dover configurare alcuna regola di autorizzazione.<\/p>\n<h3>2. Installazione di FlowCollector utilizzando VMware vSphere<\/h3>\n<p>\n2.1. Clicca su Browse e seleziona il file OVF. Dopo aver verificato la disponibilit\u00e0 delle risorse, vai sul menu View, Inventory \u2192 Networking (Ctrl+Shift+N).<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/4533c23d8b9b65163f9f426d25ce3215.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.2. Nella scheda Networking, selezioniamo nelle impostazioni dello switch virtuale New Distributed port group.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/26bec9aa59a409f6fd58aef93f685d26.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.3. Assegniamo un nome, chiamiamolo StealthWatchPortGroup, e le altre impostazioni possono essere fatte come nello screenshot; poi clicchiamo su Next.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/1b5f9225675eefb37a8be070cb12dbe0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/c24f649de31b1d55cf9ac97d6321a8c1.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.4. Completiamo la creazione del Port Group cliccando su Finish.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/4dcd93fc9054f908b3ce69d10538e260.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.5. Nella Port Group creata, modifichiamo le impostazioni facendo clic con il tasto destro del mouse sul gruppo di porte e selezioniamo Modifica impostazioni. Nella scheda Sicurezza attiviamo assolutamente la modalit\u00e0 'incomprensibile', Modalit\u00e0 promiscuo \u2192 Accetta \u2192 OK.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/b7792f5e3c2dad347db252588ae7447e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.6. Come esempio, importiamo l'OVF FlowCollector, il cui link per il download \u00e8 stato inviato dall'ingegnere Cisco dopo la richiesta GVE. Facendo clic con il tasto destro del mouse sull'host su cui prevedete di distribuire la VM, selezioniamo Distribuisci modello OVF. Per quanto riguarda lo spazio assegnato, funzioner\u00e0 con 50 GB, ma per condizioni di produzione si consiglia di allocare circa 200 gigabyte.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/000e3a98673b2577f33c0e5fc2913704.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.7. Selezioniamo la cartella in cui si trova il file OVF.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/855a4dfcb92bb41912d059bfedd3e98a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.8. Facciamo clic su 'Avanti'.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/adc372dd2e4df3b75724f6146771e800.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.9. Indichiamo il nome e il server su cui distribuiamo.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/abdb25ced5addf714adf07898541b0b6.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.10. Alla fine otteniamo la seguente schermata e facciamo clic su 'Fine'.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/eef848e4998de5bab0e0dc3845466134.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.11. Ripetiamo gli stessi passaggi per distribuire StealthWatch Management Console.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/33010b6a604071f68300fb31b951ea71.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n2.12. Ora dobbiamo specificare le reti necessarie nelle interfacce affinch\u00e9 FlowCollector veda sia SMC che i dispositivi dai quali verr\u00e0 esportato Netflow. <\/p>\n<h3>3. Inizializzazione della StealthWatch Management Console<\/h3>\n<p>\n3.1. Accedendo alla console della macchina SMCVE installata, vedrete il campo per l'inserimento delle credenziali, impostate di default <b>sysadmin\/lan1cope<\/b>.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/898a885324fd1a5542a94fb40e1f79f8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n3.2. Accediamo alla voce Management, impostiamo l'indirizzo IP e altre impostazioni di rete, poi confermiamo la modifica. Il dispositivo si riavvier\u00e0.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/5f7d56d1f108afa873aa370f87a55d0b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/76a90cf85e51c9aea91d8b738d0de775.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/a9af327e6449932d0f88f05f31f5601e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n3.3. Andiamo all'interfaccia web (via https all'indirizzo che hai impostato in SMC) e inizializziamo la console, login\/password predefiniti \u2014 <b>admin\/lan411cope<\/b>. <\/p>\n<p>P.S.: a volte non si apre in Google Chrome, Internet Explorer funziona sempre.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/a0eb07f52f4080c4fba42df214283dc7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n3.4. Cambiamo assolutamente le password, impostiamo DNS, server NTP, dominio e altro. Le impostazioni sono intuitive. <\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/d3de68f5f828022df4ef493c8ee91fac.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n3.5. Dopo aver premuto il pulsante \u00abApply\u00bb, il dispositivo si riavvier\u00e0 di nuovo. Dopo 5-7 minuti, puoi riconnetterti a questo indirizzo; la gestione di StealthWatch avverr\u00e0 tramite l'interfaccia web.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/f22752b76ddb46d7262fd3b3999fac2b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>4. Configurazione di FlowCollector<\/h3>\n<p>\n4.1. Con il collector \u00e8 lo stesso. Prima nel CLI specifichiamo l'indirizzo IP, la maschera, il dominio, poi FC si riavvia. Dopodich\u00e9 puoi collegarti all'interfaccia web all'indirizzo impostato e effettuare la stessa configurazione di base. Poich\u00e9 le impostazioni sono simili, gli screenshot dettagliati sono omessi. <b>Credenziali<\/b> per l'accesso <b>sono le stesse<\/b>.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/9753ff123a18d6fc7c26a41be71515f0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n4.2. Nel penultimo punto, \u00e8 necessario impostare l'indirizzo IP del SMC; in questo modo la console potr\u00e0 vedere il dispositivo, e sar\u00e0 necessario confermare questa impostazione inserendo le credenziali.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/0c8504533a1f70475fed8e061bc9f584.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n4.3. Selezioniamo il dominio per StealthWatch, che \u00e8 stato impostato in precedenza, e la porta <b>2055 <\/b>\u2013 il normale Netflow; se lavorate con sFlow, la porta <b>6343<\/b>.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/6ac15c0eaf9097a2d66bbc54769055a7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>5. Configurazione del Netflow Exporter<\/h3>\n<p>\n5.1. Per configurare il Netflow Exporter, consiglio vivamente di fare riferimento a questa <noindex><a rel=\"nofollow\" href=\"http:\/\/configurenetflow.info\">risorsa <\/a><\/noindex>, qui troverete le guide principali per la configurazione del Netflow Exporter per molti dispositivi: Cisco, Check Point, Fortinet. <\/p>\n<p>5.2. Nel nostro caso, ripeto, esportiamo Netflow dal gateway Check Point. La configurazione del Netflow Exporter avviene nella scheda con un nome simile nell'interfaccia web (Gaia Portal). A tal fine, \u00e8 necessario fare clic su \"Add\", specificare la versione di Netflow e la porta necessaria. <\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/d3544d986d85aea336081d3fc207c553.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>6. Analisi del funzionamento di StealthWatch<\/h3>\n<p>\n6.1. Accedendo all'interfaccia web del SMC, nella prima pagina Dashboards &gt; Network Security, \u00e8 evidente che il traffico \u00e8 iniziato a fluire!<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/8e7d65efd8b212096f447dd2828f68f1.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n6.2. Alcune impostazioni, come la suddivisione degli host in gruppi, il monitoraggio di interfacce specifiche, il loro carico, la gestione dei collettori e altro, sono disponibili solo nell'applicazione Java StealthWatch. Naturalmente, Cisco sta gradualmente trasferendo tutte le funzionalit\u00e0 nella versione web e presto abbandoneremo questo client desktop.<\/p>\n<p>Per installare l'applicazione, \u00e8 necessario prima installare <noindex><a rel=\"nofollow\" href=\"https:\/\/www.oracle.com\/technetwork\/java\/javase\/downloads\/jre8-downloads-2133155.html\">JRE <\/a><\/noindex>(io ho installato la versione 8, anche se si dice che sono supportate fino alla 10) dal sito ufficiale di Oracle.<\/p>\n<p>Nell'angolo in alto a destra dell'interfaccia web della console di gestione, per scaricare \u00e8 necessario cliccare sul pulsante 'Desktop Client'.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/6345b6eb1606d219bbaf65f73b196446.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSi conserva e si installa il client forzatamente; probabilmente Java dar\u00e0 un errore su di esso, e potrebbe essere necessario aggiungere l'host nelle eccezioni di Java.<\/p>\n<p>Il risultato \u00e8 un client piuttosto comprensibile, dove \u00e8 facile vedere il carico degli esportatori, delle interfacce, degli attacchi e dei loro flussi.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/d5742de9c3d3792c308f34f2a6c87839.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/ca3c8d53a56d6c0e8fac12eb4c263096.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/56ba3458be8c6f50929a1008d30f4412.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>7. StealthWatch Central Management<\/h3>\n<p>\n7.1. Nella scheda Central Management si trovano tutti i dispositivi che fanno parte del StealthWatch distribuito, come: FlowCollector, FlowSensor, UDP-Director ed Endpoint Concetrator. Qui \u00e8 possibile gestire le impostazioni di rete e i servizi dei dispositivi, le licenze e disattivare manualmente il dispositivo.<\/p>\n<p>\u00c8 possibile accedervi cliccando sull'icona a forma di ingranaggio nell'angolo in alto a destra e selezionando Central Management. <\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/86c411fef0ec8eb0f1941cd4aa2b8c41.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/1ff2e89817e47ac38fc141f9fe82674a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n7.2. Accedendo a Edit Appliance Configuration su FlowCollector, vedrete le impostazioni SSH, NTP e altre configurazioni di rete relative all'appliance. Per accedere, selezionare Actions \u2192 Edit Appliance Configuration sul dispositivo desiderato.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/1b1d27c3238f47a9fe4e0190ddf4e8a0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/78be8a43bbbefee502fbbf1e398c6f5e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/15a8b2d77ffba34be2d5ae876a20cf61.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n7.3. La gestione delle licenze si trova anche nella scheda Central Management &gt; Manage Licences. Le licenze trial in caso di richiesta GVE sono fornite per <b>90 giorni<\/b>.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: implementazione e configurazione. Parte 2\" src=\"\/wp-content\/uploads\/2019\/07\/56b02e7921a94b51b8d2a9a9dea40a16.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIl prodotto \u00e8 pronto per essere utilizzato! Nella prossima parte vedremo come StealthWatch pu\u00f2 riconoscere attacchi e generare report.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/461831\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u043b\u0435\u0433\u0438! \u041e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0432\u0448\u0438\u0441\u044c \u0441 \u043c\u0438\u043d\u0438\u043c\u0430\u043b\u044c\u043d\u044b\u043c\u0438 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f\u043c\u0438 \u0434\u043b\u044f \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u044f StealthWatch \u0432 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0447\u0430\u0441\u0442\u0438, \u043c\u044b \u043c\u043e\u0436\u0435\u043c \u043d\u0430\u0447\u0430\u0442\u044c \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430. 1. \u0421\u043f\u043e\u0441\u043e\u0431\u044b \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u044f StealthWatch \u0421\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0441\u043f\u043e\u0441\u043e\u0431\u043e\u0432 \u00ab\u043f\u043e\u0442\u0440\u043e\u0433\u0430\u0442\u044c\u00bb StealthWatch: dcloud \u2013 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u043b\u0430\u0431\u043e\u0440\u0430\u0442\u043e\u0440\u043d\u044b\u0445 \u0440\u0430\u0431\u043e\u0442; Cloud Based: Stealthwatch Cloud Free Trial \u2013 \u0437\u0434\u0435\u0441\u044c Netflow \u0441 \u0432\u0430\u0448\u0435\u0433\u043e \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430 \u043f\u043e\u0441\u044b\u043f\u0435\u0442\u0441\u044f \u0432 \u043e\u0431\u043b\u0430\u043a\u043e \u0438 \u0431\u0443\u0434\u0435\u0442 \u0442\u0430\u043c \u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u041f\u041e StealthWatch; On-premise POV [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27463,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36669","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u043b\u0435\u0433\u0438! \u041e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0432\u0448\u0438\u0441\u044c \u0441 \u043c\u0438\u043d\u0438\u043c\u0430\u043b\u044c\u043d\u044b\u043c\u0438 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f\u043c\u0438 \u0434\u043b\u044f \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u044f StealthWatch \u0432 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0447\u0430\u0441\u0442\u0438, \u043c\u044b \u043c\u043e\u0436\u0435\u043c \u043d\u0430\u0447\u0430\u0442\u044c \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430. 1. \u0421\u043f\u043e\u0441\u043e\u0431\u044b \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u044f StealthWatch \u0421\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0441\u043f\u043e\u0441\u043e\u0431\u043e\u0432 \u00ab\u043f\u043e\u0442\u0440\u043e\u0433\u0430\u0442\u044c\u00bb StealthWatch: dcloud \u2013 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u043b\u0430\u0431\u043e\u0440\u0430\u0442\u043e\u0440\u043d\u044b\u0445 \u0440\u0430\u0431\u043e\u0442; Cloud Based: Stealthwatch Cloud Free Trial \u2013 \u0437\u0434\u0435\u0441\u044c Netflow \u0441 \u0432\u0430\u0448\u0435\u0433\u043e \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430 \u043f\u043e\u0441\u044b\u043f\u0435\u0442\u0441\u044f \u0432 \u043e\u0431\u043b\u0430\u043a\u043e \u0438 \u0431\u0443\u0434\u0435\u0442 \u0442\u0430\u043c \u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u041f\u041e StealthWatch; On-premise POV\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/stealthwatch-razvertyvanie-i-nastrojka-chast-2\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47StealthWatch: \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u0435 \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430. \u0427\u0430\u0441\u0442\u044c 2 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u043b\u0435\u0433\u0438! \u041e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0432\u0448\u0438\u0441\u044c \u0441 \u043c\u0438\u043d\u0438\u043c\u0430\u043b\u044c\u043d\u044b\u043c\u0438 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f\u043c\u0438 \u0434\u043b\u044f \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u044f StealthWatch \u0432 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0447\u0430\u0441\u0442\u0438, \u043c\u044b \u043c\u043e\u0436\u0435\u043c \u043d\u0430\u0447\u0430\u0442\u044c \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430. 1. \u0421\u043f\u043e\u0441\u043e\u0431\u044b \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u044f StealthWatch \u0421\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0441\u043f\u043e\u0441\u043e\u0431\u043e\u0432 \u00ab\u043f\u043e\u0442\u0440\u043e\u0433\u0430\u0442\u044c\u00bb StealthWatch: dcloud \u2013 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u043b\u0430\u0431\u043e\u0440\u0430\u0442\u043e\u0440\u043d\u044b\u0445 \u0440\u0430\u0431\u043e\u0442; Cloud Based: Stealthwatch Cloud Free Trial \u2013 \u0437\u0434\u0435\u0441\u044c Netflow \u0441 \u0432\u0430\u0448\u0435\u0433\u043e \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430 \u043f\u043e\u0441\u044b\u043f\u0435\u0442\u0441\u044f \u0432 \u043e\u0431\u043b\u0430\u043a\u043e \u0438 \u0431\u0443\u0434\u0435\u0442 \u0442\u0430\u043c \u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u041f\u041e StealthWatch; On-premise POV\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/stealthwatch-razvertyvanie-i-nastrojka-chast-2\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:13:01+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:13:01+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47StealthWatch: implementazione e configurazione. Parte 2 | ProHoster","description":"Ciao colleghi! Dopo aver definito i requisiti minimi per l'implementazione di StealthWatch nella parte precedente, possiamo iniziare a implementare il prodotto. 1. Metodi di implementazione di StealthWatch Ci sono diversi modi per \"toccare\" StealthWatch: dcloud \u2013 servizio cloud per laboratori; Cloud Based: Stealthwatch Cloud Free Trial \u2013 qui il Netflow dal tuo dispositivo sar\u00e0 trasmesso nel cloud e analizzato dal software StealthWatch; On-premise POV","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/stealthwatch-razvertyvanie-i-nastrojka-chast-2","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47StealthWatch: \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u0435 \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430. \u0427\u0430\u0441\u0442\u044c 2 | ProHoster","og:description":"\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u043b\u0435\u0433\u0438! \u041e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0432\u0448\u0438\u0441\u044c \u0441 \u043c\u0438\u043d\u0438\u043c\u0430\u043b\u044c\u043d\u044b\u043c\u0438 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f\u043c\u0438 \u0434\u043b\u044f \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u044f StealthWatch \u0432 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0447\u0430\u0441\u0442\u0438, \u043c\u044b \u043c\u043e\u0436\u0435\u043c \u043d\u0430\u0447\u0430\u0442\u044c \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430. 1. \u0421\u043f\u043e\u0441\u043e\u0431\u044b \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u044f StealthWatch \u0421\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0441\u043f\u043e\u0441\u043e\u0431\u043e\u0432 \u00ab\u043f\u043e\u0442\u0440\u043e\u0433\u0430\u0442\u044c\u00bb StealthWatch: dcloud \u2013 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441 \u043b\u0430\u0431\u043e\u0440\u0430\u0442\u043e\u0440\u043d\u044b\u0445 \u0440\u0430\u0431\u043e\u0442; Cloud Based: Stealthwatch Cloud Free Trial \u2013 \u0437\u0434\u0435\u0441\u044c Netflow \u0441 \u0432\u0430\u0448\u0435\u0433\u043e \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430 \u043f\u043e\u0441\u044b\u043f\u0435\u0442\u0441\u044f \u0432 \u043e\u0431\u043b\u0430\u043a\u043e \u0438 \u0431\u0443\u0434\u0435\u0442 \u0442\u0430\u043c \u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u041f\u041e StealthWatch; On-premise POV","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/stealthwatch-razvertyvanie-i-nastrojka-chast-2","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:13:01+00:00","article:modified_time":"2019-10-31T19:13:01+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36669","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 04:21:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 17:18:11","updated":"2026-01-22 04:21:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/36669","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=36669"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/36669\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/27463"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=36669"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=36669"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=36669"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}