เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

เจนเฉˆเจฒเฉ‹ เจธเจพเจฅเฉ€เจ“! เจตเจฟเฉฑเจš StealthWatch เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจ เจฒเจˆ เจ˜เฉฑเจŸเฉ‹-เจ˜เฉฑเจŸ เจฒเฉ‹เฉœเจพเจ‚ เจจเฉ‚เฉฐ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจ†เจ–เจฐเฉ€ เจญเจพเจ—, เจ…เจธเฉ€เจ‚ เจ‰เจคเจชเจพเจฆ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ เจธเจผเฉเจฐเฉ‚ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเจพเจ‚เฅค

1. เจธเจŸเฉ€เจฒเจฅเจตเจพเจš เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจ เจฆเฉ‡ เจคเจฐเฉ€เจ•เฉ‡

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš เจจเฉ‚เฉฐ "เจ›เฉ‹เจนเจฃ" เจฆเฉ‡ เจ•เจˆ เจคเจฐเฉ€เจ•เฉ‡ เจนเจจ:

  • dcloud - เจชเฉเจฐเจฏเฉ‹เจ—เจธเจผเจพเจฒเจพ เจฆเฉ‡ เจ•เฉฐเจฎ เจฒเจˆ เจ•เจฒเจพเจ‰เจก เจธเฉ‡เจตเจพ;
  • เจ•เจฒเจพเจ‰เจก เจ…เจงเจพเจฐเจค: เจธเจŸเฉ€เจฒเจฅเจตเจพเจš เจ•เจฒเจพเจ‰เจก เจฎเฉเจซเจผเจค เจ…เจœเจผเจฎเจพเจ‡เจธเจผ - เจ‡เฉฑเจฅเฉ‡ เจคเฉเจนเจพเจกเฉ€ เจกเจฟเจตเจพเจˆเจธ เจคเฉ‹เจ‚ เจจเฉˆเฉฑเจŸเจซเจฒเฉ‹ เจ•เจฒเจพเจ‰เจก เจตเจฟเฉฑเจš เจตเจนเจฟ เจœเจพเจตเฉ‡เจ—เจพ เจ…เจคเฉ‡ เจธเจŸเฉ€เจฒเจฅเจตเจพเจš เจธเฉŒเจซเจŸเจตเฉ‡เจ…เจฐ เจฆเฉเจ†เจฐเจพ เจ‰เฉฑเจฅเฉ‡ เจตเจฟเจธเจผเจฒเฉ‡เจธเจผเจฃ เจ•เฉ€เจคเจพ เจœเจพเจตเฉ‡เจ—เจพ;
  • เจ†เจจ-เจชเฉเจฐเฉ€เจฎเจฟเจธ เจชเฉ€เจ“เจตเฉ€ (GVE เจฌเฉ‡เจจเจคเฉ€) โ€“ เจœเจฟเจธ เจตเจฟเจงเฉ€ เจฆเจพ เจฎเฉˆเจ‚ เจชเจพเจฒเจฃ เจ•เฉ€เจคเจพ เจนเฉˆ, เจ‰เจน เจคเฉเจนเจพเจจเฉ‚เฉฐ 4 เจฆเจฟเจจเจพเจ‚ เจฒเจˆ เจฌเจฟเจฒเจŸ-เจ‡เจจ เจฒเจพเจ‡เจธเฉˆเจ‚เจธเจพเจ‚ เจฆเฉ‡ เจจเจพเจฒ เจตเจฐเจšเฉเจ…เจฒ เจฎเจธเจผเฉ€เจจเจพเจ‚ เจฆเฉ€เจ†เจ‚ 90 OVF เจซเจพเจˆเจฒเจพเจ‚ เจญเฉ‡เจœเจฃเจ—เฉ‡, เจœเฉ‹ เจ•เจฟ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจจเฉˆเฉฑเจŸเจตเจฐเจ• 'เจคเฉ‡ เจธเจฎเจฐเจชเจฟเจค เจธเจฐเจตเจฐ 'เจคเฉ‡ เจคเฉˆเจจเจพเจค เจ•เฉ€เจคเฉ€เจ†เจ‚ เจœเจพ เจธเจ•เจฆเฉ€เจ†เจ‚ เจนเจจเฅค


เจกเจพเจ‰เจจเจฒเฉ‹เจก เจ•เฉ€เจคเฉ€เจ†เจ‚ เจตเจฐเจšเฉเจ…เจฒ เจฎเจธเจผเฉ€เจจเจพเจ‚ เจฆเฉ€ เจฌเจนเฉเจคเจพเจค เจฆเฉ‡ เจฌเจพเจตเจœเฉ‚เจฆ, เจ˜เฉฑเจŸเฉ‹ เจ˜เฉฑเจŸ เจ•เฉฐเจฎ เจ•เจฐเจจ เจตเจพเจฒเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจฒเจˆ เจธเจฟเจฐเจซ 2 เจนเฉ€ เจ•เจพเจซเจผเฉ€ เจนเจจ: เจธเจŸเฉ€เจฒเจฅเจตเจพเจš เจฎเฉˆเจจเฉ‡เจœเจฎเฉˆเจ‚เจŸ เจ•เฉฐเจธเฉ‹เจฒ เจ…เจคเฉ‡ เจซเจฒเฉ‹เจ•เฉ‹เจฒเฉˆเจ•เจŸเจฐเฅค เจนเจพเจฒเจพเจ‚เจ•เจฟ, เจœเฉ‡เจ•เจฐ เจ•เฉ‹เจˆ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจกเจฟเจตเจพเจˆเจธ เจจเจนเฉ€เจ‚ เจนเฉˆ เจœเฉ‹ FlowCollector เจจเฉ‚เฉฐ Netflow เจจเจฟเจฐเจฏเจพเจค เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆ, เจคเจพเจ‚ FlowSensor เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจเจพ เจตเฉ€ เจœเจผเจฐเฉ‚เจฐเฉ€ เจนเฉˆ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจฌเจพเจ…เจฆ เจตเจพเจฒเจพ เจคเฉเจนเจพเจจเฉ‚เฉฐ SPAN/RSPAN เจคเจ•เจจเจพเจฒเฉ‹เจœเฉ€เจ†เจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจจเฉˆเฉฑเจŸเจซเจฒเฉ‹ เจ‡เจ•เฉฑเจ เจพ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค

เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟ เจฎเฉˆเจ‚ เจชเจนเจฟเจฒเจพเจ‚ เจ•เจฟเจนเจพ เจธเฉ€, เจคเฉเจนเจพเจกเจพ เจ…เจธเจฒ เจจเฉˆเจŸเจตเจฐเจ• เจ‡เฉฑเจ• เจชเฉเจฐเจฏเฉ‹เจ—เจธเจผเจพเจฒเจพ เจฌเฉˆเจ‚เจš เจฆเฉ‡ เจคเฉŒเจฐ เจคเฉ‡ เจ•เฉฐเจฎ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจธเจŸเฉ€เจฒเจฅเจตเจพเจš เจจเฉ‚เฉฐ เจธเจฟเจฐเจซ เจ‡เฉฑเจ• เจ•เจพเจชเฉ€ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ, เจœเจพเจ‚, เจนเฉ‹เจฐ เจธเจนเฉ€ เจขเฉฐเจ— เจจเจพเจฒ, เจŸเฉเจฐเฉˆเจซเจฟเจ• เจฆเฉ€ เจ‡เฉฑเจ• เจ•เจพเจชเฉ€ เจฆเฉ€ เจ‡เฉฑเจ• เจจเจฟเจšเฉ‹เฉœ. เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ€ เจคเจธเจตเฉ€เจฐ เจฎเฉ‡เจฐเจพ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเจฟเจ–เจพเจ‰เจ‚เจฆเฉ€ เจนเฉˆ, เจœเจฟเฉฑเจฅเฉ‡ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจ—เฉ‡เจŸเจตเฉ‡ 'เจคเฉ‡ เจฎเฉˆเจ‚ เจจเฉˆเฉฑเจŸเจซเจฒเฉ‹ เจเจ•เจธเจชเฉ‹เจฐเจŸเจฐ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจพเจ‚เจ—เจพ เจ…เจคเฉ‡ เจจเจคเฉ€เจœเฉ‡ เจตเจœเฉ‹เจ‚, เจ•เฉเจฒเฉˆเจ•เจŸเจฐ เจจเฉ‚เฉฐ เจจเฉˆเฉฑเจŸเจซเจฒเฉ‹ เจญเฉ‡เจœเจพเจ‚เจ—เจพเฅค

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

เจญเจตเจฟเฉฑเจ– เจฆเฉ‡ VM เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจ•เจฐเจจ เจฒเจˆ, เจคเฉเจนเจพเจกเฉ€ เจซเจพเจ‡เจฐเจตเจพเจฒ 'เจคเฉ‡ เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ€เจ†เจ‚ เจชเฉ‹เจฐเจŸเจพเจ‚ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจนเฉ‹เจฃเฉ€ เจšเจพเจนเฉ€เจฆเฉ€ เจนเฉˆ, เจœเฉ‡เจ•เจฐ เจคเฉเจนเจพเจกเฉ‡ เจ•เฉ‹เจฒ เจนเฉˆ:

TCP 22 l TCP 25 l TCP 389 l TCP 443 l TCP 2393 l TCP 5222 l UDP 53 l UDP 123 l UDP 161 l UDP 162 l UDP 389 l UDP 514 l เจฏเฉ‚ เจกเฉ€ เจชเฉ€ 2055 l UDP 6343 l UXNUMXDP

เจ‰เจนเจจเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจ•เฉเจ เจฎเจธเจผเจนเฉ‚เจฐ เจธเฉ‡เจตเจพเจตเจพเจ‚ เจนเจจ, เจ•เฉเจ เจธเจฟเจธเจ•เฉ‹ เจธเฉ‡เจตเจพเจตเจพเจ‚ เจฒเจˆ เจฐเจพเจ–เจตเฉ€เจ†เจ‚ เจนเจจเฅค
เจฎเฉ‡เจฐเฉ‡ เจ•เฉ‡เจธ เจตเจฟเฉฑเจš, เจฎเฉˆเจ‚ เจธเจฟเจฐเจซเจผ เจ‰เจธเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• 'เจคเฉ‡ เจธเจŸเฉˆเจฒเจฅเจตเจพเจš เจจเฉ‚เฉฐ เจšเฉˆเฉฑเจ• เจชเฉเจ†เจ‡เฉฐเจŸ เจฆเฉ‡ เจคเฉŒเจฐ 'เจคเฉ‡ เจคเฉˆเจจเจพเจค เจ•เฉ€เจคเจพ เจนเฉˆ, เจ…เจคเฉ‡ เจ•เจฟเจธเฉ‡ เจตเฉ€ เจ…เจจเฉเจฎเจคเฉ€ เจจเจฟเจฏเจฎเจพเจ‚ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจจเจนเฉ€เจ‚ เจนเฉˆเฅค

2. เจ‡เฉฑเจ• เจ‰เจฆเจพเจนเจฐเจฃ เจตเจœเฉ‹เจ‚ VMware vSphere เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ FlowCollector เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเจจเจพ

2.1 เจฌเฉเจฐเจพเจŠเจœเจผ 'เจคเฉ‡ เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเฉ‹ เจ…เจคเฉ‡ OVF เจซเจพเจˆเจฒ 1 เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเฉ‹เฅค เจธเจฐเฉ‹เจคเจพเจ‚ เจฆเฉ€ เจ‰เจชเจฒเจฌเจงเจคเจพ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจฎเฉ€เจจเฉ‚ เจตเจฟเจŠ, เจ‡เจจเจตเฉˆเจ‚เจŸเจฐเฉ€ โ†’ เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจฟเฉฐเจ— (Ctrl+Shift+N) 'เจคเฉ‡ เจœเจพเจ“เฅค

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

2.2 เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจฟเฉฐเจ— เจŸเฉˆเจฌ เจตเจฟเฉฑเจš, เจตเจฐเจšเฉเจ…เจฒ เจธเจตเจฟเฉฑเจš เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจตเจฟเฉฑเจš เจจเจตเจพเจ‚ เจกเจฟเจธเจŸเจฐเฉ€เจฌเจฟเจŠเจŸเจก เจชเฉ‹เจฐเจŸ เจ—เจฐเฉเฉฑเจช เจšเฉเจฃเฉ‹เฅค

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

2.3 เจจเจพเจฎ เจธเฉˆเฉฑเจŸ เจ•เจฐเฉ‹, เจ‡เจธเจจเฉ‚เฉฐ StealthWatchPortGroup เจนเฉ‹เจฃ เจฆเจฟเจ“, เจฌเจพเจ•เฉ€ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจธเจ•เฉเจฐเฉ€เจจเจธเจผเฉŒเจŸ เจตเจพเจ‚เจ— เจ•เฉ€เจคเฉ€เจ†เจ‚ เจœเจพ เจธเจ•เจฆเฉ€เจ†เจ‚ เจนเจจ เจ…เจคเฉ‡ เจ…เฉฑเจ—เฉ‡ 'เจคเฉ‡ เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเฉ‹เฅค

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

2.4 เจ…เจธเฉ€เจ‚ เจซเจฟเจจเจฟเจธเจผ เจฌเจŸเจจ เจจเจพเจฒ เจชเฉ‹เจฐเจŸ เจ—เจฐเฉเฉฑเจช เจฆเฉ€ เจฐเจšเจจเจพ เจจเฉ‚เฉฐ เจชเฉ‚เจฐเจพ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚เฅค

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

2.5 เจšเจฒเฉ‹ เจชเฉ‹เจฐเจŸ เจ—เจฐเฉเฉฑเจช 'เจคเฉ‡ เจธเฉฑเจœเจพ-เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเจ•เฉ‡ เจ…เจคเฉ‡ เจเจกเจฟเจŸ เจธเฉˆเจŸเจฟเฉฐเจ—เจœเจผ เจจเฉ‚เฉฐ เจšเฉเจฃ เจ•เฉ‡ เจฌเจฃเจพเจ เจ—เจ เจชเฉ‹เจฐเจŸ เจ—เจฐเฉเฉฑเจช เจฆเฉ€เจ†เจ‚ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจธเฉฐเจชเจพเจฆเจฟเจค เจ•เจฐเฉ€เจเฅค เจธเฉเจฐเฉฑเจ–เจฟเจ† เจŸเฉˆเจฌ เจตเจฟเฉฑเจš, โ€œเจชเฉเจฐเฉ‹เจฎเจฟเจธเจ•เจฏเฉ‚เจธ เจฎเฉ‹เจกโ€, เจชเฉเจฐเฉ‹เจฎเจฟเจธเจ•เจฏเฉ‚เจธ เจฎเฉ‹เจก โ†’ เจธเจตเฉ€เจ•เจพเจฐ เจ•เจฐเฉ‹ โ†’ เจ เฉ€เจ• เจนเฉˆ เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจ•เจฐเจจเจพ เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ“เฅค

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

2.6 เจ‡เฉฑเจ• เจ‰เจฆเจพเจนเจฐเจจ เจฆเฉ‡ เจคเฉŒเจฐ 'เจคเฉ‡, เจ†เจ“ OVF FlowCollector เจจเฉ‚เฉฐ เจ†เจฏเจพเจค เจ•เจฐเฉ€เจ, เจœเจฟเจธ เจฒเจˆ เจ‡เฉฑเจ• GVE เจฌเฉ‡เจจเจคเฉ€ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจ‡เฉฑเจ• Cisco เจ‡เฉฐเจœเฉ€เจจเฉ€เจ…เจฐ เจฆเฉเจ†เจฐเจพ เจญเฉ‡เจœเจฟเจ† เจ—เจฟเจ† เจกเจพเจŠเจจเจฒเฉ‹เจก เจฒเจฟเฉฐเจ•เฅค เจนเฉ‹เจธเจŸ 'เจคเฉ‡ เจธเฉฑเจœเจพ-เจ•เจฒเจฟเจ• เจ•เจฐเฉ‹ เจœเจฟเจธ 'เจคเฉ‡ เจคเฉเจธเฉ€เจ‚ VM เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจœเจจเจพ เจฌเจฃเจพ เจฐเจนเฉ‡ เจนเฉ‹ เจ…เจคเฉ‡ Deploy OVF เจŸเฉˆเจ‚เจชเจฒเฉ‡เจŸ เจจเฉ‚เฉฐ เจšเฉเจฃเฉ‹เฅค เจจเจฟเจฐเจงเจพเจฐเจค เจธเจชเฉ‡เจธ เจฆเฉ‡ เจธเฉฐเจฌเฉฐเจง เจตเจฟเฉฑเจš, เจ‡เจน 50 GB 'เจคเฉ‡ "เจธเจผเฉเจฐเฉ‚" เจนเฉ‹เจตเฉ‡เจ—เจพ, เจชเจฐ เจฒเฉœเจพเจˆ เจฆเฉ€เจ†เจ‚ เจธเจฅเจฟเจคเฉ€เจ†เจ‚ เจฒเจˆ เจ‡เจธเจจเฉ‚เฉฐ 200 เจ—เฉ€เจ—เจพเจฌเจพเจˆเจŸ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจ เจฆเฉ€ เจธเจฟเจซเจพเจฐเจธเจผ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ.

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

2.7 เจ‰เจน เจซเฉ‹เจฒเจกเจฐ เจšเฉเจฃเฉ‹ เจœเจฟเฉฑเจฅเฉ‡ OVF เจซเจพเจˆเจฒ เจธเจฅเจฟเจค เจนเฉˆเฅค

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

2.8 "เจ…เฉฑเจ—เฉ‡" 'เจคเฉ‡ เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเฉ‹เฅค

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

2.9 เจ…เจธเฉ€เจ‚ เจจเจพเจฎ เจ…เจคเฉ‡ เจธเจฐเจตเจฐ เจจเฉ‚เฉฐ เจฆเจฐเจธเจพเจ‰เจ‚เจฆเฉ‡ เจนเจพเจ‚ เจœเจฟเฉฑเจฅเฉ‡ เจ…เจธเฉ€เจ‚ เจ‡เจธเจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚เฅค

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

2.10 เจจเจคเฉ€เจœเฉ‡ เจตเจœเฉ‹เจ‚, เจธเจพเจจเฉ‚เฉฐ เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ€ เจคเจธเจตเฉ€เจฐ เจฎเจฟเจฒเจฆเฉ€ เจนเฉˆ เจ…เจคเฉ‡ "เจฎเฉเจ•เฉฐเจฎเจฒ" 'เจคเฉ‡ เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเฉ‹เฅค

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

2.11 เจ…เจธเฉ€เจ‚ StealthWatch เจชเฉเจฐเจฌเฉฐเจงเจจ เจ•เฉฐเจธเฉ‹เจฒ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจ เจฒเจˆ เจ‰เจนเฉ€ เจ•เจฆเจฎเจพเจ‚ เจฆเฉ€ เจชเจพเจฒเจฃเจพ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚เฅค

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

2.12 เจนเฉเจฃ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธเจพเจ‚ เจตเจฟเฉฑเจš เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจพเจ‚ เจจเฉ‚เฉฐ เจจเจฟเจธเจผเจšเจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ เจคเจพเจ‚ เจ•เจฟ FlowCollector SMC เจ…เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจจเฉ‚เฉฐ เจฆเฉ‡เจ– เจธเจ•เฉ‡ เจœเจฟเจจเฉเจนเจพเจ‚ เจคเฉ‹เจ‚ Netflow เจจเฉ‚เฉฐ เจจเจฟเจฐเจฏเจพเจค เจ•เฉ€เจคเจพ เจœเจพเจตเฉ‡เจ—เจพเฅค

3. StealthWatch เจชเฉเจฐเจฌเฉฐเจงเจจ เจ•เฉฐเจธเฉ‹เจฒ เจธเจผเฉเจฐเฉ‚ เจ•เจฐเจจเจพ

3.1 เจธเจฅเจพเจชเจฟเจค SMCVE เจฎเจธเจผเฉ€เจจ เจฆเฉ‡ เจ•เฉฐเจธเฉ‹เจฒ 'เจคเฉ‡ เจœเจพ เจ•เฉ‡, เจคเฉเจธเฉ€เจ‚ เจกเจฟเจซเฉŒเจฒเจŸ เจฐเฉ‚เจช เจตเจฟเฉฑเจš, เจ†เจชเจฃเจพ เจฒเฉŒเจ—เจ‡เจจ เจ…เจคเฉ‡ เจชเจพเจธเจตเจฐเจก เจฆเจฐเจœ เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• เจœเจ—เฉเจนเจพ เจตเฉ‡เจ–เฉ‹เจ—เฉ‡เฅค sysadmin/lan1cope.

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

3.2 เจ…เจธเฉ€เจ‚ เจชเฉเจฐเจฌเฉฐเจงเจจ เจ†เจˆเจŸเจฎ 'เจคเฉ‡ เจœเจพเจ‚เจฆเฉ‡ เจนเจพเจ‚, IP เจเจกเจฐเฉˆเฉฑเจธ เจ…เจคเฉ‡ เจนเฉ‹เจฐ เจจเฉˆเจŸเจตเจฐเจ• เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ เจธเฉˆเฉฑเจŸ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚, เจซเจฟเจฐ เจ‰เจนเจจเจพเจ‚ เจฆเฉ€เจ†เจ‚ เจคเจฌเจฆเฉ€เจฒเฉ€เจ†เจ‚ เจฆเฉ€ เจชเฉเจธเจผเจŸเฉ€ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚เฅค เจกเจฟเจตเจพเจˆเจธ เจฐเฉ€เจฌเฉ‚เจŸ เจนเฉ‹ เจœเจพเจตเฉ‡เจ—เฉ€เฅค

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

3.3 เจตเฉˆเฉฑเจฌ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ 'เจคเฉ‡ เจœเจพเจ“ (https เจฐเจพเจนเฉ€เจ‚ เจ‰เจธ เจชเจคเฉ‡ 'เจคเฉ‡ เจœเฉ‹ เจคเฉเจธเฉ€เจ‚ SMC เจตเจฟเฉฑเจš เจฆเจฟเฉฑเจคเจพ เจนเฉˆ) เจ…เจคเฉ‡ เจ•เฉฐเจธเฉ‹เจฒ, เจกเจฟเจซเฉŒเจฒเจŸ เจฒเจพเจ—เจ‡เจจ/เจชเจพเจธเจตเจฐเจก เจจเฉ‚เฉฐ เจธเจผเฉเจฐเฉ‚ เจ•เจฐเฉ‹ - admin/lan411cope.

PS: เจ…เจœเจฟเจนเจพ เจนเฉเฉฐเจฆเจพ เจนเฉˆ เจ•เจฟ เจ‡เจน เจ—เฉ‚เจ—เจฒ เจ•เจฐเฉ‹เจฎ เจตเจฟเฉฑเจš เจจเจนเฉ€เจ‚ เจ–เฉเฉฑเจฒเฉเจนเจฆเจพ เจนเฉˆ, เจเจ•เจธเจชเจฒเฉ‹เจฐเจฐ เจนเจฎเฉ‡เจธเจผเจพ เจฎเจฆเจฆ เจ•เจฐเฉ‡เจ—เจพเฅค

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

3.4 เจชเจพเจธเจตเจฐเจก เจฌเจฆเจฒเจฃเจพ เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ“, DNS, NTP เจธเจฐเจตเจฐ, เจกเฉ‹เจฎเฉ‡เจจ, เจ†เจฆเจฟ เจธเฉˆเฉฑเจŸ เจ•เจฐเฉ‹เฅค เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจ…เจจเฉเจญเจตเฉ€ เจนเจจเฅค

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

3.5 "เจฒเจพเจ—เฉ‚ เจ•เจฐเฉ‹" เจฌเจŸเจจ 'เจคเฉ‡ เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจกเจฟเจตเจพเจˆเจธ เจฆเฉเจฌเจพเจฐเจพ เจฐเฉ€เจฌเฉ‚เจŸ เจนเฉ‹ เจœเจพเจตเฉ‡เจ—เฉ€เฅค 5-7 เจฎเจฟเฉฐเจŸเจพเจ‚ เจฌเจพเจ…เจฆ เจคเฉเจธเฉ€เจ‚ เจ‡เจธ เจชเจคเฉ‡ เจจเจพเจฒ เจฆเฉเจฌเจพเจฐเจพ เจœเฉเฉœ เจธเจ•เจฆเฉ‡ เจนเฉ‹; StealthWatch เจฆเจพ เจชเฉเจฐเจฌเฉฐเจงเจจ เจตเฉˆเฉฑเจฌ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฐเจพเจนเฉ€เจ‚ เจ•เฉ€เจคเจพ เจœเจพเจตเฉ‡เจ—เจพเฅค

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

4. เจซเจฒเฉ‹เจ•เจฒเฉˆเจ•เจŸเจฐ เจธเฉˆเจŸ เจ…เจช เจ•เจฐเจจเจพ

4.1 เจ•เฉเจฒเฉˆเจ•เจŸเจฐ เจฆเจพ เจตเฉ€ เจ‡เจนเฉ€ เจนเจพเจฒ เจนเฉˆเฅค เจชเจนเจฟเจฒเจพเจ‚, CLI เจตเจฟเฉฑเจš เจ…เจธเฉ€เจ‚ IP เจเจกเจฐเฉˆเฉฑเจธ, เจฎเจพเจธเจ•, เจกเฉ‹เจฎเฉ‡เจจ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚, เจซเจฟเจฐ FC เจฐเฉ€เจฌเฉ‚เจŸ เจนเฉเฉฐเจฆเจพ เจนเฉˆเฅค เจซเจฟเจฐ เจคเฉเจธเฉ€เจ‚ เจจเจฟเจฐเจงเจพเจฐเจฟเจค เจชเจคเฉ‡ 'เจคเฉ‡ เจตเฉˆเฉฑเจฌ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจจเจพเจฒ เจœเฉเฉœ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ…เจคเฉ‡ เจ‰เจธเฉ‡ เจฌเฉเจจเจฟเจ†เจฆเฉ€ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจจเฉ‚เฉฐ เจชเฉ‚เจฐเจพ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจ‡เจธ เจคเฉฑเจฅ เจฆเฉ‡ เจ•เจพเจฐเจจ เจ•เจฟ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจธเจฎเจพเจจ เจนเจจ, เจตเจฟเจธเจคเฉเจฐเจฟเจค เจธเจ•เฉเจฐเฉ€เจจเจธเจผเจพเจŸ เจ›เฉฑเจก เจฆเจฟเฉฑเจคเฉ‡ เจ—เจ เจนเจจเฅค เจชเฉเจฐเจฎเจพเจฃ เจชเฉฑเจคเจฐ เจฆเจฐเจœ เจ•เจฐเจจเจพ เจธเจฎเจพเจจ.

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

4.2 เจ…เฉฐเจคเจฎ เจฌเจฟเฉฐเจฆเฉ‚ 'เจคเฉ‡, เจคเฉเจนเจพเจจเฉ‚เฉฐ SMC เจฆเจพ IP เจชเจคเจพ เจธเฉˆเจŸ เจ•เจฐเจจ เจฆเฉ€ เจœเจผเจฐเฉ‚เจฐเจค เจนเฉˆ, เจ‡เจธ เจธเจฅเจฟเจคเฉ€ เจตเจฟเฉฑเจš เจ•เฉฐเจธเฉ‹เจฒ เจกเจฟเจตเจพเจˆเจธ เจจเฉ‚เฉฐ เจตเฉ‡เจ–เฉ‡เจ—เจพ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ†เจชเจฃเฉ‡ เจชเฉเจฐเจฎเจพเจฃ เจชเฉฑเจคเจฐ เจฆเจพเจ–เจฒ เจ•เจฐเจ•เฉ‡ เจ‡เจธ เจธเฉˆเจŸเจฟเฉฐเจ— เจฆเฉ€ เจชเฉเจธเจผเจŸเฉ€ เจ•เจฐเจจเฉ€ เจชเจตเฉ‡เจ—เฉ€เฅค

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

4.3 StealthWatch เจฒเจˆ เจกเฉ‹เจฎเฉ‡เจจ เจšเฉเจฃเฉ‹, เจ‡เจน เจชเจนเจฟเจฒเจพเจ‚ เจธเฉˆเฉฑเจŸ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€, เจ…เจคเฉ‡ เจชเฉ‹เจฐเจŸ 2055 - เจจเจฟเจฏเจฎเจค เจจเฉˆเฉฑเจŸเจซเจฒเฉ‹, เจœเฉ‡ เจคเฉเจธเฉ€เจ‚ sFlow, เจชเฉ‹เจฐเจŸ เจจเจพเจฒ เจ•เฉฐเจฎ เจ•เจฐ เจฐเจนเฉ‡ เจนเฉ‹ 6343.

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

5. เจจเฉˆเฉฑเจŸเจซเจฒเฉ‹ เจเจ•เจธเจชเฉ‹เจฐเจŸเจฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐเฉ‡เจธเจผเจจ

5.1 เจจเฉˆเฉฑเจŸเจซเจฒเฉ‹ เจเจ•เจธเจชเฉ‹เจฐเจŸเจฐ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจจ เจฒเจˆ, เจฎเฉˆเจ‚ เจ‡เจธ เจตเฉฑเจฒ เจฎเฉเฉœเจจ เจฆเฉ€ เจœเจผเฉ‹เจฐเจฆเจพเจฐ เจธเจฟเจซเจพเจฐเจธเจผ เจ•เจฐเจฆเจพ เจนเจพเจ‚ เจธเจฐเฉ‹เจค , เจ‡เฉฑเจฅเฉ‡ เจฌเจนเฉเจค เจธเจพเจฐเฉ€เจ†เจ‚ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจฒเจˆ เจจเฉˆเฉฑเจŸเจซเจฒเฉ‹ เจเจ•เจธเจชเฉ‹เจฐเจŸเจฐ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจจ เจฒเจˆ เจฎเฉเฉฑเจ– เจ—เจพเจˆเจก เจนเจจ: Cisco, Check Point, Fortinet.

5.2 เจธเจพเจกเฉ‡ เจ•เฉ‡เจธ เจตเจฟเฉฑเจš, เจฎเฉˆเจ‚ เจฆเฉเจนเจฐเจพเจ‰เจ‚เจฆเจพ เจนเจพเจ‚, เจ…เจธเฉ€เจ‚ เจšเฉˆเฉฑเจ• เจชเฉเจ†เจ‡เฉฐเจŸ เจ—เฉ‡เจŸเจตเฉ‡ เจคเฉ‹เจ‚ เจจเฉˆเฉฑเจŸเจซเจฒเฉ‹ เจจเจฟเจฐเจฏเจพเจค เจ•เจฐ เจฐเจนเฉ‡ เจนเจพเจ‚. เจจเฉˆเฉฑเจŸเจซเจฒเฉ‹ เจเจ•เจธเจชเฉ‹เจฐเจŸเจฐ เจจเฉ‚เฉฐ เจตเฉˆเฉฑเจฌ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ (เจ—เจพเจˆเจ† เจชเฉ‹เจฐเจŸเจฒ) เจตเจฟเฉฑเจš เจ‰เจธเฉ‡ เจจเจพเจฎ เจฆเฉ€ เจ‡เฉฑเจ• เจŸเฉˆเจฌ เจตเจฟเฉฑเจš เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค เจ…เจœเจฟเจนเจพ เจ•เจฐเจจ เจฒเจˆ, "เจธเจผเจพเจฎเจฒ เจ•เจฐเฉ‹" 'เจคเฉ‡ เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเฉ‹, เจจเฉˆเฉฑเจŸเจซเจฒเฉ‹ เจธเฉฐเจธเจ•เจฐเจฃ เจ…เจคเฉ‡ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเจพ เจชเฉ‹เจฐเจŸ เจฆเจฟเจ“เฅค

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

6. เจธเจŸเฉ€เจฒเจฅเจตเจพเจš เจ“เจชเจฐเฉ‡เจธเจผเจจ เจฆเจพ เจตเจฟเจธเจผเจฒเฉ‡เจธเจผเจฃ

6.1 SMC เจตเฉˆเฉฑเจฌ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ 'เจคเฉ‡ เจœเจพ เจ•เฉ‡, เจกเฉˆเจธเจผเจฌเฉ‹เจฐเจก > เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจธเฉเจฐเฉฑเจ–เจฟเจ† เจฆเฉ‡ เจชเจนเจฟเจฒเฉ‡ เจชเฉฐเจจเฉ‡ 'เจคเฉ‡ เจคเฉเจธเฉ€เจ‚ เจฆเฉ‡เจ– เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ•เจฟ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจธเจผเฉเจฐเฉ‚ เจนเฉ‹ เจ—เจฟเจ† เจนเฉˆ!

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

6.2 เจ•เฉเจ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจฎเฉ‡เจœเจผเจฌเจพเจจเจพเจ‚ เจจเฉ‚เฉฐ เจธเจฎเฉ‚เจนเจพเจ‚ เจตเจฟเฉฑเจš เจตเฉฐเจกเจฃเจพ, เจตเจฟเจ…เจ•เจคเฉ€เจ—เจค เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธเจพเจ‚ เจฆเฉ€ เจจเจฟเจ—เจฐเจพเจจเฉ€ เจ•เจฐเจจเจพ, เจ‰เจนเจจเจพเจ‚ เจฆเจพ เจฒเฉ‹เจก, เจ•เฉเจฒเฉˆเจ•เจŸเจฐเจพเจ‚ เจฆเจพ เจชเฉเจฐเจฌเฉฐเจงเจจ เจ•เจฐเจจเจพ, เจ…เจคเฉ‡ เจนเฉ‹เจฐ เจฌเจนเฉเจค เจ•เฉเจ, เจธเจฟเจฐเจซ StealthWatch Java เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจ เจตเจฟเฉฑเจš เจฒเฉฑเจญเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจฌเฉ‡เจธเจผเฉฑเจ•, เจธเจฟเจธเจ•เฉ‹ เจนเฉŒเจฒเฉ€-เจนเฉŒเจฒเฉ€ เจธเจพเจฐเฉ€เจ†เจ‚ เจ•เจพเจฐเจœเจ•เฉเจธเจผเจฒเจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจฌเฉเจฐเจพเจŠเจœเจผเจฐ เจธเฉฐเจธเจ•เจฐเจฃ เจตเจฟเฉฑเจš เจคเจฌเจฆเฉ€เจฒ เจ•เจฐ เจฐเจฟเจนเจพ เจนเฉˆ เจ…เจคเฉ‡ เจ…เจธเฉ€เจ‚ เจœเจฒเจฆเฉ€ เจนเฉ€ เจ…เจœเจฟเจนเฉ‡ เจกเฉˆเจธเจ•เจŸเฉŒเจช เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‚เฉฐ เจ›เฉฑเจก เจฆเฉ‡เจตเจพเจ‚เจ—เฉ‡เฅค

เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจ เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเจจ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจชเจนเจฟเจฒเจพเจ‚ เจ‡เฉฐเจธเจŸเจพเจฒ เจ•เจฐเจจเจพ เจชเจตเฉ‡เจ—เจพ เจœเฉ‡เจ†เจฐเจˆ (เจฎเฉˆเจ‚ เจธเฉฐเจธเจ•เจฐเจฃ 8 เจธเจฅเจพเจชเจฟเจค เจ•เฉ€เจคเจพ เจนเฉˆ, เจนเจพเจฒเจพเจ‚เจ•เจฟ เจ‡เจน เจ•เจฟเจนเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจ•เจฟ เจ‡เจน 10 เจคเฉฑเจ• เจธเจฎเจฐเจฅเจฟเจค เจนเฉˆ) เจ…เจงเจฟเจ•เจพเจฐเจค เจ“เจฐเฉ‡เจ•เจฒ เจตเฉˆเจฌเจธเจพเจˆเจŸ เจคเฉ‹เจ‚.

เจฎเฉˆเจจเฉ‡เจœเจฎเฉˆเจ‚เจŸ เจ•เฉฐเจธเฉ‹เจฒ เจฆเฉ‡ เจตเฉˆเฉฑเจฌ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฆเฉ‡ เจ‰เฉฑเจชเจฐ เจธเฉฑเจœเฉ‡ เจ•เฉ‹เจจเฉ‡ เจตเจฟเฉฑเจš, เจกเจพเจŠเจจเจฒเฉ‹เจก เจ•เจฐเจจ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ "เจกเฉˆเจธเจ•เจŸเฉŒเจช เจ•เจฒเจพเจ‡เฉฐเจŸ" เจฌเจŸเจจ 'เจคเฉ‡ เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเจจเจพ เจชเจตเฉ‡เจ—เจพเฅค

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

เจคเฉเจธเฉ€เจ‚ เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‚เฉฐ เจœเจผเจฌเจฐเจฆเจธเจคเฉ€ เจธเฉ‡เจต เจ…เจคเฉ‡ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเจฆเฉ‡ เจนเฉ‹, เจœเจพเจตเจพ เจธเฉฐเจญเจพเจตเจค เจคเฉŒเจฐ 'เจคเฉ‡ เจ‡เจธเจฆเฉ€ เจธเจนเฉเฉฐ เจ–เจพเจตเฉ‡เจ—เจพ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจนเฉ‹เจธเจŸ เจจเฉ‚เฉฐ เจœเจพเจตเจพ เจ…เจชเจตเจพเจฆเจพเจ‚ เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉ‹ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค

เจจเจคเฉ€เจœเฉ‡ เจตเจœเฉ‹เจ‚, เจ‡เฉฑเจ• เจ•เจพเจซเจผเฉ€ เจธเจชเฉฑเจธเจผเจŸ เจ•เจฒเจพเจ‡เฉฐเจŸ เจชเฉเจฐเจ—เจŸ เจนเฉเฉฐเจฆเจพ เจนเฉˆ, เจœเจฟเจธ เจตเจฟเฉฑเจš เจจเจฟเจฐเจฏเจพเจคเจ•เจพเจ‚, เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ, เจนเจฎเจฒเจฟเจ†เจ‚ เจ…เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจฆเฉ‡ เจชเฉเจฐเจตเจพเจน เจจเฉ‚เฉฐ เจฒเฉ‹เจก เจ•เจฐเจจเจพ เจ†เจธเจพเจจ เจนเฉเฉฐเจฆเจพ เจนเฉˆ.

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

7. เจธเจŸเฉ€เจฒเจฅเจตเจพเจš เจ•เฉ‡เจ‚เจฆเจฐเฉ€ เจชเฉเจฐเจฌเฉฐเจงเจจ

7.1 เจธเฉˆเจ‚เจŸเจฐเจฒ เจฎเฉˆเจจเฉ‡เจœเจฎเฉˆเจ‚เจŸ เจŸเฉˆเจฌ เจตเจฟเฉฑเจš เจ‰เจน เจธเจพเจฐเฉ‡ เจ‰เจชเจ•เจฐเจฃ เจธเจผเจพเจฎเจฒ เจนเฉเฉฐเจฆเฉ‡ เจนเจจ เจœเฉ‹ เจคเฉˆเจจเจพเจค เจธเจŸเฉ€เจฒเจฅเจตเจพเจš เจฆเจพ เจนเจฟเฉฑเจธเจพ เจนเจจ, เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟ: เจซเจฒเฉ‹เจ•เฉ‹เจฒเฉˆเจ•เจŸเจฐ, เจซเจฒเฉ‹เจธเฉ‡เจ‚เจธเจฐ, เจฏเฉ‚เจกเฉ€เจชเฉ€-เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐ เจ…เจคเฉ‡ เจเจ‚เจกเจชเฉเจ†เจ‡เฉฐเจŸ เจ•เฉฐเจธเฉ‡เจŸเจฐเฉ‡เจŸเจฐเฅค เจ‰เฉฑเจฅเฉ‡ เจคเฉเจธเฉ€เจ‚ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจ…เจคเฉ‡ เจกเจฟเจตเจพเจˆเจธ เจธเฉ‡เจตเจพเจตเจพเจ‚, เจฒเจพเจ‡เจธเฉฐเจธ เจฆเจพ เจชเฉเจฐเจฌเฉฐเจงเจจ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹, เจ…เจคเฉ‡ เจกเจฟเจตเจพเจˆเจธ เจจเฉ‚เฉฐ เจนเฉฑเจฅเฉ€เจ‚ เจฌเฉฐเจฆ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค

เจคเฉเจธเฉ€เจ‚ เจ‰เฉฑเจชเจฐ เจธเฉฑเจœเฉ‡ เจ•เฉ‹เจจเฉ‡ เจตเจฟเฉฑเจš "เจ—เฉ€เจ…เจฐ" 'เจคเฉ‡ เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเจ•เฉ‡ เจ…เจคเฉ‡ เจ•เฉ‡เจ‚เจฆเจฐเฉ€ เจชเฉเจฐเจฌเฉฐเจงเจจ เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเจ•เฉ‡ เจ‡เจธ 'เจคเฉ‡ เจœเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

7.2 FlowCollector เจตเจฟเฉฑเจš Edit Appliance Configuration 'เจคเฉ‡ เจœเจพ เจ•เฉ‡, เจคเฉเจธเฉ€เจ‚ SSH, NTP เจ…เจคเฉ‡ เจเจช เจจเจพเจฒ เจธเจฌเฉฐเจงเจค เจนเฉ‹เจฐ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจฆเฉ‡เจ–เฉ‹เจ—เฉ‡เฅค เจœเจพเจฃ เจฒเจˆ, เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ€ เจกเจฟเจตเจพเจˆเจธ เจฒเจˆ เจ•เจพเจฐเจตเจพเจˆเจ†เจ‚ โ†’ เจธเฉฐเจชเจพเจฆเจฟเจค เจ‰เจชเจ•เจฐเจฃ เจธเฉฐเจฐเจšเจจเจพ เจšเฉเจฃเฉ‹เฅค

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

7.3 เจฒเจพเจ‡เจธเฉˆเจ‚เจธ เจชเฉเจฐเจฌเฉฐเจงเจจ เจ•เฉ‡เจ‚เจฆเจฐเฉ€ เจชเฉเจฐเจฌเฉฐเจงเจจ > เจฒเจพเจ‡เจธเฉˆเจ‚เจธ เจชเฉเจฐเจฌเฉฐเจงเจฟเจค เจ•เจฐเฉ‹ เจŸเฉˆเจฌ เจตเจฟเฉฑเจš เจตเฉ€ เจฒเฉฑเจญเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค GVE เจฌเฉ‡เจจเจคเฉ€ เจฆเฉ‡ เจฎเจพเจฎเจฒเฉ‡ เจตเจฟเฉฑเจš เจŸเจฐเจพเจ‡เจฒ เจฒเจพเจ‡เจธเฉฐเจธ เจฆเจฟเฉฑเจคเฉ‡ เจ—เจ เจนเจจ 90 เจฆเจฟเจจ.

เจธเจŸเฉ€เจฒเจฅเจตเจพเจš: เจคเฉˆเจจเจพเจคเฉ€ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพเฅค เจญเจพเจ— 2

เจ‰เจคเจชเจพเจฆ เจœเจพเจฃ เจฒเจˆ เจคเจฟเจ†เจฐ เจนเฉˆ! เจ…เจ—เจฒเฉ‡ เจญเจพเจ— เจตเจฟเฉฑเจš, เจ…เจธเฉ€เจ‚ เจฆเฉ‡เจ–เจพเจ‚เจ—เฉ‡ เจ•เจฟ เจ•เจฟเจตเฉ‡เจ‚ StealthWatch เจนเจฎเจฒเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจชเจ›เจพเจฃ เจธเจ•เจฆเฉ€ เจนเฉˆ เจ…เจคเฉ‡ เจฐเจฟเจชเฉ‹เจฐเจŸเจพเจ‚ เจคเจฟเจ†เจฐ เจ•เจฐ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค

เจธเจฐเฉ‹เจค: www.habr.com

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹