TS စုစုပေါင်သအမဌင်။ ဖဌစ်ရပ်စုစည်သမဟု၊ အဖဌစ်အပျက်ခလဲခဌမ်သစိတ်ဖဌာခဌင်သနဟင့် ခဌိမ်သခဌောက်မဟုတုံ့ပဌန်မဟု အလိုအလျောက်လုပ်ဆောင်ခဌင်သ ကိရိယာ

TS စုစုပေါင်သအမဌင်။ ဖဌစ်ရပ်စုစည်သမဟု၊ အဖဌစ်အပျက်ခလဲခဌမ်သစိတ်ဖဌာခဌင်သနဟင့် ခဌိမ်သခဌောက်မဟုတုံ့ပဌန်မဟု အလိုအလျောက်လုပ်ဆောင်ခဌင်သ ကိရိယာ

မင်္ဂလာရဟိသောနေ့လည်ခင်သပါ ၊ ယခင်ဆောင်သပါသမျာသတလင် ELK Stack ၏အလုပ်အကဌောင်သကို ကျလန်ုပ်တို့ သိခလင့်ရခဲ့ပါသည်။ ယခု ကစနစ်မျာသကို အသုံသပဌုရာတလင် သတင်သအချက်အလက် လုံခဌုံရေသ ကျလမ်သကျင်သူတစ်ညသမဟ သိရဟိနိုင်သည့် အလာသအလာမျာသကို ဆလေသနလေသကဌပါစို့။ မည်သည့်မဟတ်တမ်သမျာသကို elasticsearch သို့ထည့်သလင်သသင့်သနည်သ။ ဒက်ရဟ်ဘုတ်မျာသ တပ်ဆင်ခဌင်သဖဌင့် မည်သည့် ကိန်သဂဏန်သ အချက်အလက်မျာသကို ရနိုင်သည်ကို သုံသသပ်ကဌည့်ကဌပါစို့။ ELK stack ကို အသုံသပဌု၍ သတင်သအချက်အလက် လုံခဌုံရေသ လုပ်ငန်သစဉ်မျာသ၏ အလိုအလျောက် ပဌောင်သလဲခဌင်သကို သင် မည်သို့ အကောင်အထည်ဖော်နိုင်မည်နည်သ။ စနစ်၏ဗိသုကာကိုရေသဆလဲကဌပါစို့။ စုစုပေါင်သ၊ လုပ်ဆောင်နိုင်စလမ်သအာသလုံသကို အကောင်အထည်ဖော်ခဌင်သသည် အလလန်ကဌီသမာသပဌီသ ခက်ခဲသောအလုပ်ဖဌစ်သောကဌောင့် အဖဌေကို သီသခဌာသအမည် - TS Total Sight ပေသခဲ့ပါသည်။

လက်ရဟိတလင်၊ ကျိုသကဌောင်သဆီလျော်သောနေရာတစ်ခုတလင် သတင်သအချက်အလက်လုံခဌုံရေသဖဌစ်ရပ်မျာသကို စုစည်သပဌီသ ခလဲခဌမ်သစိတ်ဖဌာသည့်ဖဌေရဟင်သနည်သမျာသသည် လျင်မဌန်စလာရေပန်သစာသလာသောကဌောင့် ကျလမ်သကျင်သူသည် အဖလဲ့အစည်သအတလင်သရဟိ သတင်သအချက်အလက်လုံခဌုံရေသအခဌေအနေကို မဌဟင့်တင်ရန် ကိန်သဂဏန်သမျာသနဟင့် ရဟေ့တန်သလုပ်ဆောင်မဟုမျာသကို လက်ခံရရဟိပါသည်။ ELK stack ကိုအသုံသပဌုရာတလင် ကတာဝန်ကို ကျလန်ုပ်တို့ကိုယ်တိုင် သတ်မဟတ်ပဌီသ ရလဒ်အနေဖဌင့် ပင်မလုပ်ဆောင်နိုင်စလမ်သကို အပိုင်သ 4 ပိုင်သအဖဌစ် ပိုင်သခဌာသထာသပါသည်။

  1. စာရင်သအင်သမျာသနဟင့် စိတ်ကူသပုံဖော်ခဌင်သ
  2. သတင်သအချက်အလက် လုံခဌုံရေသ ဖဌစ်ရပ်မျာသကို ထောက်လဟမ်သခဌင်သ၊
  3. အဖဌစ်အပျက်ကို ညသစာသပေသခဌင်သ၊
  4. သတင်သအချက်အလက်လုံခဌုံရေသ လုပ်ငန်သစဉ်မျာသကို အလိုအလျောက်လုပ်ဆောင်ခဌင်သ။

နောက်တစ်ခု၊ တစ်ခုချင်သစီကို အနီသကပ် လေ့လာကဌည့်ပါမယ်။

သတင်သအချက်အလက် လုံခဌုံရေသ အဖဌစ်အပျက်မျာသကို ထောက်လဟမ်သခဌင်သ။

ကျလန်ုပ်တို့၏ကိစ္စတလင် elasticsearch ကိုအသုံသပဌုခဌင်သ၏အဓိကတာဝန်မဟာသတင်သအချက်အလက်လုံခဌုံရေသဖဌစ်ရပ်မျာသကိုသာစုဆောင်သရန်ဖဌစ်သည်။ အနည်သဆုံသ မဟတ်တမ်သပေသပို့ခဌင်သမုဒ်အချို့ကို ပံ့ပိုသပေသမည်ဆိုပါက ၎င်သတို့သည် သတင်သအချက်အလက် လုံခဌုံရေသဆိုင်ရာ အဖဌစ်အပျက်မျာသကို စုဆောင်သနိုင်ပဌီသ၊ စံနဟုန်သသည် syslog သို့မဟုတ် ဖိုင်တစ်ခုသို့ scp သိမ်သဆည်သခဌင်သ ဖဌစ်သည်။

မဟတ်တမ်သမျာသ ထပ်ဆင့်ပို့ခဌင်သကို သင်သတ်မဟတ်သင့်သည့်နေရာတလင် လုံခဌုံရေသကိရိယာမျာသ၏ စံနမူနာမျာသနဟင့် အခဌာသအရာမျာသကို သင်ပေသနိုင်သည်-

  1. မည်သည့် NGFW ကိရိယာမျာသ (Check Point၊ Fortinet);
  2. မည်သည့် အာသနည်သချက်ရဟိစကင်နာမျာသ (PT Scanner၊ OpenVas);
  3. ဝဘ်အက်ပလီကေသရဟင်သ Firewall (PT AF);
  4. netflow ခလဲခဌမ်သစိတ်ဖဌာသူမျာသ (Flowmon၊ Cisco StealthWatch);
  5. AD ဆာဗာ။

Logstash တလင် မဟတ်တမ်သမျာသနဟင့် ဖလဲ့စည်သမဟုဖိုင်မျာသ ပေသပို့ခဌင်သကို သင်စီစဉ်သတ်မဟတ်ပဌီသသည်နဟင့် သင်သည် လုံခဌုံရေသကိရိယာအမျိုသမျိုသမဟလာသော အဖဌစ်အပျက်မျာသနဟင့် ဆက်စပ်ပဌီသ နဟိုင်သယဟဉ်နိုင်သည်။ ထိုသို့လုပ်ဆောင်ရန်၊ သီသခဌာသစက်ပစ္စည်သတစ်ခုနဟင့်သက်ဆိုင်သည့် အဖဌစ်အပျက်အာသလုံသကို သိမ်သဆည်သထာသသည့် အညလဟန်သကိန်သမျာသကို အသုံသပဌုရန် အဆင်ပဌေသည်။ တစ်နည်သဆိုရသော် အညလဟန်သတစ်ခုသည် စက်တစ်ခုအတလက် အဖဌစ်အပျက်မျာသအာသလုံသကို ဆိုလိုသည်။ ကဖဌန့်ဝေမဟုကို နည်သလမ်သ ၂ သလယ်ဖဌင့် အကောင်အထည်ဖော်နိုင်သည်။

ပထမ option ၎င်သသည် Logstash config ကို configure လုပ်ရန်ဖဌစ်သည်။ ထိုသို့ပဌုလုပ်ရန်၊ အချို့သောကလက်လပ်မျာသအတလက် မဟတ်တမ်သကို မတူညီသော အမျိုသအစာသတစ်ခုနဟင့် သီသခဌာသယူနစ်တစ်ခုအဖဌစ် ပလာသရန်လိုအပ်သည်။ ပဌီသလျဟင် ကအမျိုသအစာသကို နောင်တလင် အသုံသပဌုပါ။ ဥပမာတလင်၊ Check Point firewall ၏ IPS blade မဟ မဟတ်တမ်သမျာသကို ပုံတူကူသထာသသည်။

filter {
    if [product] == "SmartDefense" {
        clone {
	    clones => ["CloneSmartDefense"]
	    add_field => {"system" => "checkpoint"}
	}
    }
}

ဥပမာ၊ Destination IP တိုက်ခိုက်မဟု လက်မဟတ်မျာသကဲ့သို့သော မဟတ်တမ်သအကလက်မျာသပေါ်မူတည်၍ ကဖဌစ်ရပ်မျာသကို သီသခဌာသအညလဟန်သအဖဌစ် သိမ်သဆည်သရန်။ အလာသတူတည်ဆောက်မဟုကို သင်အသုံသပဌုနိုင်သည်-

output {
    if [type] == "CloneSmartDefense"{
    {
         elasticsearch {
    	 hosts => [",<IP_address_elasticsearch>:9200"]
    	 index => "smartdefense-%{dst}"
    	 user => "admin"
    	 password => "password"
  	 }
    }
}

ကနည်သအာသဖဌင့်၊ သင်သည် အဖဌစ်အပျက်အာသလုံသကို အညလဟန်သတစ်ခုအဖဌစ်၊ ဥပမာ၊ IP လိပ်စာဖဌင့် သို့မဟုတ် စက်၏ဒိုမိန်သအမည်ဖဌင့် သိမ်သဆည်သနိုင်သည်။ ကကိစ္စတလင်၊ ကျလန်ုပ်တို့ ၎င်သကို အညလဟန်သတလင် သိမ်သဆည်သထာသသည်။ "smartdefense-%{dst}"လက်မဟတ်သလာသမည့်နေရာ၏ IP လိပ်စာဖဌင့်၊

သို့သော်လည်သ မတူညီသောထုတ်ကုန်မျာသတလင် မတူညီသော မဟတ်တမ်သအကလက်မျာသပါရဟိမည်ဖဌစ်ပဌီသ ပရမ်သပတာနဟင့် မလိုအပ်သော မဟတ်ဉာဏ်သုံသစလဲမဟုတို့ကို ဖဌစ်ပေါ်စေမည်ဖဌစ်သည်။ ကနေရာတလင် သင်သည် Logstash config ဆက်တင်မျာသရဟိ ကလက်လပ်မျာသကို ကဌိုတင်ဒီဇိုင်သထုတ်ထာသသည့်အရာမျာသဖဌင့် ဂရုတစိုက် အစာသထိုသရမည်ဖဌစ်ပဌီသ၊ ၎င်သသည် ခက်ခဲသည့် အလုပ်အမျိုသအစာသအာသလုံသအတလက် အတူတူပင်ဖဌစ်လိမ့်မည်။

ဒုတိယ အကောင်အထည်ဖော်မဟု ရလေသချယ်မဟု - ၎င်သသည် elastic database ကိုအချိန်နဟင့်တပဌေသညီဝင်ရောက်ကဌည့်ရဟုနိုင်စေမည့် script သို့မဟုတ် process တစ်ခုရေသသာသခဌင်သ၊ လိုအပ်သောဖဌစ်ရပ်မျာသကိုထုတ်ကာ အညလဟန်သအသစ်တစ်ခုအဖဌစ်သိမ်သဆည်သပါ၊ ၎င်သသည် ခက်ခဲသောအလုပ်ဖဌစ်သည်၊ သို့သော် ၎င်သသည် သင်နဟစ်သက်သည့်အတိုင်သ မဟတ်တမ်သမျာသနဟင့်အလုပ်လုပ်နိုင်စေမည်ဖဌစ်သည်။ အခဌာသလုံခဌုံရေသကိရိယာမျာသမဟ အဖဌစ်အပျက်မျာသနဟင့် တိုက်ရိုက်ဆက်စပ်နေပါသည်။ ကရလေသချယ်မဟုသည် သင့်အာသ သင့်ကိစ္စအတလက် အမျာသဆုံသ လိုက်လျောညီထလေဖဌစ်မဟုရဟိသော မဟတ်တမ်သမျာသနဟင့်အတူ အလုပ်တလဲလုပ်ရန် စီစဉ်ခလင့်ပဌုသော်လည်သ ကနေရာတလင် ကအရာကို အကောင်အထည်ဖော်နိုင်သော အထူသကုတစ်ညသကို ရဟာဖလေရာတလင် ပဌဿနာပေါ်လာသည်။

နောက်ပဌီသ အရေသကဌီသဆုံသမေသခလန်သက၊ အဘယ်အရာဆက်စပ်၍ ရဟာဖလေတလေ့ရဟိနိုင်သနည်သ။?

ကနေရာတလင် ရလေသချယ်စရာမျာသစလာရဟိနိုင်သည်၊ ၎င်သသည် သင်၏အခဌေခံအဆောက်အညတလင် မည်သည့်လုံခဌုံရေသကိရိယာမျာသကိုအသုံသပဌုသည်ပေါ်တလင်မူတည်သည်၊ ဥပမာအချို့သည်-

  1. အထင်ရဟာသဆုံသနဟင့် ကျလန်တော့်အမဌင်အရ၊ NGFW ဖဌေရဟင်သချက်နဟင့် အာသနည်သချက်စကင်နာရဟိသူမျာသအတလက် စိတ်ဝင်စာသစရာအကောင်သဆုံသရလေသချယ်မဟုဖဌစ်သည်။ ၎င်သသည် IPS မဟတ်တမ်သမျာသနဟင့် အာသနည်သချက်စကန်ဖတ်ခဌင်သရလဒ်မျာသကို နဟိုင်သယဟဉ်ထာသသည်။ အကယ်၍ IPS စနစ်မဟ တိုက်ခိုက်မဟုတစ်ခု (ပိတ်ဆို့ခဌင်သမပဌုပါ) ကို တလေ့ရဟိပဌီသ စကင်န်ဖတ်ခဌင်သရလဒ်မျာသအပေါ် အခဌေခံ၍ ကအာသနည်သချက်ကို စက်အဆုံသတလင် မပိတ်ပါက၊ အာသနည်သချက်ကို အသုံသချခံရခဌင်သဖဌစ်နိုင်ခဌေ မဌင့်မာသသောကဌောင့် ဝီစီမဟုတ်ရန် လိုအပ်ပါသည်။ .
  2. စက်တစ်ခုမဟ မတူညီသော နေရာမျာသသို့ ဝင်ရောက်ရန် ကဌိုသပမ်သမဟု အမျာသအပဌာသသည် အန္တရာယ်ရဟိသော လုပ်ဆောင်ချက်ကို ကိုယ်စာသပဌုပါသည်။
  3. အသုံသပဌုသူသည် အန္တရာယ်ရဟိနိုင်သည့် ဆိုက်မျာသစလာကို လည်ပတ်ခဌင်သကဌောင့် ဗိုင်သရပ်စ်ဖိုင်မျာသကို ဒေါင်သလုဒ်လုပ်နေသည်။

စာရင်သအင်သနဟင့် စိတ်ကူသပုံဖော်ခဌင်သ။

ELK Stack လိုအပ်သည့် အထင်ရဟာသဆုံသနဟင့် နာသလည်နိုင်ဆုံသအရာမဟာ မဟတ်တမ်သမျာသကို သိမ်သဆည်သခဌင်သနဟင့် ပုံဖော်ခဌင်သပင်ဖဌစ်သည်။ ယခင်ဆောင်သပါသမျာသတလင် Logstash ကို အသုံသပဌု၍ စက်ပစ္စည်သအမျိုသမျိုသမဟ မဟတ်တမ်သမျာသ ဖန်တီသနိုင်ပုံကို ပဌသထာသသည်။ မဟတ်တမ်သမျာသ Elasticsearch သို့သလာသပဌီသနောက်၊ ဖော်ပဌခဲ့သည့် ဒိုင်ခလက်မျာသကို သင်ထည့်သလင်သနိုင်ပါသည်။ ယခင်ဆောင်သပါသမျာသတလင်စိတ်ကူသဖဌင့် သင်လိုအပ်သော အချက်အလက်နဟင့် စာရင်သဇယာသမျာသဖဌင့်၊

ဥပမာ:

  1. အစိုသရိမ်ရဆုံသဖဌစ်ရပ်မျာသပါရဟိသည့် ခဌိမ်သခဌောက်မဟုကာကလယ်ခဌင်သဆိုင်ရာ ဒိုင်ခလက်။ ကတလင် သင်သည် မည်သည့် IPS လက်မဟတ်မျာသကို ရဟာဖလေတလေ့ရဟိပဌီသ ၎င်သတို့သည် ပထဝီဝင်အနေအထာသအရ ရောက်ရဟိလာသည်ကို သင်ထင်ဟပ်နိုင်ပါသည်။

    TS စုစုပေါင်သအမဌင်။ ဖဌစ်ရပ်စုစည်သမဟု၊ အဖဌစ်အပျက်ခလဲခဌမ်သစိတ်ဖဌာခဌင်သနဟင့် ခဌိမ်သခဌောက်မဟုတုံ့ပဌန်မဟု အလိုအလျောက်လုပ်ဆောင်ခဌင်သ ကိရိယာ

  2. အချက်အလက်ပေါက်ကဌာသနိုင်သည့် အရေသအပါဆုံသ အက်ပ်လီကေသရဟင်သမျာသကို အသုံသပဌုခဌင်သဆိုင်ရာ ဒိုင်ခလက်။

    TS စုစုပေါင်သအမဌင်။ ဖဌစ်ရပ်စုစည်သမဟု၊ အဖဌစ်အပျက်ခလဲခဌမ်သစိတ်ဖဌာခဌင်သနဟင့် ခဌိမ်သခဌောက်မဟုတုံ့ပဌန်မဟု အလိုအလျောက်လုပ်ဆောင်ခဌင်သ ကိရိယာ

  3. မည်သည့်လုံခဌုံရေသစကင်နာမဟမဆိုရလဒ်မျာသကိုစကင်န်ဖတ်ပါ။

    TS စုစုပေါင်သအမဌင်။ ဖဌစ်ရပ်စုစည်သမဟု၊ အဖဌစ်အပျက်ခလဲခဌမ်သစိတ်ဖဌာခဌင်သနဟင့် ခဌိမ်သခဌောက်မဟုတုံ့ပဌန်မဟု အလိုအလျောက်လုပ်ဆောင်ခဌင်သ ကိရိယာ

  4. အသုံသပဌုသူမဟ Active Directory မဟမဟတ်တမ်သမျာသ။

    TS စုစုပေါင်သအမဌင်။ ဖဌစ်ရပ်စုစည်သမဟု၊ အဖဌစ်အပျက်ခလဲခဌမ်သစိတ်ဖဌာခဌင်သနဟင့် ခဌိမ်သခဌောက်မဟုတုံ့ပဌန်မဟု အလိုအလျောက်လုပ်ဆောင်ခဌင်သ ကိရိယာ

  5. VPN ချိတ်ဆက်မဟု ဒက်ရဟ်ဘုတ်။

ကကိစ္စတလင်၊ သင်သည် စက္ကန့်အနည်သငယ်တိုင်သ အပ်ဒိတ်လုပ်ရန် ဒက်ရဟ်ဘုတ်မျာသကို ပဌင်ဆင်သတ်မဟတ်ပါက၊ ဒိုင်ခလက်မျာသကို သီသခဌာသထာသမည်ဆိုပါက ဒိုင်ခလက်မျာသကို သီသခဌာသထာသမည်ဆိုပါက အချိန်နဟင့်တပဌေသညီ ဖဌစ်ရပ်မျာသကို စောင့်ကဌည့်ရန် အတော်လေသ အဆင်ပဌေသော စနစ်တစ်ခု ရရဟိနိုင်ပါသည်။ မျက်နဟာပဌင်။

အဖဌစ်အပျက်ကို ညသစာသပေသဆောင်ရလက်ခဌင်သ

ကဌီသမာသသောအခဌေခံအဆောက်အအုံ၏အခဌေအနေမျာသတလင်၊ အဖဌစ်အပျက်အရေအတလက်သည် အတိုင်သအတာတစ်ခုအထိ ကျသလာသနိုင်ပဌီသ၊ ကျလမ်သကျင်သူမျာသသည် အဖဌစ်အပျက်အာသလုံသကို အချိန်မီကိုင်တလယ်ဖဌေရဟင်သရန် အချိန်ရဟိမည်မဟုတ်ပါ။ ကကိစ္စတလင်၊ ပထမဆုံသအနေဖဌင့် ကဌီသမာသသောခဌိမ်သခဌောက်မဟုဖဌစ်စေသော အဖဌစ်အပျက်မျာသကိုသာ မီသမောင်သထိုသပဌရန် လိုအပ်ပါသည်။ ထို့ကဌောင့်၊ သင်၏အခဌေခံအဆောက်အအုံနဟင့်ဆက်စပ်သော ၎င်သတို့၏ပဌင်သထန်မဟုအပေါ်အခဌေခံ၍ စနစ်သည် အဖဌစ်အပျက်မျာသကို ညသစာသပေသရမည်ဖဌစ်သည်။ ကဖဌစ်ရပ်မျာသအတလက် အီသမေသလ် သို့မဟုတ် ကဌေသနန်သသတိပေသချက်ကို သတ်မဟတ်ရန် အကဌံပဌုလိုပါသည်။ အမဌင်အာရုံပုံဖော်ခဌင်သကို သတ်မဟတ်ခဌင်သဖဌင့် စံ Kibana ကိရိယာမျာသကို အသုံသပဌု၍ ညသစာသပေသမဟုကို အကောင်အထည်ဖော်နိုင်သည်။ သို့သော် အသိပေသချက်မျာသနဟင့်အတူ ၎င်သသည် ပိုမိုခက်ခဲသည်; မူရင်သအာသဖဌင့်၊ ကလုပ်ဆောင်နိုင်စလမ်သသည် Elasticsearch ၏ အခဌေခံဗာသရဟင်သတလင်သာ အခပေသဗာသရဟင်သတလင်သာ မပါဝင်ပါ။ ထို့ကဌောင့်၊ အခပေသဗာသရဟင်သကို ဝယ်ပါ သို့မဟုတ် ကျလမ်သကျင်သူမျာသအာသ အီသမေသလ် သို့မဟုတ် ကဌေသနန်သဖဌင့် အချိန်နဟင့်တပဌေသညီ အသိပေသမည့် လုပ်ငန်သစဉ်ကို သင်ကိုယ်တိုင်ရေသပါ။

သတင်သအချက်အလက်လုံခဌုံရေသ လုပ်ငန်သစဉ်မျာသကို အလိုအလျောက်လုပ်ဆောင်ခဌင်သ။

စိတ်ဝင်စာသစရာအကောင်သဆုံသ အစိတ်အပိုင်သတစ်ခုကတော့ သတင်သအချက်အလက် လုံခဌုံရေသဆိုင်ရာ ဖဌစ်ရပ်မျာသအတလက် အလိုအလျောက်လုပ်ဆောင်မဟုမျာသ လုပ်ဆောင်ခဌင်သ ဖဌစ်သည်။ ယခင်က ကျလန်ုပ်တို့သည် Splunk အတလက် ကလုပ်ဆောင်ချက်ကို လုပ်ဆောင်ခဲ့ပဌီသ၊ ကတလင် သင်အနည်သငယ်ပိုမိုဖတ်ရဟုနိုင်ပါသည်။ ဆောင်သပါသ. အဓိက အယူအဆမဟာ IPS ပေါ်လစီကို မည်သည့်အခါမျဟ စမ်သသပ်ခဌင်သ သို့မဟုတ် ပိုမိုကောင်သမလန်အောင် ပဌုလုပ်ထာသခဌင်သ မဟုတ်ကဌောင်သ၊ အချို့ကိစ္စမျာသတလင် ၎င်သသည် သတင်သအချက်အလက် လုံခဌုံရေသ လုပ်ငန်သစဉ်မျာသ၏ အရေသပါသော အစိတ်အပိုင်သတစ်ခုဖဌစ်သော်လည်သ၊ ဥပမာအာသဖဌင့်၊ NGFW ကို အကောင်အထည်ဖော်ပဌီသ တစ်နဟစ်အကဌာတလင် IPS ကို ပိုကောင်သအောင်ပဌုလုပ်ရန် လုပ်ဆောင်ချက်မျာသမရဟိတော့ပါက၊ အဖလဲ့အစည်သအတလင်သ သတင်သအချက်အလက်လုံခဌုံရေသအခဌေအနေကို မျာသစလာလျဟော့ချပေသမည့် Detect လုပ်ဆောင်ချက်ဖဌင့် လက်မဟတ်အမျာသအပဌာသကို သင်စုဆောင်သမိမည်ဖဌစ်သည်။ အောက်ပါတို့သည် အလိုအလျောက်လုပ်ဆောင်နိုင်သည့် ဥပမာအချို့ဖဌစ်သည်။

  1. IPS လက်မဟတ်ကို Detect မဟ Prevent သို့ လလဟဲပဌောင်သပါ။ အကယ်၍ Prevent သည် အရေသကဌီသသော လက်မဟတ်မျာသအတလက် အလုပ်မဖဌစ်ပါက၊ ၎င်သသည် အမိန့်မဆန်ဘဲ ကာကလယ်မဟုစနစ်တလင် ကဌီသလေသသောကလာဟချက်ဖဌစ်သည်။ ကျလန်ုပ်တို့သည် မူဝါဒရဟိ လုပ်ဆောင်ချက်ကို ထိုသို့သော လက်မဟတ်မျာသအဖဌစ် ပဌောင်သလဲပါသည်။ NGFW စက်တလင် REST API လုပ်ဆောင်နိုင်စလမ်သရဟိလျဟင် ကလုပ်ဆောင်ချက်ကို အကောင်အထည်ဖော်နိုင်သည်။ သင့်တလင် ပရိုဂရမ်ရေသသာသခဌင်သဆိုင်ရာ ကျလမ်သကျင်မဟုရဟိမဟသာ ဖဌစ်နိုင်သည်၊ သင်သည် Elastcisearch မဟ လိုအပ်သော အချက်အလက်မျာသကို ထုတ်ယူပဌီသ NGFW စီမံခန့်ခလဲမဟုဆာဗာသို့ API တောင်သဆိုမဟုမျာသကို ပဌုလုပ်ရန် လိုအပ်ပါသည်။
  2. အကယ်၍ IP လိပ်စာတစ်ခုမဟ ကလန်ရက်အသလာသအလာတလင် လက်မဟတ်မျာသစလာကို တလေ့ရဟိခဌင်သ သို့မဟုတ် ပိတ်ဆို့ခဌင်သခံရပါက Firewall မူဝါဒတလင် က IP လိပ်စာကို ခဏတာ ပိတ်ဆို့ခဌင်သသည် အဓိပ္ပာယ်ရဟိပါသည်။ အကောင်အထည်ဖော်မဟုတလင် REST API ကို အသုံသပဌုခဌင်သလည်သ ပါဝင်ပါသည်။
  3. ကအိမ်ရဟင်တလင် IPS လက်မဟတ်မျာသ သို့မဟုတ် အခဌာသလုံခဌုံရေသကိရိယာမျာသ အမျာသအပဌာသရဟိနေပါက၊ ၎င်သသည် OpenVas ဖဌစ်ပါက၊ ssh မဟတစ်ဆင့် လုံခဌုံရေသစကင်နာသို့ ချိတ်ဆက်မည့် script တစ်ခုကို ရေသသာသပဌီသ စကင်န်ကို run လိုက်ပါ။

TS စုစုပေါင်သအမဌင်။ ဖဌစ်ရပ်စုစည်သမဟု၊ အဖဌစ်အပျက်ခလဲခဌမ်သစိတ်ဖဌာခဌင်သနဟင့် ခဌိမ်သခဌောက်မဟုတုံ့ပဌန်မဟု အလိုအလျောက်လုပ်ဆောင်ခဌင်သ ကိရိယာ

TS စုစုပေါင်သအမဌင်

စုစုပေါင်သ လုပ်ဆောင်နိုင်စလမ်သအာသလုံသကို အကောင်အထည်ဖော်ခဌင်သသည် အလလန်ကဌီသမာသပဌီသ ခက်ခဲသော အလုပ်ဖဌစ်သည်။ ပရိုဂရမ်သမင်သကျလမ်သကျင်မဟုမရဟိဘဲ၊ ထုတ်လုပ်ရေသတလင်အသုံသပဌုရန် လုံလောက်နိုင်သည်ဟူသော အနိမ့်ဆုံသလုပ်ဆောင်နိုင်စလမ်သကို သင်သတ်မဟတ်နိုင်သည်။ ဒါပေမယ့် လုပ်ဆောင်ချက်အာသလုံသကို စိတ်ဝင်စာသတယ်ဆိုရင် TS Total Sight ကို အာရုံစိုက်နိုင်ပါတယ်။ ကျလန်ုပ်တို့၏အသေသစိတ်အချက်အလက်မျာသကို သင်ရဟာဖလေနိုင်ပါသည်။ က်ဘ်ဆိုက်. ရလဒ်အနေနဟင့်၊ လည်ပတ်မဟုအစီအစဉ်နဟင့် ဗိသုကာလက်ရာတစ်ခုလုံသသည် ကကဲ့သို့ဖဌစ်နေလိမ့်မည်-

TS စုစုပေါင်သအမဌင်။ ဖဌစ်ရပ်စုစည်သမဟု၊ အဖဌစ်အပျက်ခလဲခဌမ်သစိတ်ဖဌာခဌင်သနဟင့် ခဌိမ်သခဌောက်မဟုတုံ့ပဌန်မဟု အလိုအလျောက်လုပ်ဆောင်ခဌင်သ ကိရိယာ

ကောက်ချက်

ELK Stack ကို အသုံသပဌု၍ အကောင်အထည် ဖော်နိုင်သည်မျာသကို ကဌည့်ရဟုခဲ့ပါသည်။ နောက်ဆောင်သပါသမျာသတလင် TS Total Sight ၏လုပ်ဆောင်နိုင်စလမ်သကို အသေသစိတ်ထည့်သလင်သစဉ်သစာသပါမည်။

ဒါကဌောင့် စောင့်ကဌည့်ပါ (ကလေသနနျသစာ, Facebook က, VK, TS Solution Blog), Yandex Zen.

source: www.habr.com

မဟတ်ချက် Add