StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

์•ˆ๋…•ํ•˜์„ธ์š” ๋™๋ฃŒ๋“ค! StealthWatch๋ฅผ ๋ฐฐํฌํ•˜๊ธฐ ์œ„ํ•œ ์ตœ์†Œ ์š”๊ตฌ ์‚ฌํ•ญ์„ ๊ฒฐ์ •ํ–ˆ์Šต๋‹ˆ๋‹ค. ๋งˆ์ง€๋ง‰ ๋ถ€๋ถ„, ์ œํ’ˆ ๋ฐฐํฌ๋ฅผ ์‹œ์ž‘ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

1. StealthWatch ๋ฐฐํฌ ๋ฐฉ๋ฒ•

StealthWatch๋ฅผ "์ ‘์ด‰"ํ•˜๋Š” ๋ฐฉ๋ฒ•์—๋Š” ์—ฌ๋Ÿฌ ๊ฐ€์ง€๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ๋””ํด๋ผ์šฐ๋“œ โ€“ ์‹คํ—˜์‹ค ์ž‘์—…์„ ์œ„ํ•œ ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค
  • ํด๋ผ์šฐ๋“œ ๊ธฐ๋ฐ˜: Stealthwatch Cloud ๋ฌด๋ฃŒ ํ‰๊ฐ€ํŒ โ€“ ์—ฌ๊ธฐ์—์„œ ์žฅ์น˜์˜ Netflow๊ฐ€ ํด๋ผ์šฐ๋“œ๋กœ ํ˜๋Ÿฌ ๋“ค์–ด๊ฐ€ StealthWatch ์†Œํ”„ํŠธ์›จ์–ด์— ์˜ํ•ด ๋ถ„์„๋ฉ๋‹ˆ๋‹ค.
  • ์˜จํ”„๋ ˆ๋ฏธ์Šค POV(GVE ์š”์ฒญ) โ€“ ์ œ๊ฐ€ ๋”ฐ๋ž๋˜ ๋ฐฉ๋ฒ•์„ ๋”ฐ๋ฅด๋ฉด ํšŒ์‚ฌ ๋„คํŠธ์›Œํฌ์˜ ์ „์šฉ ์„œ๋ฒ„์— ๋ฐฐํฌํ•  ์ˆ˜ ์žˆ๋Š” 4์ผ ๋™์•ˆ ๋ผ์ด์„ ์Šค๊ฐ€ ๋‚ด์žฅ๋œ ๊ฐ€์ƒ ๋จธ์‹ ์˜ OVF ํŒŒ์ผ 90๊ฐœ๋ฅผ ๋ณด๋‚ด๋“œ๋ฆฝ๋‹ˆ๋‹ค.


๋‹ค์šด๋กœ๋“œํ•œ ๊ฐ€์ƒ ๋จธ์‹ ์ด ํ’๋ถ€ํ•จ์—๋„ ๋ถˆ๊ตฌํ•˜๊ณ  ์ตœ์†Œํ•œ์˜ ์ž‘์—… ๊ตฌ์„ฑ์—๋Š” StealthWatch ๊ด€๋ฆฌ ์ฝ˜์†”๊ณผ FlowCollector 2๊ฐœ๋งŒ ์žˆ์œผ๋ฉด ์ถฉ๋ถ„ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ Netflow๋ฅผ FlowCollector๋กœ ๋‚ด๋ณด๋‚ผ ์ˆ˜ ์žˆ๋Š” ๋„คํŠธ์›Œํฌ ์žฅ์น˜๊ฐ€ ์—†๋Š” ๊ฒฝ์šฐ FlowSensor๋ฅผ ๋ฐฐํฌํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. FlowSensor๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด SPAN/RSPAN ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•˜์—ฌ Netflow๋ฅผ ์ˆ˜์ง‘ํ•  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค.

์•ž์„œ ๋งํ–ˆ๋“ฏ์ด StealthWatch์—๋Š” ํŠธ๋ž˜ํ”ฝ ๋ณต์‚ฌ๋ณธ, ๋” ์ •ํ™•ํ•˜๊ฒŒ๋Š” ํŠธ๋ž˜ํ”ฝ ๋ณต์‚ฌ๋ณธ๋งŒ ํ•„์š”ํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์‹ค์ œ ๋„คํŠธ์›Œํฌ๋Š” ์‹คํ—˜์‹ค ๋ฒค์น˜ ์—ญํ• ์„ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์•„๋ž˜ ๊ทธ๋ฆผ์€ ๋ณด์•ˆ ๊ฒŒ์ดํŠธ์›จ์ด์—์„œ Netflow ๋‚ด๋ณด๋‚ด๊ธฐ๋ฅผ ๊ตฌ์„ฑํ•˜๊ณ  ๊ฒฐ๊ณผ์ ์œผ๋กœ Netflow๋ฅผ ์ˆ˜์ง‘๊ธฐ๋กœ ๋ณด๋‚ด๋Š” ๋‚ด ๋„คํŠธ์›Œํฌ๋ฅผ ๋ณด์—ฌ์ค๋‹ˆ๋‹ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

ํ–ฅํ›„ VM์— ์•ก์„ธ์Šคํ•˜๋ ค๋ฉด ๋ฐฉํ™”๋ฒฝ์— ๋‹ค์Œ ํฌํŠธ๊ฐ€ ํ—ˆ์šฉ๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค(์žˆ๋Š” ๊ฒฝ์šฐ).

TCP 22โ„“ TCP 25โ„“ TCP 389โ„“ TCP 443โ„“ TCP 2393โ„“ TCP 5222โ„“ UDP 53โ„“ UDP 123โ„“ UDP 161โ„“ UDP 162โ„“ UDP 389โ„“ UDP 514โ„“ UDP 2055โ„“ UDP 6343

๊ทธ ์ค‘ ์ผ๋ถ€๋Š” ์ž˜ ์•Œ๋ ค์ง„ ์„œ๋น„์Šค์ด๊ณ  ์ผ๋ถ€๋Š” Cisco ์„œ๋น„์Šค์šฉ์œผ๋กœ ์˜ˆ์•ฝ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.
์ œ ๊ฒฝ์šฐ์—๋Š” Check Point์™€ ๋™์ผํ•œ ๋„คํŠธ์›Œํฌ์— StelathWatch๋ฅผ ๋ฐฐํฌ๋งŒ ํ–ˆ๊ณ , ๊ถŒํ•œ ๊ทœ์น™์„ ๊ตฌ์„ฑํ•  ํ•„์š”๊ฐ€ ์—†์—ˆ์Šต๋‹ˆ๋‹ค.

2. VMware vSphere๋ฅผ ์˜ˆ๋กœ ๋“ค์–ด FlowCollector ์„ค์น˜

2.1. ์ฐพ์•„๋ณด๊ธฐ๋ฅผ ํด๋ฆญํ•˜๊ณ  OVF file1์„ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค. ์ž์› ๊ฐ€์šฉ์„ฑ์„ ํ™•์ธํ•œ ํ›„ ๋ฉ”๋‰ด ๋ณด๊ธฐ, ์ธ๋ฒคํ† ๋ฆฌ โ†’ ๋„คํŠธ์›Œํ‚น(Ctrl+Shift+N)์œผ๋กœ ์ด๋™ํ•ฉ๋‹ˆ๋‹ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

2.2. ๋„คํŠธ์›Œํ‚น ํƒญ์˜ ๊ฐ€์ƒ ์Šค์œ„์น˜ ์„ค์ •์—์„œ ์ƒˆ ๋ถ„์‚ฐ ํฌํŠธ ๊ทธ๋ฃน์„ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

2.3. ์ด๋ฆ„์„ ์„ค์ •ํ•˜๊ณ  StealthWatchPortGroup์œผ๋กœ ํ•˜๊ณ  ๋‚˜๋จธ์ง€ ์„ค์ •์€ ์Šคํฌ๋ฆฐ์ƒท๊ณผ ๊ฐ™์ด ํ•˜๊ณ  Next๋ฅผ ํด๋ฆญํ•ฉ๋‹ˆ๋‹ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

2.4. Finish ๋ฒ„ํŠผ์„ ๋ˆŒ๋Ÿฌ ํฌํŠธ ๊ทธ๋ฃน ์ƒ์„ฑ์„ ์™„๋ฃŒํ•ฉ๋‹ˆ๋‹ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

2.5. ํฌํŠธ ๊ทธ๋ฃน์„ ๋งˆ์šฐ์Šค ์˜ค๋ฅธ์ชฝ ๋ฒ„ํŠผ์œผ๋กœ ํด๋ฆญํ•˜๊ณ  ์„ค์ • ํŽธ์ง‘์„ ์„ ํƒํ•˜์—ฌ ์ƒ์„ฑ๋œ ํฌํŠธ ๊ทธ๋ฃน์˜ ์„ค์ •์„ ํŽธ์ง‘ํ•ด ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ๋ณด์•ˆ ํƒญ์—์„œ "๋ฌด์ฐจ๋ณ„ ๋ชจ๋“œ"๋ฅผ ํ™œ์„ฑํ™”ํ•˜๊ณ  ๋ฌด์ฐจ๋ณ„ ๋ชจ๋“œ โ†’ ์ˆ˜๋ฝ โ†’ ํ™•์ธ์„ ํ™•์ธํ•˜์‹ญ์‹œ์˜ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

2.6. ์˜ˆ๋ฅผ ๋“ค์–ด GVE ์š”์ฒญ ํ›„ Cisco ์—”์ง€๋‹ˆ์–ด๊ฐ€ ๋ณด๋‚ธ ๋‹ค์šด๋กœ๋“œ ๋งํฌ์ธ OVF FlowCollector๋ฅผ ๊ฐ€์ ธ์˜ต๋‹ˆ๋‹ค. VM์„ ๋ฐฐํฌํ•˜๋ ค๋Š” ํ˜ธ์ŠคํŠธ๋ฅผ ๋งˆ์šฐ์Šค ์˜ค๋ฅธ์ชฝ ๋ฒ„ํŠผ์œผ๋กœ ํด๋ฆญํ•˜๊ณ  OVF ํ…œํ”Œ๋ฆฟ ๋ฐฐํฌ๋ฅผ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค. ํ• ๋‹น๋œ ๊ณต๊ฐ„์€ 50GB์—์„œ "์‹œ์ž‘"๋˜์ง€๋งŒ ์ „ํˆฌ ์กฐ๊ฑด์—์„œ๋Š” 200GB๋ฅผ ํ• ๋‹นํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

2.7. OVF ํŒŒ์ผ์ด ์žˆ๋Š” ํด๋”๋ฅผ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

2.8. โ€œ๋‹ค์Œโ€์„ ํด๋ฆญํ•˜์„ธ์š”.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

2.9. ๋ฐฐํฌํ•  ์ด๋ฆ„๊ณผ ์„œ๋ฒ„๋ฅผ ํ‘œ์‹œํ•ฉ๋‹ˆ๋‹ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

2.10. ๊ฒฐ๊ณผ์ ์œผ๋กœ ๋‹ค์Œ ๊ทธ๋ฆผ์„ ์–ป๊ณ  "๋งˆ์นจ"์„ ํด๋ฆญํ•ฉ๋‹ˆ๋‹ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

2.11. StealthWatch ๊ด€๋ฆฌ ์ฝ˜์†”์„ ๋ฐฐํฌํ•  ๋•Œ๋„ ๋™์ผํ•œ ๋‹จ๊ณ„๋ฅผ ๋”ฐ๋ฆ…๋‹ˆ๋‹ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

2.12. ์ด์ œ FlowCollector๊ฐ€ SMC์™€ Netflow๋ฅผ ๋‚ด๋ณด๋‚ผ ์žฅ์น˜๋ฅผ ๋ชจ๋‘ ๋ณผ ์ˆ˜ ์žˆ๋„๋ก ์ธํ„ฐํŽ˜์ด์Šค์— ํ•„์š”ํ•œ ๋„คํŠธ์›Œํฌ๋ฅผ ์ง€์ •ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

3. StealthWatch ๊ด€๋ฆฌ ์ฝ˜์†” ์ดˆ๊ธฐํ™”

3.1. ์„ค์น˜๋œ SMCVE ์‹œ์Šคํ…œ์˜ ์ฝ˜์†”๋กœ ์ด๋™ํ•˜๋ฉด ๊ธฐ๋ณธ์ ์œผ๋กœ ๋กœ๊ทธ์ธ ๋ฐ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ž…๋ ฅํ•  ์ˆ˜ ์žˆ๋Š” ์œ„์น˜๊ฐ€ ํ‘œ์‹œ๋ฉ๋‹ˆ๋‹ค. ์‹œ์Šคํ…œ ๊ด€๋ฆฌ์ž/lan1cope.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

3.2. ๊ด€๋ฆฌ ํ•ญ๋ชฉ์œผ๋กœ ์ด๋™ํ•˜์—ฌ IP ์ฃผ์†Œ ๋ฐ ๊ธฐํƒ€ ๋„คํŠธ์›Œํฌ ๋งค๊ฐœ ๋ณ€์ˆ˜๋ฅผ ์„ค์ •ํ•œ ๋‹ค์Œ ๋ณ€๊ฒฝ ์‚ฌํ•ญ์„ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค. ์žฅ์น˜๊ฐ€ ์žฌ๋ถ€ํŒ…๋ฉ๋‹ˆ๋‹ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

3.3. ์›น ์ธํ„ฐํŽ˜์ด์Šค๋กœ ์ด๋™ํ•˜์—ฌ(SMC์—์„œ ์ง€์ •ํ•œ ์ฃผ์†Œ๋กœ https๋ฅผ ํ†ตํ•ด) ์ฝ˜์†”, ๊ธฐ๋ณธ ๋กœ๊ทธ์ธ/๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ดˆ๊ธฐํ™”ํ•ฉ๋‹ˆ๋‹ค. ๊ด€๋ฆฌ์ž/lan411cope.

์ถ”์‹ : Chrome์—์„œ ์—ด๋ฆฌ์ง€ ์•Š๋Š” ๊ฒฝ์šฐ Explorer๊ฐ€ ํ•ญ์ƒ ๋„์›€์„ ๋“œ๋ฆด ๊ฒƒ์ž…๋‹ˆ๋‹ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

3.4. ๋ฐ˜๋“œ์‹œ ๋น„๋ฐ€๋ฒˆํ˜ธ ๋ณ€๊ฒฝ, DNS, NTP ์„œ๋ฒ„, ๋„๋ฉ”์ธ ๋“ฑ์„ ์„ค์ •ํ•˜์„ธ์š”. ์„ค์ •์€ ์ง๊ด€์ ์ž…๋‹ˆ๋‹ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

3.5. โ€œ์ ์šฉโ€ ๋ฒ„ํŠผ์„ ํด๋ฆญํ•˜๋ฉด ์žฅ์น˜๊ฐ€ ๋‹ค์‹œ ์žฌ๋ถ€ํŒ…๋ฉ๋‹ˆ๋‹ค. 5~7๋ถ„ ํ›„์— ์ด ์ฃผ์†Œ์— ๋‹ค์‹œ ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. StealthWatch๋Š” ์›น ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ํ†ตํ•ด ๊ด€๋ฆฌ๋ฉ๋‹ˆ๋‹ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

4. FlowCollector ์„ค์ •

4.1. ์ฝœ๋ ‰ํ„ฐ๋„ ๋งˆ์ฐฌ๊ฐ€์ง€๋‹ค. ๋จผ์ € CLI์—์„œ IP ์ฃผ์†Œ, ๋งˆ์Šคํฌ, ๋„๋ฉ”์ธ์„ ์ง€์ •ํ•œ ๋‹ค์Œ FC๋ฅผ ์žฌ๋ถ€ํŒ…ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฐ ๋‹ค์Œ ์ง€์ •๋œ ์ฃผ์†Œ์˜ ์›น ์ธํ„ฐํŽ˜์ด์Šค์— ์—ฐ๊ฒฐํ•˜๊ณ  ๋™์ผํ•œ ๊ธฐ๋ณธ ์„ค์ •์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์„ค์ •์ด ์œ ์‚ฌํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์ž์„ธํ•œ ์Šคํฌ๋ฆฐ์ƒท์€ ์ƒ๋žตํ•ฉ๋‹ˆ๋‹ค. ์‹ ์ž„์žฅ ๋“ค์–ด๊ฐ€๋‹ค ๋˜‘๊ฐ™๋‹ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

4.2. ๋‘ ๋ฒˆ์งธ ์ง€์ ์—์„œ๋Š” SMC์˜ IP ์ฃผ์†Œ๋ฅผ ์„ค์ •ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ด ๊ฒฝ์šฐ ์ฝ˜์†”์— ์žฅ์น˜๊ฐ€ ํ‘œ์‹œ๋˜๋ฉฐ ์ž๊ฒฉ ์ฆ๋ช…์„ ์ž…๋ ฅํ•˜์—ฌ ์ด ์„ค์ •์„ ํ™•์ธํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

4.3. ์•ž์„œ ์„ค์ •ํ•œ StealthWatch์šฉ ๋„๋ฉ”์ธ์„ ์„ ํƒํ•˜๊ณ  ํฌํŠธ๋Š” 2055 โ€“ ์ผ๋ฐ˜ Netflow(sFlow๋กœ ์ž‘์—…ํ•˜๋Š” ๊ฒฝ์šฐ ํฌํŠธ) 6343.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

5. Netflow ๋‚ด๋ณด๋‚ด๊ธฐ ๊ตฌ์„ฑ

5.1. Netflow ๋‚ด๋ณด๋‚ด๊ธฐ๋ฅผ ๊ตฌ์„ฑํ•˜๋ ค๋ฉด ๋‹ค์Œ์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค. ์ž์› , Cisco, Check Point, Fortinet ๋“ฑ ๋‹ค์–‘ํ•œ ์žฅ์น˜์— ๋Œ€ํ•ด Netflow ๋‚ด๋ณด๋‚ด๊ธฐ๋ฅผ ๊ตฌ์„ฑํ•˜๊ธฐ ์œ„ํ•œ ์ฃผ์š” ๊ฐ€์ด๋“œ๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

5.2. ์šฐ๋ฆฌ์˜ ๊ฒฝ์šฐ์—๋Š” Check Point ๊ฒŒ์ดํŠธ์›จ์ด์—์„œ Netflow๋ฅผ ๋‚ด๋ณด๋‚ด๊ณ  ์žˆ์Œ์„ ๋ฐ˜๋ณตํ•ฉ๋‹ˆ๋‹ค. Netflow ๋‚ด๋ณด๋‚ด๊ธฐ๋Š” ์›น ์ธํ„ฐํŽ˜์ด์Šค(Gaia Portal)์—์„œ ๋™์ผํ•œ ์ด๋ฆ„์˜ ํƒญ์— ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค. ์ด๋ ‡๊ฒŒ ํ•˜๋ ค๋ฉด "์ถ”๊ฐ€"๋ฅผ ํด๋ฆญํ•˜๊ณ  Netflow ๋ฒ„์ „๊ณผ ํ•„์š”ํ•œ ํฌํŠธ๋ฅผ ์ง€์ •ํ•˜์‹ญ์‹œ์˜ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

6. StealthWatch ๋™์ž‘ ๋ถ„์„

6.1. SMC ์›น ์ธํ„ฐํŽ˜์ด์Šค๋กœ ์ด๋™ํ•˜๋ฉด ๋Œ€์‹œ๋ณด๋“œ > ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ์˜ ์ฒซ ๋ฒˆ์งธ ํŽ˜์ด์ง€์—์„œ ํŠธ๋ž˜ํ”ฝ์ด ์‹œ์ž‘๋œ ๊ฒƒ์„ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค!

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

6.2. ์˜ˆ๋ฅผ ๋“ค์–ด ํ˜ธ์ŠคํŠธ๋ฅผ ๊ทธ๋ฃน์œผ๋กœ ๋‚˜๋ˆ„๊ธฐ, ๊ฐœ๋ณ„ ์ธํ„ฐํŽ˜์ด์Šค ๋ชจ๋‹ˆํ„ฐ๋ง, ๋กœ๋“œ ๋ชจ๋‹ˆํ„ฐ๋ง, ์ˆ˜์ง‘๊ธฐ ๊ด€๋ฆฌ ๋“ฑ์˜ ์ผ๋ถ€ ์„ค์ •์€ StealthWatch Java ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์—์„œ๋งŒ ์ฐพ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฌผ๋ก  Cisco๋Š” ๋ชจ๋“  ๊ธฐ๋Šฅ์„ ์ฒœ์ฒœํžˆ ๋ธŒ๋ผ์šฐ์ € ๋ฒ„์ „์œผ๋กœ ์ด์ „ํ•˜๊ณ  ์žˆ์œผ๋ฉฐ ๊ณง ๊ทธ๋Ÿฌํ•œ ๋ฐ์Šคํฌํ†ฑ ํด๋ผ์ด์–ธํŠธ๋ฅผ ํฌ๊ธฐํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค.

์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์„ค์น˜ํ•˜๋ ค๋ฉด ๋จผ์ € ์„ค์น˜ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. JRE (์ €๋Š” ๋ฒ„์ „ 8์„ ์„ค์น˜ํ–ˆ๋Š”๋ฐ, 10๊นŒ์ง€ ์ง€์›ํ•œ๋‹ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค) ์˜ค๋ผํด ๊ณต์‹ ํ™ˆํŽ˜์ด์ง€์—์„œ ํ™•์ธํ–ˆ์Šต๋‹ˆ๋‹ค.

๋‹ค์šด๋กœ๋“œํ•˜๋ ค๋ฉด ๊ด€๋ฆฌ ์ฝ˜์†” ์›น ์ธํ„ฐํŽ˜์ด์Šค์˜ ์˜ค๋ฅธ์ชฝ ์ƒ๋‹จ์—์„œ "๋ฐ์Šคํฌํ†ฑ ํด๋ผ์ด์–ธํŠธ" ๋ฒ„ํŠผ์„ ํด๋ฆญํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

ํด๋ผ์ด์–ธํŠธ๋ฅผ ๊ฐ•์ œ๋กœ ์ €์žฅํ•˜๊ณ  ์„ค์น˜ํ•˜๋ฉด Java๊ฐ€ ๋งน์„ธํ•  ๊ฐ€๋Šฅ์„ฑ์ด ๋†’์œผ๋ฉฐ Java ์˜ˆ์™ธ์— ํ˜ธ์ŠคํŠธ๋ฅผ ์ถ”๊ฐ€ํ•ด์•ผ ํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ฒฐ๊ณผ์ ์œผ๋กœ ๋‚ด๋ณด๋‚ด๊ธฐ, ์ธํ„ฐํŽ˜์ด์Šค, ๊ณต๊ฒฉ ๋ฐ ํ•ด๋‹น ํ๋ฆ„์˜ ๋กœ๋”ฉ์„ ์‰ฝ๊ฒŒ ๋ณผ ์ˆ˜ ์žˆ๋Š” ์ƒ๋‹นํžˆ ๋ช…ํ™•ํ•œ ํด๋ผ์ด์–ธํŠธ๊ฐ€ ๋“œ๋Ÿฌ๋‚ฉ๋‹ˆ๋‹ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

7. StealthWatch ์ค‘์•™ ๊ด€๋ฆฌ

7.1. Central Management ํƒญ์—๋Š” ๋ฐฐํฌ๋œ StealthWatch์˜ ์ผ๋ถ€์ธ FlowCollector, FlowSensor, UDP-Director ๋ฐ Endpoint Concetrator์™€ ๊ฐ™์€ ๋ชจ๋“  ์žฅ์น˜๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์—์„œ ๋„คํŠธ์›Œํฌ ์„ค์ •, ์žฅ์น˜ ์„œ๋น„์Šค, ๋ผ์ด์„ผ์Šค๋ฅผ ๊ด€๋ฆฌํ•˜๊ณ  ์žฅ์น˜๋ฅผ ์ˆ˜๋™์œผ๋กœ ๋Œ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์˜ค๋ฅธ์ชฝ ์ƒ๋‹จ์˜ "๊ธฐ์–ด"๋ฅผ ํด๋ฆญํ•˜๊ณ  ์ค‘์•™ ๊ด€๋ฆฌ๋ฅผ ์„ ํƒํ•˜์—ฌ ์ด๋™ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

7.2. FlowCollector์—์„œ ๊ธฐ๊ธฐ ๊ตฌ์„ฑ ํŽธ์ง‘์œผ๋กœ ์ด๋™ํ•˜๋ฉด ์•ฑ ์ž์ฒด์™€ ๊ด€๋ จ๋œ SSH, NTP ๋ฐ ๊ธฐํƒ€ ๋„คํŠธ์›Œํฌ ์„ค์ •์ด ํ‘œ์‹œ๋ฉ๋‹ˆ๋‹ค. ์ด๋™ํ•˜๋ ค๋ฉด ํ•„์š”ํ•œ ์žฅ์น˜์— ๋Œ€ํ•ด ์ž‘์—… โ†’ ๊ธฐ๊ธฐ ๊ตฌ์„ฑ ํŽธ์ง‘์„ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

7.3. ๋ผ์ด์„ ์Šค ๊ด€๋ฆฌ๋Š” ์ค‘์•™ ๊ด€๋ฆฌ > ๋ผ์ด์„ ์Šค ๊ด€๋ฆฌ ํƒญ์—์„œ๋„ ์ฐพ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. GVE ์š”์ฒญ ์‹œ ํ‰๊ฐ€ํŒ ๋ผ์ด์„ ์Šค๊ฐ€ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค. 90 ์ผ.

StealthWatch: ๋ฐฐํฌ ๋ฐ ๊ตฌ์„ฑ. 2 ๋ถ€

์ œํ’ˆ์ด ์ค€๋น„๋˜์—ˆ์Šต๋‹ˆ๋‹ค! ๋‹ค์Œ ๋ถ€๋ถ„์—์„œ๋Š” StealthWatch๊ฐ€ ๊ณต๊ฒฉ์„ ์ธ์‹ํ•˜๊ณ  ๋ณด๊ณ ์„œ๋ฅผ ์ƒ์„ฑํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€