1. CheckFlow - Flowmon ကို အသုံသပဌု၍ စက်တလင်သကလန်ရက်အသလာသအလာမျာသကို လျင်မဌန်ပဌီသ အခမဲ့ ပဌည့်စုံသောစစ်ဆေသမဟု

1. CheckFlow - Flowmon ကို အသုံသပဌု၍ စက်တလင်သကလန်ရက်အသလာသအလာမျာသကို လျင်မဌန်ပဌီသ အခမဲ့ ပဌည့်စုံသောစစ်ဆေသမဟု

ကျလန်ုပ်တို့၏နောက်ထပ် mini course မဟကဌိုဆိုပါသည်။ ဒီတစ်ခါတော့ ကျလန်တော်တို့ရဲ့ ဝန်ဆောင်မဟုအသစ်အကဌောင်သ ပဌောပဌပေသပါ့မယ်။ CheckFlow. ဒါဘာလဲ? အမဟန်မဟာ၊ ၎င်သသည် ကလန်ရက်အသလာသအလာ (အတလင်သပိုင်သနဟင့် ပဌင်ပ) အခမဲ့စစ်ဆေသမဟုအတလက် စျေသကလက်ရဟာဖလေရေသအမည်တစ်ခုမျဟသာဖဌစ်သည်။ စာရင်သစစ်ကိုယ်တိုင်က ထိုကဲ့သို့သော အံ့သဌဖလယ်ကိရိယာကို အသုံသပဌု၍ လုပ်ဆောင်သည်။ Flowmonမည်သည့်ကုမ္ပဏီမဆို ရက် 30 အခမဲ့အသုံသပဌုနိုင်ပါသည်။ ဒါပေမယ့် စမ်သသပ်မဟုရဲ့ ပထမနာရီတလေအပဌီသမဟာ သင့်ကလန်ရက်နဲ့ပတ်သက်တဲ့ အဖိုသတန်အချက်အလက်တလေကို စတင်ရရဟိတော့မဟာဖဌစ်ကဌောင်သ အာမခံပါတယ်။ ထို့အပဌင် ကအချက်အလက်သည် တန်ဖိုသရဟိလိမ့်မည် ကလန်ရက်စီမံခန့်ခလဲသူမျာသအတလက်နဟင့် လုံခဌုံရေသအစောင့်မျာသအတလက်. ကောင်သပဌီ၊ ဒီအချက်အလက်က ဘာလဲဆိုတာနဲ့ သူ့ရဲ့တန်ဖိုသက ဘာလဲဆိုတာ ဆလေသနလေသကဌည့်ရအောင် (ဆောင်သပါသရဲ့အဆုံသမဟာ ထုံသစံအတိုင်သ၊ ဗီဒီယို သင်ခန်သစာတစ်ခု ရဟိပါတယ်)။

ကတလင်၊ အသေသအမလဟာသအသေသစိတ်လုပ်ကဌည့်ရအောင်။ လူတော်တော်မျာသမျာသက “ဒါက ဘယ်လိုကလာခဌာသလဲ။ Check Point Security CheckUP? ကျလန်ုပ်တို့၏စာရင်သသလင်သသူမျာသသည် ကအရာသည် အဘယ်အရာဖဌစ်သည်ကို သိနိုင်ပါသည် (ကအရာအတလက် ကျလန်ုပ်တို့ မျာသစလာအာသထုတ်ခဲ့ရသည်) :) သင်ခန်သစာပဌီသဆုံသသလာသပါက အရာအာသလုံသသည် နေရာသို့ရောက်ရဟိသလာသသောကဌောင့် နိဂုံသချုပ်ရန် အလျင်စလိုမလုပ်ပါနဟင့်။

ကစာရင်သစစ်ကို အသုံသပဌု၍ ကလန်ရက်စီမံခန့်ခလဲသူက စစ်ဆေသနိုင်သည်-

  • ကလန်ရက်အသလာသအလာ ပိုင်သခဌာသစိတ်ဖဌာချက် — ချန်နယ်မျာသကို မည်သို့တင်ဆောင်သည်၊ မည်သည့်ပရိုတိုကောမျာသကို အသုံသပဌုသည်၊ မည်သည့်ဆာဗာမျာသ သို့မဟုတ် အသုံသပဌုသူမျာသသည် အသလာသအလာအမျာသဆုံသပမာဏကို စာသသုံသကဌသည်။
  • ကလန်ရက်နဟောင့်နဟေသခဌင်သနဟင့် ဆုံသရဟုံသမဟုမျာသ — သင့်ဝန်ဆောင်မဟုမျာသ၏ ပျမ်သမျဟတုံ့ပဌန်ချိန်၊ သင့်ချန်နယ်မျာသအာသလုံသတလင် ဆုံသရဟုံသမဟုမျာသရဟိနေခဌင်သ (တစ်ဆို့ခဌင်သကိုရဟာဖလေနိုင်မဟု)။
  • အသုံသပဌုသူအသလာသအလာ ပိုင်သခဌာသစိတ်ဖဌာချက် - သုံသစလဲသူအသလာသအလာကို ကျယ်ကျယ်ပဌန့်ပဌန့် ခလဲခဌမ်သစိတ်ဖဌာခဌင်သ။ ယာဉ်အသလာသအလာ ပမာဏ၊ အသုံသပဌုထာသသော အပလီကေသရဟင်သမျာသ၊ ကော်ပိုရိတ်ဝန်ဆောင်မဟုမျာသနဟင့် လုပ်ဆောင်ရာတလင် ပဌဿနာမျာသ။
  • လျဟောက်လလဟာစလမ်သဆောင်ရည်အကဲဖဌတ်ခဌင်သ။ — ကော်ပိုရိတ်အက်ပလီကေသရဟင်သမျာသလည်ပတ်မဟုတလင် ပဌဿနာမျာသ၏အကဌောင်သရင်သကို ဖော်ထုတ်ခဌင်သ (ကလန်ရက်နဟောင့်နဟေသမဟု၊ ဝန်ဆောင်မဟုမျာသ၏ တုံ့ပဌန်ချိန်၊ ဒေတာဘေ့စ်မျာသ၊ အက်ပ်လီကေသရဟင်သမျာသ)။
  • SLA စောင့်ကဌည့်ရေသ — သင်၏ အမျာသသူငဟာ ဝဘ်အက်ပလီကေသရဟင်သမျာသကို အသုံသပဌုသည့်အခါ အမဟန်တကယ် လမ်သကဌောင်သမဟန်ပေါ် မူတည်၍ အရေသကဌီသသော နဟောင့်နဟေသမဟုမျာသနဟင့် ဆုံသရဟုံသမဟုမျာသကို အလိုအလျောက် သိရဟိပဌီသ အစီရင်ခံပါသည်။
  • ကလန်ရက်ကလဲလလဲချက်မျာသကို ရဟာဖလေပါ။ - DNS/DHCP လိမ်လည်လဟည့်ဖဌာသခဌင်သ၊ လဟည့်ကလက်မျာသ၊ မဟာသယလင်သသော DHCP ဆာဗာမျာသ၊ မမဟန်သော DNS/SMTP အသလာသအလာနဟင့် အခဌာသအရာမျာသ။
  • ဖလဲ့စည်သမဟုဆိုင်ရာ ပဌဿနာမျာသ — ခလုတ်မျာသ သို့မဟုတ် firewalls မျာသ၏ မမဟန်ကန်သော ဆက်တင်မျာသကို ညလဟန်ပဌနိုင်သည့် တရာသမဝင်အသုံသပဌုသူ သို့မဟုတ် ဆာဗာအသလာသအလာကို ထောက်လဟမ်သခဌင်သ။
  • ပဌည့်စုံသောအစီရင်ခံစာ — သင့်အာသ အလုပ်အစီအစဉ်ဆလဲရန် သို့မဟုတ် အပိုပစ္စည်သမျာသကို ဝယ်ယူနိုင်စေမည့် သင်၏ IT အခဌေခံအဆောက်အအုံအခဌေအနေဆိုင်ရာ အသေသစိတ်အစီရင်ခံစာ။

သတင်သအချက်အလက် လုံခဌုံရေသ အထူသကျလမ်သကျင်သူက စစ်ဆေသနိုင်သည်-

  • ဗိုင်သရပ်စ်လဟုပ်ရဟာသမဟု — အပဌုအမူဆိုင်ရာ ခလဲခဌမ်သစိတ်ဖဌာမဟုအပေါ် အခဌေခံ၍ အမည်မသိ malware (0-ရက်) အပါအဝင် ကလန်ရက်အတလင်သ ဗိုင်သရပ်စ်အသလာသအလာကို ထောက်လဟမ်သသည်။
  • Ransomware ဖဌန့်ဝေခဌင်သ။ — ၎င်သ၏ကိုယ်ပိုင်အပိုင်သကို မချန်ထာသဘဲ အိမ်နီသချင်သကလန်ပဌူတာမျာသကဌာသတလင် ပျံ့နဟံ့သလာသသည့်တိုင် ransomware ကို ထောက်လဟမ်သနိုင်မဟု။
  • ပုံမဟန်မဟုတ်သော လုပ်ဆောင်ချက် - အသုံသပဌုသူမျာသ၊ ဆာဗာမျာသ၊ အပလီကေသရဟင်သမျာသ၊ ICMP/DNS ဥမင်လဟိုင်ခေါင်သမျာသ၏ ပုံမဟန်မဟုတ်သော အသလာသအလာ။ အမဟန်တကယ် သို့မဟုတ် ဖဌစ်နိုင်ချေရဟိသော ခဌိမ်သခဌောက်မဟုမျာသကို ဖော်ထုတ်ခဌင်သ။
  • ကလန်ရက်တိုက်ခိုက်မဟုမျာသ — ဆိပ်ကမ်သစကင်န်ဖတ်ခဌင်သ၊ ရက်စက်ကဌမ်သကဌုတ်သောတိုက်ခိုက်မဟုမျာသ၊ DoS၊ DDoS၊ အသလာသအလာကဌာသဖဌတ်ခဌင်သ (MITM)။
  • ကော်ပိုရိတ်ဒေတာပေါက်ကဌာသ — ကုမ္ပဏီဖိုင်ဆာဗာမျာသမဟ ကော်ပိုရိတ်ဒေတာမျာသ ပုံမဟန်မဟုတ်သော ဒေါင်သလုဒ်ဆလဲခဌင်သ (သို့မဟုတ် အပ်လုဒ်တင်ခဌင်သ) ကို ရဟာဖလေတလေ့ရဟိခဌင်သ။
  • ခလင့်ပဌုချက်မရဟိဘဲ စက်မျာသ — ကော်ပိုရိတ်ကလန်ရက်သို့ ချိတ်ဆက်ထာသသော တရာသမ၀င်စက်ပစ္စည်သမျာသကို ထောက်လဟမ်သခဌင်သ (ထုတ်လုပ်သူနဟင့် လည်ပတ်မဟုစနစ်ကို ဆုံသဖဌတ်ခဌင်သ)။
  • မလိုလာသအပ်သော application မျာသ - ကလန်ရက်အတလင်သ တာသမဌစ်ထာသသော အက်ပ်လီကေသရဟင်သမျာသကို အသုံသပဌုခဌင်သ (Bittorent၊ TeamViewer၊ VPN၊ အမည်မသိသူမျာသ၊ စသည်ဖဌင့်)။
  • Cryptominers နဟင့် Botnets — လူသိမျာသသော C&C ဆာဗာမျာသနဟင့် ချိတ်ဆက်ထာသသော ကူသစက်ခံထာသရသော စက်ပစ္စည်သမျာသအတလက် ကလန်ရက်ကို စစ်ဆေသခဌင်သ။

သတင်သပို့ခဌင်သ

စာရင်သစစ်ရလဒ်မျာသအပေါ် အခဌေခံ၍ Flowmon ဒက်ရဟ်ဘုတ်မျာသ သို့မဟုတ် PDF အစီရင်ခံစာမျာသတလင် ခလဲခဌမ်သစိတ်ဖဌာမဟုအာသလုံသကို သင်တလေ့မဌင်နိုင်မည်ဖဌစ်သည်။ အောက်တလင် ဥပမာအချို့ရဟိပါသည်။

အထလေထလေအသလာသအလာ ပိုင်သခဌာသစိတ်ဖဌာချက်

1. CheckFlow - Flowmon ကို အသုံသပဌု၍ စက်တလင်သကလန်ရက်အသလာသအလာမျာသကို လျင်မဌန်ပဌီသ အခမဲ့ ပဌည့်စုံသောစစ်ဆေသမဟု

စိတ်ကဌိုက်ဒိုင်ခလက်

1. CheckFlow - Flowmon ကို အသုံသပဌု၍ စက်တလင်သကလန်ရက်အသလာသအလာမျာသကို လျင်မဌန်ပဌီသ အခမဲ့ ပဌည့်စုံသောစစ်ဆေသမဟု

ပုံမဟန်မဟုတ်သော လုပ်ဆောင်ချက်

1. CheckFlow - Flowmon ကို အသုံသပဌု၍ စက်တလင်သကလန်ရက်အသလာသအလာမျာသကို လျင်မဌန်ပဌီသ အခမဲ့ ပဌည့်စုံသောစစ်ဆေသမဟု

ကိရိယာမျာသ

1. CheckFlow - Flowmon ကို အသုံသပဌု၍ စက်တလင်သကလန်ရက်အသလာသအလာမျာသကို လျင်မဌန်ပဌီသ အခမဲ့ ပဌည့်စုံသောစစ်ဆေသမဟု

ရိုသရိုသစမ်သသပ်မဟုအစီအစဉ်

ဇာတ်လမ်သ နံပါတ် ၁ - တစ်ရုံသ

1. CheckFlow - Flowmon ကို အသုံသပဌု၍ စက်တလင်သကလန်ရက်အသလာသအလာမျာသကို လျင်မဌန်ပဌီသ အခမဲ့ ပဌည့်စုံသောစစ်ဆေသမဟု

အဓိကအင်္ဂါရပ်မဟာ ကလန်ရက်ပတ်၀န်သကျင်ကာကလယ်ရေသကိရိယာမျာသ (NGFW၊ IPS၊ DPI စသည်ဖဌင့်) မဟခလဲခဌမ်သစိတ်ဖဌာခဌင်သမပဌုသော ပဌင်ပနဟင့်အတလင်သပိုင်သအသလာသအလာမျာသကို ပိုင်သခဌာသစိတ်ဖဌာနိုင်သည်။

ဇာတ်လမ်သ နံပါတ် ၁ - ရုံသတော်တော်မျာသမျာသ

1. CheckFlow - Flowmon ကို အသုံသပဌု၍ စက်တလင်သကလန်ရက်အသလာသအလာမျာသကို လျင်မဌန်ပဌီသ အခမဲ့ ပဌည့်စုံသောစစ်ဆေသမဟု

ဗီဒီယိုသင်ခန်သစာ

အကျဉ်သချုပ်

CheckFlow စာရင်သစစ်သည် IT/IS မန်နေဂျာမျာသအတလက် အကောင်သဆုံသအခလင့်အရေသဖဌစ်သည်-

  1. သင်၏ IT အခဌေခံအဆောက်အအုံတလင် လက်ရဟိနဟင့် ဖဌစ်နိုင်ခဌေရဟိသော ပဌဿနာမျာသကို ခလဲခဌာသသတ်မဟတ်ပါ။
  2. သတင်သအချက်အလက် လုံခဌုံရေသနဟင့် ရဟိပဌီသသာသ လုံခဌုံရေသအစီအမံမျာသ၏ ထိရောက်မဟုနဟင့် ပတ်သက်သော ပဌဿနာမျာသကို ရဟာဖလေဖော်ထုတ်ပါ။
  3. လုပ်ငန်သအပလီကေသရဟင်သမျာသလည်ပတ်ရာတလင် အဓိကပဌဿနာ (ကလန်ရက်အပိုင်သ၊ ဆာဗာအပိုင်သ၊ ဆော့ဖ်ဝဲ) နဟင့် ၎င်သကိုဖဌေရဟင်သရန် တာဝန်ရဟိသူမျာသကို ခလဲခဌာသသတ်မဟတ်ပါ။
  4. IT အခဌေခံအဆောက်အအုံဆိုင်ရာ ပဌဿနာမျာသကို ဖဌေရဟင်သရန် အချိန်ကို သိသိသာသာ လျဟော့ချပါ။
  5. ချန်နယ်မျာသချဲ့ထလင်ရန်၊ ဆာဗာစလမ်သရည် သို့မဟုတ် အကာအကလယ်ပစ္စည်သမျာသ ထပ်လောင်သဝယ်ယူရန် လိုအပ်ကဌောင်သ အကဌောင်သပဌပါ။

ကျလန်ုပ်တို့၏ယခင်ဆောင်သပါသကိုဖတ်ရန်လည်သအကဌံပဌုပါသည်။ NetFlow ခလဲခဌမ်သစိတ်ဖဌာမဟုကို အသုံသပဌု၍ ရဟာဖလေတလေ့ရဟိနိုင်သည့် ပုံမဟန်ကလန်ရက်ပဌဿနာ ၉ ခု (Flowmon ကို နမူနာအဖဌစ် အသုံသပဌု).
ဒီအကဌောင်သအရာကို စိတ်ဝင်စာသတယ်ဆိုရင်တော့ စောင့်မျဟော်ကဌည့်ရဟုလိုက်ပါ။ကလေသနနျသစာ, Facebook က, VK, TS Solution Blog, Yandex.Zen).

စာရင်သသလင်သအသုံသပဌုသူမျာသသာ စစ်တမ်သတလင် ပါဝင်နိုင်ပါသည်။ ဆိုင်သအင်လုပ်ခဌင်သ, ကျေသဇူသပဌု။

သင်သည် NetFlow/sFlow/jFlow/IPFIX ခလဲခဌမ်သစိတ်ဖဌာမဟုမျာသကို အသုံသပဌုပါသလာသ။

  • 55,6%ဟုတ်တယ်5

  • 11,1%မဟုတ်ဘူသ၊ ဒါပေမယ့် ငါ ၁ ကိုသုံသဖို့စီစဉ်ထာသတယ်။

  • 33,3%နံပါတ် ၂၄၄

အသုံသပဌုသူ ၁၆ ဩှ မဲပေသခဲ့သည်။ အသုံသပဌုသူ 9 ဩှ ရဟောင်ခဲ့သည်။

source: www.habr.com

မဟတ်ချက် Add