1. CheckFlow - rask og gratis omfattende revisjon av intern nettverkstrafikk ved hjelp av Flowmon

1. CheckFlow - rask og gratis omfattende revisjon av intern nettverkstrafikk ved hjelp av Flowmon

Velkommen til vÄrt neste minikurs. Denne gangen skal vi snakke om vÄr nye tjeneste - SjekkFlow. Hva det er? Faktisk er dette bare et markedsfÞringsnavn for en gratis revisjon av nettverkstrafikk (bÄde intern og ekstern). Selve tilsynet utfÞres ved hjelp av et sÄ fantastisk verktÞy som Flowmon, som absolutt ethvert selskap kan bruke gratis i 30 dager. Men jeg forsikrer deg om at etter de fÞrste timene med testing vil du begynne Ä motta verdifull informasjon om nettverket ditt. Dessuten vil denne informasjonen vÊre verdifull som for nettverksadministratorerOg for sikkerhetsvakter. Vel, la oss diskutere hva denne informasjonen er og hva dens verdi er (PÄ slutten av artikkelen, som vanlig, er det en videoopplÊring).

Her, la oss gjÞre en liten digresjon. Jeg er bare sikker pÄ at mange mennesker nÄ tenker: "Hvordan er dette forskjellig fra Sikkerhetssjekk av sjekkpunkt? Abonnentene vÄre vet sannsynligvis hva dette er (vi brukte mye krefter pÄ dette) :) Ikke skynd deg med konklusjoner, ettersom leksjonen skrider frem vil alt falle pÄ plass.

Hva en nettverksadministrator kan sjekke ved Ă„ bruke denne revisjonen:

  • Nettverkstrafikkanalyse — hvordan kanalene lastes, hvilke protokoller som brukes, hvilke servere eller brukere som bruker stĂžrst trafikk.
  • Nettverksforsinkelser og tap — gjennomsnittlig responstid for tjenestene dine, tilstedevĂŠrelsen av tap pĂ„ alle kanalene dine (muligheten til Ă„ finne en flaskehals).
  • Brukertrafikkanalyse — omfattende analyse av brukertrafikk. Trafikkmengder, applikasjoner brukt, problemer med Ă„ jobbe med bedriftstjenester.
  • Evaluering av applikasjonsytelse — identifisere Ă„rsaken til problemer i driften av bedriftsapplikasjoner (nettverksforsinkelser, responstid for tjenester, databaser, applikasjoner).
  • SLA-overvĂ„king — oppdager og rapporterer automatisk kritiske forsinkelser og tap ved bruk av offentlige nettapplikasjoner basert pĂ„ reell trafikk.
  • SĂžk etter nettverksavvik — DNS/DHCP-spoofing, loops, falske DHCP-servere, unormal DNS/SMTP-trafikk og mye mer.
  • Problemer med konfigurasjoner – gjenkjenning av illegitim bruker- eller servertrafikk, noe som kan indikere feilaktige innstillinger av brytere eller brannmurer.
  • Omfattende rapport — en detaljert rapport om tilstanden til IT-infrastrukturen din, slik at du kan planlegge arbeid eller kjĂžpe ekstra utstyr.

Hva en informasjonssikkerhetsspesialist kan sjekke:

  • Viral aktivitet — oppdager viral trafikk i nettverket, inkludert ukjent skadelig programvare (0-dagers) basert pĂ„ atferdsanalyse.
  • Distribusjon av lĂžsepengevare — muligheten til Ă„ oppdage lĂžsepengevare, selv om den sprer seg mellom nabodatamaskiner uten Ă„ forlate sitt eget segment.
  • Unormal aktivitet — unormal trafikk av brukere, servere, applikasjoner, ICMP/DNS-tunnelering. Identifisere reelle eller potensielle trusler.
  • Nettverksangrep — portskanning, brute-force-angrep, DoS, DDoS, trafikkavlytting (MITM).
  • Bedriftsdatalekkasje — pĂ„visning av unormal nedlasting (eller opplasting) av bedriftsdata fra firmaets filservere.
  • Uautoriserte enheter — pĂ„visning av illegitime enheter koblet til bedriftsnettverket (avgjĂžr produsent og operativsystem).
  • UĂžnskede applikasjoner — bruk av forbudte applikasjoner i nettverket (Bittorent, TeamViewer, VPN, Anonymizers, etc.).
  • Kryptominere og botnett — sjekke nettverket for infiserte enheter som kobler til kjente C&C-servere.

Rapportering

Basert pÄ revisjonsresultatene vil du kunne se all analyse pÄ Flowmon-dashboards eller i PDF-rapporter. Nedenfor er noen eksempler.

Generell trafikkanalyse

1. CheckFlow - rask og gratis omfattende revisjon av intern nettverkstrafikk ved hjelp av Flowmon

Egendefinert dashbord

1. CheckFlow - rask og gratis omfattende revisjon av intern nettverkstrafikk ved hjelp av Flowmon

Unormal aktivitet

1. CheckFlow - rask og gratis omfattende revisjon av intern nettverkstrafikk ved hjelp av Flowmon

Oppdaget enheter

1. CheckFlow - rask og gratis omfattende revisjon av intern nettverkstrafikk ved hjelp av Flowmon

Typisk testopplegg

Scenario #1 - ett kontor

1. CheckFlow - rask og gratis omfattende revisjon av intern nettverkstrafikk ved hjelp av Flowmon

NÞkkelfunksjonen er at du kan analysere bÄde ekstern og intern trafikk som ikke blir analysert av nettverksperimeterbeskyttelsesenheter (NGFW, IPS, DPI, etc.).

Scenario #2 - flere kontorer

1. CheckFlow - rask og gratis omfattende revisjon av intern nettverkstrafikk ved hjelp av Flowmon

VideoopplĂŠring

Spill av video

Oppsummering

CheckFlow-revisjon er en utmerket mulighet for IT/IS-ledere:

  1. Identifiser nÄvÊrende og potensielle problemer i din IT-infrastruktur;
  2. oppdage problemer med informasjonssikkerhet og effektiviteten til eksisterende sikkerhetstiltak;
  3. Identifiser nĂžkkelproblemet i driften av forretningsapplikasjoner (nettverksdel, serverdel, programvare) og de som er ansvarlige for Ă„ lĂžse det;
  4. Reduser tiden det tar Ă„ feilsĂžke problemer i IT-infrastrukturen betydelig;
  5. Begrunn behovet for Ă„ utvide kanaler, serverkapasitet eller tilleggskjĂžp av beskyttelsesutstyr.

Jeg anbefaler ogsÄ Ä lese vÄr forrige artikkel - 9 typiske nettverksproblemer som kan oppdages ved hjelp av NetFlow-analyse (med Flowmon som eksempel).
Hvis du er interessert i dette emnet, sÄ fÞlg med (Telegram, Facebook , VK, TS LÞsningsblogg, Yandex.Zen).

Kun registrerte brukere kan delta i undersÞkelsen. Logg inn, vÊr sÄ snill.

Bruker du NetFlow/sFlow/jFlow/IPFIX-analysatorer?

  • 55,6%Ja 5

  • 11,1%Nei, men jeg har tenkt Ă„ bruke 1

  • 33,3%No3

9 brukere stemte. 1 bruker avsto.

Kilde: www.habr.com

KjĂžp pĂ„litelig hosting for nettsteder med DDoS-beskyttelse, VPS VDS-servere đŸ”„ KjĂžp pĂ„litelig webhotell med DDoS-beskyttelse, VPS VDS-servere | ProHoster