Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။

မကဌာသေသမီက၊ သင်သည် အင်တာနက်ပေါ်တလင် အကဌောင်သအရာမျာသစလာကို ရဟာဖလေတလေ့ရဟိနိုင်သည်။ ကလန်ရက်ပတ်၀န်သကျင်ရဟိ လမ်သကဌောင်သခလဲခဌမ်သစိတ်ဖဌာခဌင်သ။. တစ်ချိန်တည်သမဟာပင် အကဌောင်သတစ်ခုခုကဌောင့် လူတိုင်သက လုံသဝမေ့သလာသကဌသည်။ ဒေသခံယာဉ်အသလာသအလာခလဲခဌမ်သစိတ်ဖဌာအရေသမကဌီသပါဘူသ။ ကဆောင်သပါသသည် ကအကဌောင်သအရာကို အတိအကျဖော်ပဌသည်။ ဥပမာအာသဖဌင့် Flowmon ကလန်ရက်မျာသ ကျလန်ုပ်တို့သည် ကောင်သမလန်သော Netflow အဟောင်သ (နဟင့် ၎င်သ၏ အခဌာသရလေသချယ်စရာမျာသ) ကို မဟတ်သာသထာသမည်ဖဌစ်ပဌီသ၊ စိတ်ဝင်စာသစရာကောင်သသော ကိစ္စမျာသ၊ ကလန်ရက်အတလင်သ ဖဌစ်နိုင်ခဌေရဟိသော ကလဲလလဲချက်မျာသကို ကဌည့်ရဟုကာ ဖဌေရဟင်သချက်၏ အာသသာချက်မျာသကို ရဟာဖလေတလေ့ရဟိမည်ဖဌစ်သည်။ ကလန်ရက်တစ်ခုလုံသသည် အာရုံခံကိရိယာတစ်ခုအဖဌစ် အလုပ်လုပ်သည်။. အရေသအကဌီသဆုံသကတော့၊ အစမ်သသုံသလိုင်စင်ဘောင်အတလင်သ ပဌည်တလင်သအသလာသအလာကို လုံသဝအခမဲ့ ခလဲခဌမ်သစိတ်ဖဌာနိုင်သည် (45 ရက်ပေါင်သ) ခေါင်သစဉ်က မင်သကို စိတ်ဝင်စာသတယ်ဆိုရင် ကဌောင်က ကဌိုဆိုပါတယ်။ စာဖတ်ဖို့ ပျင်သနေတယ်ဆိုရင် ကဌိုတင်စာရင်သသလင်သနိုင်ပါတယ်။ လာမည့် webinarကျလန်ုပ်တို့သည် သင့်အာသ အရာအာသလုံသကို ပဌသပဌီသ ပဌောပဌမည့်နေရာ (နောက်လာမည့် ထုတ်ကုန်သင်တန်သကို ထိုနေရာတလင် လေ့လာနိုင်သည်။)

Flowmon Networks ဆိုတာဘာလဲ။

ပထမညသစလာ Flowmon သည် ဥရောပ အိုင်တီရောင်သချသူဖဌစ်သည်။ ကုမ္ပဏီသည် Brno တလင် ရုံသချုပ်တည်ရဟိပဌီသ Czech ဖဌစ်သည် (ပိတ်ဆို့မဟုပဌဿနာကိုပင် ထုတ်ဖော်ပဌောကဌာသခဌင်သမရဟိပါ)။ ၎င်သ၏လက်ရဟိပုံစံတလင်, ကုမ္ပဏီသည် 2007 ခုနဟစ်ကတည်သကစျေသကလက်တလင်ရဟိခဲ့သည်။ ယခင်က Invea-Tech အမဟတ်တံဆိပ်အောက်တလင် လူသိမျာသသည်။ ထို့ကဌောင့် စုစုပေါင်သ၊ ထုတ်ကုန်မျာသနဟင့် ဖဌေရဟင်သချက်မျာသအတလက် အနဟစ် 20 နီသပါသ အသုံသပဌုခဲ့သည်။

Flowmon သည် A-class အမဟတ်တံဆိပ်တစ်ခုအဖဌစ် နေရာယူထာသသည်။ လုပ်ငန်သဖောက်သည်မျာသအတလက် ပရီမီယံဖဌေရဟင်သနည်သမျာသကို တီထလင်ပဌီသ Network Performance Monitoring and Diagnostics (NPMD) အတလက် Gartner boxes တလင် အသိအမဟတ်ပဌုထာသသည်။ ထို့အပဌင် စိတ်ဝင်စာသစရာကောင်သသည်မဟာ အစီရင်ခံစာပါ ကုမ္ပဏီမျာသအာသလုံသတလင် Flowmon သည် ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် သတင်သအချက်အလက်ကာကလယ်မဟု (Network Behavior Analysis) နဟစ်ခုလုံသအတလက် ဖဌေရဟင်သချက်ထုတ်လုပ်သူအဖဌစ် Gartner မဟ မဟတ်သာသထာသသော တစ်ခုတည်သသောရောင်သချသူဖဌစ်သည်။ ပထမနေရာမရသေသသော်လည်သ ယင်သကဌောင့် ဘိုသရင်သတောင်ပံကဲ့သို့ မရပ်တည်နိုင်ပေ။

ထုတ်ကုန်က ဘာပဌဿနာတလေကို ဖဌေရဟင်သပေသလဲ။

တစ်ကမ္ဘာလုံသတလင်၊ ကုမ္ပဏီ၏ထုတ်ကုန်မျာသဖဌင့် ဖဌေရဟင်သထာသသော အောက်ပါအလုပ်မျာသကို ကျလန်ုပ်တို့ ခလဲခဌာသနိုင်သည်-

  1. ၎င်သတို့၏ စက်ရပ်ချိန်နဟင့် မရရဟိနိုင်မဟုတို့ကို လျဟော့ချခဌင်သဖဌင့် ကလန်ရက်၏ တည်ငဌိမ်မဟုကို မဌဟင့်တင်ပေသခဌင်သ၊
  2. ကလန်ရက်စလမ်သဆောင်ရည်၏ အလုံသစုံအဆင့်ကို တိုသမဌဟင့်ခဌင်သ၊
  3. အုပ်ချုပ်ရေသဝန်ထမ်သမျာသ၏ စလမ်သဆောင်ရည်ကို မဌဟင့်တင်ရခဌင်သမဟာ-
    • IP စီသဆင်သမဟုဆိုင်ရာ အချက်အလက်မျာသအပေါ် အခဌေခံ၍ ခေတ်မီဆန်သသစ်သော ကလန်ရက်စောင့်ကဌည့်ရေသကိရိယာမျာသကို အသုံသပဌုခဌင်သ၊
    • ကလန်ရက်၏ လုပ်ဆောင်ချက်နဟင့် အခဌေအနေအကဌောင်သ အသေသစိတ်ခလဲခဌမ်သစိတ်ဖဌာမဟုမျာသကို ပံ့ပိုသပေသသည် - ကလန်ရက်ပေါ်တလင် လုပ်ဆောင်နေသော သုံသစလဲသူမျာသနဟင့် အပလီကေသရဟင်သမျာသ၊ ဒေတာပေသပို့မဟု၊ အပဌန်အလဟန်အကျိုသပဌုသည့် အရင်သအမဌစ်မျာသ၊ ဝန်ဆောင်မဟုမျာသနဟင့် ဆုံမဟတ်မျာသ၊
    • သုံသစလဲသူမျာသနဟင့် ဖောက်သည်မျာသ ဝန်ဆောင်မဟု ဆုံသရဟုံသပဌီသနောက် မဖဌစ်ပလာသမီ အဖဌစ်အပျက်မျာသကို တုံ့ပဌန်ခဌင်သ၊
    • ကလန်ရက်နဟင့် အိုင်တီအခဌေခံအဆောက်အအုံကို စီမံခန့်ခလဲရန် လိုအပ်သည့်အချိန်နဟင့် အရင်သအမဌစ်မျာသကို လျဟော့ချခဌင်သ၊
    • ပဌဿနာဖဌေရဟင်သခဌင်သလုပ်ငန်သမျာသကို ရိုသရဟင်သစေသည်။
  4. ပုံမဟန်မဟုတ်သော နဟင့် အန္တရာယ်ရဟိသော ကလန်ရက်လုပ်ဆောင်ချက်အပဌင် “လုံသဝရက်မတိုက်ခိုက်ခဌင်သ” တို့ကို ရဟာဖလေရန်အတလက် လက်မဟတ်မဟုတ်သော နည်သပညာမျာသကို အသုံသပဌုခဌင်သဖဌင့် လုပ်ငန်သ၏ ကလန်ရက်နဟင့် သတင်သအချက်အလက်အရင်သအမဌစ်မျာသ၏ လုံခဌုံရေသအဆင့်ကို တိုသမဌဟင့်ပေသခဌင်သ၊
  5. ကလန်ရက်အသုံသချမဟုမျာသနဟင့် ဒေတာဘေ့စ်မျာသအတလက် လိုအပ်သော SLA အဆင့်ကို အာမခံပါသည်။

Flowmon Networks ထုတ်ကုန်အစုစု

ယခု Flowmon Networks ထုတ်ကုန်အစုစုကို တိုက်ရိုက်ကဌည့်ရဟုပဌီသ ကုမ္ပဏီက ဘာလုပ်သည်ကို ရဟာဖလေကဌည့်ကဌပါစို့။ နာမည်မဟ မဟန်သဆထာသပဌီသဖဌစ်သည့်အတိုင်သ၊ အဓိက အထူသပဌုချက်မဟာ streaming flow traffic monitoring အတလက် ဖဌေရဟင်သချက်မျာသနဟင့် အခဌေခံလုပ်ဆောင်နိုင်စလမ်သကို ချဲ့ထလင်သည့် ထပ်ဆင့် module အမျာသအပဌာသဖဌစ်သည်။

တကယ်တော့ Flowmon ကို ထုတ်ကုန်တစ်ခုရဲ့ ကုမ္ပဏီတစ်ခု ဒါမဟမဟုတ် ဖဌေရဟင်သချက်တစ်ခုရဲ့ ကုမ္ပဏီလို့ ခေါ်ဆိုနိုင်ပါတယ်။ ဒါက ကောင်သလာသ ဆိုသလာသ ဆိုတာကို ဆန်သစစ်ကဌည့်ရအောင်။

စနစ်၏ အဓိကအချက်မဟာ စီသဆင်သမဟုပရိုတိုကောမျာသကို အသုံသပဌု၍ အချက်အလက်စုဆောင်သရန် တာဝန်ရဟိသည့် စုဆောင်သသူဖဌစ်သည်။ NetFlow v5/v9၊ jFlow၊ sFlow၊ NetStream၊ IPFIX... မည်သည့်ကလန်ရက်စက်ပစ္စည်သထုတ်လုပ်သူနဟင့်မျဟမသက်ဆိုင်သောကုမ္ပဏီတစ်ခုအတလက်၊ မည်သည့်စံနဟုန်သ သို့မဟုတ် ပရိုတိုကောနဟင့်မျဟမသက်ဆိုင်သည့် စကဌဝဠာထုတ်ကုန်တစ်ခုအာသ စျေသကလက်သို့ကမ်သလဟမ်သရန် အရေသကဌီသသည်မဟာ ယုတ္တိတန်ပါသည်။

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။
Flowmon စုဆောင်သသူ

စုဆောင်သသူအာသ ဟာ့ဒ်ဝဲဆာဗာအဖဌစ်နဟင့် အတုအယောင်စက် (VMware၊ Hyper-V၊ KVM) အဖဌစ် နဟစ်မျိုသလုံသရနိုင်သည်။ စကာသမစပ်၊ ဟာ့ဒ်ဝဲပလပ်ဖောင်သကို အာမခံနဟင့် RMA ဆိုင်ရာ ပဌဿနာအမျာသစုကို အလိုအလျောက်ဖယ်ရဟာသပေသသည့် စိတ်ကဌိုက် DELL ဆာဗာမျာသတလင် အကောင်အထည်ဖော်ထာသသည်။ တစ်ခုတည်သသော မူပိုင် ဟာ့ဒ်ဝဲ အစိတ်အပိုင်သမျာသသည် Flowmon ၏ လုပ်ငန်သခလဲတစ်ခုမဟ တီထလင်ထုတ်လုပ်ထာသသော FPGA အသလာသအလာ ဖမ်သယူကတ်မျာသဖဌစ်ပဌီသ 100 Gbps အထိ အမဌန်နဟုန်သဖဌင့် စောင့်ကဌည့်စစ်ဆေသနိုင်သည်။

ဒါပေမယ့် လက်ရဟိ ကလန်ရက်ပစ္စည်သတလေက အရည်အသလေသမဌင့် စီသဆင်သမဟုကို မထုတ်ပေသနိုင်ရင် ဘာလုပ်ရမလဲ။ ဒါမဟမဟုတ် စက်ပစ္စည်သတလေပေါ်မဟာ ဝန်က အရမ်သမျာသနေလာသ။ ပဌဿနာမရဟိပါဘူသ:

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။
Flowmon Prob

ကကိစ္စတလင်၊ Flowmon Networks သည် switch ၏ SPAN port မဟတဆင့် ကလန်ရက်သို့ချိတ်ဆက်ထာသသော ၎င်သ၏ကိုယ်ပိုင် probes (Flowmon Probe) ကိုအသုံသပဌုရန် အကဌံပဌုထာသသည်။

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။
SPAN (မဟန်ပဌောင်သပေါက်) နဟင့် TAP အကောင်အထည်ဖော်မဟု ရလေသချယ်စရာမျာသ

ကကိစ္စတလင်၊ Flowmon Probe မဟရောက်ရဟိလာသော ကုန်ကဌမ်သလမ်သကဌောင်သကို ပိုမိုပါဝင်သည့် တိုသချဲ့ IPFIX အဖဌစ်သို့ ပဌောင်သလဲသလာသသည် အချက်အလက်နဟင့်အတူ မက်ထရစ် ၂၄၀. ကလန်ရက်ကိရိယာမျာသမဟ ထုတ်လုပ်သော စံ NetFlow ပရိုတိုကောတလင် မက်ထရစ် 80 ထက် မပိုပါ။ ၎င်သသည် အဆင့် 3 နဟင့် 4 တလင်သာမက ISO OSI မော်ဒယ်လ်အရ အဆင့် 7 တလင်လည်သ ပရိုတိုကော မဌင်နိုင်စလမ်သကို ခလင့်ပဌုသည်။ ရလဒ်အနေဖဌင့် ကလန်ရက်စီမံခန့်ခလဲသူမျာသသည် အီသမေသလ်၊ HTTP၊ DNS၊ SMB ကဲ့သို့သော အပလီကေသရဟင်သမျာသနဟင့် ပရိုတိုကောမျာသ၏ လုပ်ဆောင်ချက်မျာသကို စောင့်ကဌည့်နိုင်သည်။

သဘောတရာသအရ၊ စနစ်၏ယုတ္တိဗိသုကာလက်ရာသည် ကကဲ့သို့ဖဌစ်ပုံရသည်။

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။

Flowmon Networks "ဂေဟစနစ်" တစ်ခုလုံသ၏ ဗဟိုအစိတ်အပိုင်သမဟာ ရဟိပဌီသသာသ ကလန်ရက်စက်ပစ္စည်သမျာသ သို့မဟုတ် ၎င်သ၏ကိုယ်ပိုင် စူသစမ်သလေ့လာခဌင်သ (Probe) မျာသမဟ လမ်သကဌောင်သမျာသကို လက်ခံရရဟိသည့် စုဆောင်သသူဖဌစ်သည်။ သို့သော် လုပ်ငန်သဖဌေရဟင်သချက်တစ်ခုအတလက်၊ ကလန်ရက်အသလာသအလာကို စောင့်ကဌည့်ခဌင်သအတလက်သာ လုပ်ဆောင်နိုင်စလမ်သကို ပေသဆောင်ခဌင်သသည် ရိုသရဟင်သလလန်သသည်။ Open Source ဖဌေရဟင်သချက်မျာသသည် ထိုသို့သောစလမ်သဆောင်ရည်ဖဌင့်မဟုတ်သော်လည်သ၊ Flowmon ၏တန်ဖိုသသည် အခဌေခံလုပ်ဆောင်နိုင်စလမ်သကို ချဲ့ထလင်သည့်နောက်ထပ် module မျာသဖဌစ်သည်-

  • module တစ်ခု မမဟန်မကန် ထောက်လဟမ်သခဌင်သ လုံခဌုံရေသ - အသလာသအလာ၏ heuristic ခလဲခဌမ်သစိတ်ဖဌာခဌင်သနဟင့်ပုံမဟန်ကလန်ရက်ပရိုဖိုင်ကိုအခဌေခံ၍ သုည-ရက်တိုက်ခိုက်မဟုမျာသအပါအဝင် ပုံမဟန်မဟုတ်သော ကလန်ရက်လုပ်ဆောင်ချက်ကို ဖော်ထုတ်ခဌင်သ၊
  • module တစ်ခု လျဟောက်လလဟာစလမ်သဆောင်ရည်စောင့်ကဌည့်လေ့လာရေသ - "အေသဂျင့်မျာသ" ကိုမတပ်ဆင်ဘဲနဟင့်ပစ်မဟတ်စနစ်မျာသကိုသဌဇာလလဟမ်သမိုသမဟုမရဟိဘဲကလန်ယက်အပလီကေသရဟင်သမျာသ၏စလမ်သဆောင်ရည်ကိုစောင့်ကဌည့်ခဌင်သ။
  • module တစ်ခု Traffic Recorder - ကဌိုတင်သတ်မဟတ်ထာသသော စည်သမျဥ်သစည်သကမ်သမျာသ သို့မဟုတ် ADS module မဟ အစပျိုသမဟုတစ်ခုအရ ကလန်ရက်အသလာသအလာအပိုင်သအစမျာသကို မဟတ်တမ်သတင်ခဌင်သ၊ နောက်ထပ်ပဌဿနာမျာသကို ဖဌေရဟင်သခဌင်သနဟင့်/သို့မဟုတ် အချက်အလက်လုံခဌုံရေသဖဌစ်ရပ်မျာသကို စုံစမ်သစစ်ဆေသခဌင်သအတလက်၊
  • module တစ်ခု DDoS ဖဌင့်ကာကလယ်စောင့်ရဟောက်ရေသ - အပလီကေသရဟင်သမျာသအပေါ်တိုက်ခိုက်မဟုမျာသအပါအဝင် ဝန်ဆောင်မဟုတိုက်ခိုက်မဟုမျာသ (OSI L3/L4/L7) အပါအဝင် volumetric DoS/DDoS ငဌင်သပယ်ခဌင်သမဟ ကလန်ရက်ပတ်ပတ်လည်ကို ကာကလယ်ခဌင်သ။

ကဆောင်သပါသတလင်၊ module 2 ခု၏နမူနာကိုအသုံသပဌု၍အရာအာသလုံသသည်မည်သို့အလုပ်လုပ်သည်ကိုကဌည့်ရဟုပါမည် - ကလန်ရက်စလမ်သဆောင်ရည် စောင့်ကဌည့်ခဌင်သနဟင့် ရောဂါရဟာဖလေခဌင်သ О မမဟန်မကန် ထောက်လဟမ်သခဌင်သ လုံခဌုံရေသ.
ကန ဩှ ဒေတာ:

  • VMware 140 hypervisor ပါသော Lenovo RS 6.0 ဆာဗာ၊
  • သင်လုပ်နိုင်သော Flowmon Collector virtual machine image ဒီမဟာဒေါင်သပါ။;
  • flow protocol မျာသကို ပံ့ပိုသပေသသည့် ခလုတ်တစ်စုံ။

အဆင့် 1. Flowmon Collector ကို Install လုပ်ပါ။

VMware တလင် virtual machine တစ်ခုအာသ ဖဌန့်ကျက်ခဌင်သသည် OVF နမူနာပုံစံမဟ လုံသဝစံပုံစံဖဌင့် ဖဌစ်ပေါ်ပါသည်။ ရလဒ်အနေဖဌင့်၊ ကျလန်ုပ်တို့သည် CentOS နဟင့် အဆင်သင့်အသုံသပဌုနိုင်သောဆော့ဖ်ဝဲလ်ဖဌင့် အသုံသပဌုသည့် virtual machine တစ်ခုကို ရရဟိပါသည်။ အရင်သအမဌစ်လိုအပ်ချက်မျာသသည် လူသာသဆန်သည်-

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။

ကျန်တာအာသလုံသသည် command ကိုအသုံသပဌု၍ အခဌေခံအစပျိုသခဌင်သလုပ်ဆောင်ရန်ဖဌစ်သည်။ sysconfig:

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။

ကျလန်ုပ်တို့သည် စီမံခန့်ခလဲမဟုအပေါက်၊ DNS၊ အချိန်၊ Hostname တလင် IP ကို ​​configure လုပ်ပဌီသ WEB interface သို့ ချိတ်ဆက်နိုင်သည်။

အဆင့် 2. လိုင်စင်တပ်ဆင်ခဌင်သ။

တစ်လခလဲကဌာ အစမ်သလိုင်စင်ကို virtual machine image နဟင့်အတူ ထုတ်ပေသပဌီသ ဒေါင်သလုဒ်လုပ်ပါသည်။ မဟတဆင့်တင်ပေသပါသည်။ ဖလဲ့စည်သမဟုစင်တာ -> လိုင်စင်. ရလဒ်အဖဌစ် ကျလန်ုပ်တို့မဌင်ရသည်-

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။

အာသလုံသအဆင်သင့်ဖဌစ်နေပါပဌီ။ သင်စတင်အလုပ်လုပ်နိုင်သည်။

အဆင့် 3. စုဆောင်သသူတလင် လက်ခံကိရိယာကို စနစ်ထည့်သလင်သပါ။

ကအဆင့်တလင်၊ စနစ်သည် အရင်သအမဌစ်မျာသမဟ ဒေတာကို မည်သို့လက်ခံမည်ကို ဆုံသဖဌတ်ရန် လိုအပ်သည်။ အစောပိုင်သတလင် ကျလန်ုပ်တို့ပဌောခဲ့သည့်အတိုင်သ၊ ၎င်သသည် စီသဆင်သမဟုပရိုတိုကောမျာသထဲမဟ တစ်ခု သို့မဟုတ် ခလုတ်ရဟိ SPAN ဆိပ်ကမ်သတစ်ခု ဖဌစ်နိုင်သည်။

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။

ကျလန်ုပ်တို့၏ဥပမာတလင်၊ ကျလန်ုပ်တို့သည် ပရိုတိုကောမျာသကို အသုံသပဌု၍ ဒေတာလက်ခံမဟုကို အသုံသပဌုပါမည်။ NetFlow v9 နဟင့် IPFIX. ကကိစ္စတလင်၊ ကျလန်ုပ်တို့သည် Management interface ၏ IP လိပ်စာကို ပစ်မဟတ်အဖဌစ် သတ်မဟတ်သည်- 192.168.78.198. အင်တာဖေ့စ် eth2 နဟင့် eth3 (စောင့်ကဌည့်လေ့လာရေသအင်တာဖေ့စ်အမျိုသအစာသနဟင့်အတူ) ကို switch ၏ SPAN ပို့တ်မဟ "ကဌမ်သ" အသလာသအလာ၏မိတ္တူကိုလက်ခံရရဟိရန်အသုံသပဌုသည်။ ငါတို့ကိစ္စမဟုတ်ဘူသ၊ ငါတို့ကသူတို့ကိုဖဌတ်ခလင့်ပေသတယ်။
ထို့နောက် အသလာသအလာသလာသရမည့်နေရာ စုဆောင်သသူဆိပ်ကမ်သကို စစ်ဆေသပါ။

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။

ကျလန်ုပ်တို့၏အခဌေအနေတလင်၊ စုဆောင်သသူသည် ဆိပ်ကမ်သ UDP/2055 တလင် အသလာသအလာကို နာသထောင်သည်။

အဆင့် 4. စီသဆင်သမဟုတင်ပို့မဟုအတလက် ကလန်ရက်စက်ပစ္စည်သမျာသကို ပဌင်ဆင်သတ်မဟတ်ခဌင်သ။

Cisco Systems စက်ပစ္စည်သမျာသတလင် NetFlow ကို စနစ်ထည့်သလင်သခဌင်သသည် မည်သည့်ကလန်ရက်စီမံခန့်ခလဲသူအတလက်မဆို ဘုံအလုပ်တစ်ခုဟု ခေါ်ဆိုနိုင်ပါသည်။ ကျလန်ုပ်တို့၏ဥပမာအာသဖဌင့်၊ ကျလန်ုပ်တို့သည် ပို၍ထူသခဌာသသောအရာတစ်ခုကို ယူပါမည်။ ဥပမာအာသဖဌင့်၊ MikroTik RB2011UiAS-2HnD router။ ဟုတ်ပါသည်၊ ထူသဆန်သသည်မဟာ၊ အသေသစာသနဟင့် အိမ်ရုံသမျာသအတလက် ဘတ်ဂျက်ဖဌေရဟင်သချက်သည် NetFlow v5/v9 နဟင့် IPFIX ပရိုတိုကောမျာသကို ပံ့ပိုသပေသပါသည်။ ဆက်တင်မျာသတလင်၊ ပစ်မဟတ်ကို သတ်မဟတ်ပါ (စုဆောင်သသူလိပ်စာ 192.168.78.198 နဟင့် ဆိပ်ကမ်သ 2055)။

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။

နဟင့် တင်ပို့ရန်အတလက် ရနိုင်သော မက်ထရစ်မျာသအာသလုံသကို ထည့်ပါ-

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။

ကအချိန်တလင် အခဌေခံစနစ်ထည့်သလင်သမဟု ပဌီသမဌောက်ကဌောင်သ ကျလန်ုပ်တို့ပဌောနိုင်သည်။ အသလာသအလာစနစ်သို့ ဝင်ရောက်ခဌင်သ ရဟိ၊ မရဟိ စစ်ဆေသပါသည်။

အဆင့် 5- Network Performance Monitoring and Diagnostics Module ကို စမ်သသပ်ခဌင်သနဟင့် လည်ပတ်ခဌင်သ။

ကဏ္ဍရဟိ အရင်သအမဌစ်မဟ အသလာသအလာရဟိနေမဟုကို စစ်ဆေသနိုင်သည်။ Flowmon စောင့်ကဌည့်လေ့လာရေသဌာန -> အရင်သအမဌစ်မျာသ:

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။

ဒေတာသည် စနစ်ထဲသို့ ဝင်ရောက်နေကဌောင်သ ကျလန်ုပ်တို့ မဌင်သည်။ စုဆောင်သသူသည် အသလာသအလာ စုဆောင်သပဌီသနောက် အချိန်အတန်ကဌာပဌီသနောက်၊ ဝစ်ဂျက်မျာသသည် အချက်အလက်မျာသကို စတင်ပဌသပါမည်-

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။

စနစ်သည် drill down မူအရ တည်ဆောက်ထာသသည်။ ဆိုလိုသည်မဟာ၊ အသုံသပဌုသူသည် ပုံကဌမ်သ သို့မဟုတ် ဂရပ်အပေါ် စိတ်ဝင်စာသမဟုအပိုင်သကို ရလေသချယ်သောအခါ၊ သူလိုအပ်သော ဒေတာ၏အတိမ်အနက်အဆင့်သို့ "ကျသည်" ဖဌစ်သည်-

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။

ကလန်ရက်ချိတ်ဆက်မဟုနဟင့် ချိတ်ဆက်မဟုတစ်ခုစီ၏ အချက်အလက်မျာသကို အောက်ဖော်ပဌပါ-

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။

အဆင့် 6. မမဟန်မကန် ထောက်လဟမ်သခဌင်သ လုံခဌုံရေသ မော်ဂျူသ

ကလန်ရက်အသလာသအလာနဟင့် အန္တရာယ်ရဟိသော ကလန်ရက်လုပ်ဆောင်ချက်မျာသတလင် ကလဲလလဲချက်မျာသကို ထောက်လဟမ်သရန် လက်မဟတ်မပါသော နည်သလမ်သမျာသကို အသုံသပဌုခဌင်သကဌောင့် စိတ်ဝင်စာသစရာအကောင်သဆုံသမျာသထဲမဟ တစ်ခုဟု ခေါ်ဆိုနိုင်ပါသည်။ သို့သော်၎င်သသည် IDS/IPS စနစ်မျာသ၏ analogue မဟုတ်ပါ။ module နဟင့်အလုပ်လုပ်ခဌင်သသည်၎င်သ၏ "လေ့ကျင့်ရေသ" ဖဌင့်စတင်သည်။ ၎င်သကိုလုပ်ဆောင်ရန်၊ အထူသ wizard သည် ကလန်ရက်၏ အဓိကအစိတ်အပိုင်သမျာသနဟင့် ဝန်ဆောင်မဟုအာသလုံသကို သတ်မဟတ်ပေသသည်- အပါအဝင်၊

  • ဂိတ်ဝေသလိပ်စာမျာသ၊ DNS၊ DHCP နဟင့် NTP ဆာဗာမျာသ၊
  • အသုံသပဌုသူနဟင့် ဆာဗာအပိုင်သမျာသတလင် လိပ်စာဖော်ပဌခဌင်သ။

ယင်သနောက်တလင်၊ စနစ်သည် ပျမ်သမျဟအာသဖဌင့် ၂ ပတ်မဟ ၁ လအထိကဌာသည့် လေ့ကျင့်ရေသမုဒ်သို့ ရောက်သလာသပါသည်။ ကအချိန်အတောအတလင်သ၊ စနစ်သည် ကျလန်ုပ်တို့၏ကလန်ရက်အတလက် သတ်မဟတ်ထာသသော အခဌေခံလမ်သကဌောင်သအသလာသအလာကို ထုတ်ပေသပါသည်။ ရိုသရိုသရဟင်သရဟင်သပဌောရလျဟင် စနစ်သည် သင်ယူသည်။

  • network node မျာသအတလက် အဘယ်အပဌုအမူသည် ပုံမဟန်ဖဌစ်သနည်သ။
  • မည်သည့်ဒေတာပမာဏကို ပုံမဟန်အာသဖဌင့် လလဟဲပဌောင်သပဌီသ ကလန်ရက်အတလက် ပုံမဟန်ဖဌစ်သနည်သ။
  • သုံသစလဲသူမျာသအတလက် ပုံမဟန်လည်ပတ်ချိန်က ဘယ်လောက်လဲ။
  • ဘယ် application တလေက network မဟာသုံသတာလဲ။
  • ပဌီသတော့နောက်ထပ်အမျာသကဌီသပဲ..

ရလဒ်အနေဖဌင့်၊ ကျလန်ုပ်တို့သည် ကျလန်ုပ်တို့၏ကလန်ရက်ရဟိ ကလဲလလဲချက်မျာသကို ဖော်ထုတ်နိုင်ပဌီသ ပုံမဟန်အမူအကျင့်မျာသမဟ သလေဖည်သလာသသည့်ကိရိယာကို ရရဟိပါသည်။ ကသည်မဟာ စနစ်က သင့်အာသ ရဟာဖလေတလေ့ရဟိနိုင်စေသော ဥပမာအချို့ဖဌစ်သည်။

  • Antivirus လက်မဟတ်မျာသဖဌင့် မတလေ့နိုင်သော ကလန်ရက်ပေါ်တလင် Malware အသစ်မျာသ ဖဌန့်ဖဌူသခဌင်သ၊
  • DNS၊ ICMP သို့မဟုတ် အခဌာသသော ဥမင်မျာသကို တည်ဆောက်ပဌီသ firewall ကို ကျော်ဖဌတ်ကာ ဒေတာ ပို့လလဟတ်ခဌင်သ၊
  • DHCP နဟင့်/သို့မဟုတ် DNS ဆာဗာအဖဌစ် ကလန်ရက်ပေါ်ရဟိ ကလန်ပျူတာအသစ်တစ်ခု၏ အသလင်အပဌင်။

တိုက်ရိုက်ပုံသဏ္ဍန်ကို ကဌည့်ရအောင်။ သင့်စနစ်အာသ လေ့ကျင့်သင်ကဌာသပဌီသ ကလန်ရက်အသလာသအလာ၏ အခဌေခံအချက်မျာသကို တည်ဆောက်ပဌီသနောက်၊ ၎င်သသည် အဖဌစ်အပျက်မျာသကို စတင်သိရဟိနိုင်သည်-

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။

module ၏အဓိကစာမျက်နဟာသည် ခလဲခဌာသသတ်မဟတ်ထာသသောဖဌစ်ရပ်မျာသကိုပဌသသည့်အချိန်ဇယာသတစ်ခုဖဌစ်သည်။ ကျလန်ုပ်တို့၏ဥပမာတလင်၊ ၉ နာရီမဟ ၁၆ နာရီကဌာသခန့်တလင် ရဟင်သလင်သသော ငဌောင့်ကိုတလေ့မဌင်ရသည်။ အဲဒါကို ရလေသပဌီသ အသေသစိတ်ကဌည့်ရအောင်။

ကလန်ရက်ပေါ်ရဟိ တိုက်ခိုက်သူ၏ မဟာသယလင်သသော အပဌုအမူကို ရဟင်သရဟင်သလင်သလင်သ မဌင်နိုင်သည်။ လိပ်စာ 192.168.3.225 ပါသော အိမ်ရဟင်သည် ဆိပ်ကမ်သ 3389 (Microsoft RDP ဝန်ဆောင်မဟု) တလင် ကလန်ရက်၏ အလျာသလိုက် စကန်ဖတ်ခဌင်သကို စတင်ခဲ့ပဌီသ ဖဌစ်နိုင်ခဌေရဟိသော “တရာသခံ ၁၄ ဩှ” ကို တလေ့ရဟိခဲ့ခဌင်သမဟ အစပဌုပါသည်။

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။

О

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။

အောက်ဖော်ပဌပါ မဟတ်တမ်သတင်ထာသသော အဖဌစ်အပျက် - လက်ခံသူ 192.168.3.225 သည် ယခင်က သတ်မဟတ်ထာသသော လိပ်စာမျာသတလင် RDP ဝန်ဆောင်မဟု (port 3389) ရဟိ brute force passwords မျာသဆီသို့ brute force တိုက်ခိုက်မဟုကို စတင်သည်-

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။

တိုက်ခိုက်မဟု၏ရလဒ်အနေဖဌင့် ဟက်ခ်ခံရသော host မျာသထဲမဟတစ်ခုတလင် SMTP ကလဲလလဲချက်ကို တလေ့ရဟိပါသည်။ တစ်နည်သအာသဖဌင့် SPAM သည် စတင်ခဲ့သည်-

Flowmon Networks ဖဌေရဟင်သချက်မျာသကို အသုံသပဌု၍ ကလန်ရက်စောင့်ကဌည့်ခဌင်သနဟင့် မဟာသယလင်သသော ကလန်ရက်လုပ်ဆောင်မဟုမျာသကို ထောက်လဟမ်သခဌင်သ။

ကဥပမာသည် အထူသသဖဌင့် စနစ်၏လုပ်ဆောင်နိုင်စလမ်သမျာသနဟင့် Anomaly Detection Security module ကို ရဟင်သလင်သစလာပဌသခဌင်သဖဌစ်ပါသည်။ ထိရောက်မဟုကို ကိုယ်တိုင်ဆုံသဖဌတ်ပါ။ ၎င်သသည် ဖဌေရဟင်သချက်၏ လုပ်ငန်သဆိုင်ရာ ခဌုံငုံသုံသသပ်ချက်ကို နိဂုံသချုပ်သည်။

ကောက်ချက်

Flowmon နဟင့် ပတ်သက်၍ ကျလန်ုပ်တို့ မည်သို့ကောက်ချက်ချနိုင်သည်ကို အကျဉ်သချုံသကဌည့်ကဌပါစို့။

  • Flowmon သည် ကော်ပိုရိတ်ဖောက်သည်မျာသအတလက် ပရီမီယံဖဌေရဟင်သချက်တစ်ခုဖဌစ်သည်။
  • ၎င်သ၏ ဘက်စုံသုံသနိုင်မဟုနဟင့် လိုက်ဖက်ညီမဟုတို့ကဌောင့် ဒေတာစုဆောင်သမဟုကို မည်သည့်အရင်သအမဌစ်မဟမဆို ရနိုင်သည်- ကလန်ရက်စက်ပစ္စည်သမျာသ (Cisco, Juniper, HPE, Huawei...) သို့မဟုတ် သင့်ကိုယ်ပိုင် probes (Flowmon Probe);
  • ဖဌေရဟင်သချက်၏ ကျလမ်သကျင်ပိုင်နိုင်နိုင်မဟုစလမ်သရည်မျာသသည် မော်ဂျူသအသစ်မျာသထည့်သလင်သခဌင်သဖဌင့် စနစ်၏လုပ်ဆောင်နိုင်စလမ်သကို ချဲ့ထလင်နိုင်စေသည့်အပဌင် လိုင်စင်ထုတ်ပေသခဌင်သအတလက် လိုက်လျောညီထလေရဟိသောချဉ်သကပ်မဟုဖဌင့် ကုန်ထုတ်စလမ်သအာသကို တိုသမဌင့်စေပါသည်။
  • လက်မဟတ်မပါသော ခလဲခဌမ်သစိတ်ဖဌာမဟုနည်သပညာမျာသကို အသုံသပဌုခဌင်သဖဌင့်၊ စနစ်သည် ဗိုင်သရပ်စ်ပိုသမျာသနဟင့် IDS/IPS စနစ်မျာသကို မသိသည့်တိုင် သုညရက်တိုက်ခိုက်မဟုမျာသကို ရဟာဖလေတလေ့ရဟိနိုင်စေပါသည်။
  • ကလန်ရက်ပေါ်တလင်တပ်ဆင်ခဌင်သနဟင့်စနစ်၏တည်ရဟိမဟုသတ်မဟတ်ချက်မျာသတလင် "ပလင့်လင်သမဌင်သာမဟု" ကိုဖဌည့်ဆီသခဌင်သအတလက်ကျေသဇူသတင်စကာသ - ဖဌေရဟင်သချက်သည်သင်၏ IT အခဌေခံအဆောက်အအုံ၏အခဌာသ node မျာသနဟင့်အစိတ်အပိုင်သမျာသ၏လည်ပတ်မဟုကိုမထိခိုက်စေပါ။
  • Flowmon သည် 100 Gbps အထိ အမဌန်နဟုန်သဖဌင့် အသလာသအလာ စောင့်ကဌည့်ခဌင်သကို ပံ့ပိုသပေသသည့် စျေသကလက်ရဟိ တစ်ခုတည်သသော ဖဌေရဟင်သချက်ဖဌစ်သည်။
  • Flowmon သည် မည်သည့်စကေသမဆို ကလန်ရက်မျာသအတလက် ဖဌေရဟင်သချက်တစ်ခုဖဌစ်သည်။
  • အလာသတူဖဌေရဟင်သနည်သမျာသကဌာသတလင် အကောင်သဆုံသစျေသနဟုန်သ/လုပ်ဆောင်နိုင်စလမ်သအချိုသ။

ကသုံသသပ်ချက်တလင်၊ ကျလန်ုပ်တို့သည် ဖဌေရဟင်သချက်၏ စုစုပေါင်သလုပ်ဆောင်နိုင်စလမ်သ၏ 10% အောက်ကို စစ်ဆေသခဲ့သည်။ နောက်ဆောင်သပါသတလင် ကျန်ရဟိသော Flowmon Networks modules မျာသအကဌောင်သ ဆလေသနလေသပါမည်။ ဥပမာအနေဖဌင့် Application Performance Monitoring Module ကိုအသုံသပဌုခဌင်သဖဌင့်၊ လုပ်ငန်သအပလီကေသရဟင်သစီမံခန့်ခလဲသူမျာသသည် သတ်မဟတ်ထာသသော SLA အဆင့်တလင်ရရဟိနိုင်မဟုအာသ မည်သို့သေချာစေနိုင်သည့်အပဌင် ပဌဿနာမျာသကို တတ်နိုင်သမျဟအမဌန်ဆုံသရဟာဖလေဖော်ထုတ်နိုင်ပုံကို ပဌသပါမည်။

ထို့အပဌင်၊ ရောင်သချသူ Flowmon Networks ၏ဖဌေရဟင်သချက်မျာသအတလက် ရည်ရလယ်ထာသသော ကျလန်ုပ်တို့၏ webinar (10.09.2019/XNUMX/XNUMX) သို့လည်သ သင့်အာသ ဖိတ်ကဌာသလိုပါသည်။ ကဌိုတင်စာရင်သပေသသလင်သရန် သင့်အာသ ကျလန်ုပ်တို့တောင်သဆိုပါသည်။ ကနေရာတလင် စာရင်သသလင်သပါ။.
လောလောဆယ် ဒီလောက်ပါပဲ၊ မင်သရဲ့ စိတ်ဝင်စာသမဟုအတလက် ကျေသဇူသတင်ပါတယ်။

စာရင်သသလင်သအသုံသပဌုသူမျာသသာ စစ်တမ်သတလင် ပါဝင်နိုင်ပါသည်။ ဆိုင်သအင်လုပ်ခဌင်သ, ကျေသဇူသပဌု။

ကလန်ရက်စောင့်ကဌည့်ခဌင်သအတလက် Netflow ကို သင်အသုံသပဌုနေပါသလာသ။

  • ထို

  • မဟုတ်ဘူသ၊ ဒါပေမယ့် ငါစီစဉ်တယ်။

  • အဘယ်သူမျဟမ

အသုံသပဌုသူ ၁၄၇ ဩှ မဲပေသခဲ့သည်။ အသုံသပဌုသူ 9 ဩှ ကဌာသနေခဲ့ပါတယ်။

source: www.habr.com

မဟတ်ချက် Add