{"id":37189,"date":"2019-10-31T22:16:15","date_gmt":"2019-10-31T19:16:15","guid":{"rendered":"https:\/\/prohoster.info\/blog\/setevoj-monitoring-i-vyyavleniya-anomalnoj-setevoj-aktivnosti-s-pomoshhyu-reshenij-flowmon-networks\/"},"modified":"2019-10-31T22:16:15","modified_gmt":"2019-10-31T19:16:15","slug":"setevoj-monitoring-i-vyyavleniya-anomalnoj-setevoj-aktivnosti-s-pomoshhyu-reshenij-flowmon-networks","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/setevoj-monitoring-i-vyyavleniya-anomalnoj-setevoj-aktivnosti-s-pomoshhyu-reshenij-flowmon-networks","title":{"rendered":"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/8509341060b74259e9383af1b28c1e59.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nW ostatnim czasie w Internecie mo\u017cna znale\u017a\u0107 ogromn\u0105 liczb\u0119 materia\u0142\u00f3w na temat <b>analizy ruchu na obrze\u017cach sieci<\/b>. Przy tym wszyscy jako\u015b ca\u0142kowicie zapomnieli o <b>analizie lokalnego ruchu<\/b>, kt\u00f3ra jest r\u00f3wnie wa\u017cna. Ten artyku\u0142 dotyczy w\u0142a\u015bnie tej kwestii. Na przyk\u0142adzie <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/katalog\/flowmon\">Flowmon Networks<\/a><\/noindex> przypomnimy sobie stary dobry Netflow (i jego alternatywy), om\u00f3wimy interesuj\u0105ce przypadki, mo\u017cliwe anomalia w sieci i przekonamy si\u0119 o zaletach rozwi\u0105zania, kiedy <b>ca\u0142a sie\u0107 dzia\u0142a jak jeden sensor<\/b>. I co najwa\u017cniejsze - przeprowadzenie takiej analizy lokalnego ruchu jest ca\u0142kowicie darmowe, w ramach licencji pr\u00f3bnej (<b>45 dni<\/b>). Je\u015bli temat Ci\u0119 interesuje, zapraszamy poni\u017cej. Je\u015bli jednak nie chce si\u0119 czyta\u0107, to, wyprzedzaj\u0105c fakty, mo\u017cesz zarejestrowa\u0107 si\u0119 na <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/events\/vebinari_flowmon\">nadchodz\u0105cy webinar<\/a><\/noindex>, gdzie wszystko poka\u017cemy i opowiemy (tam r\u00f3wnie\u017c b\u0119dzie mo\u017cna dowiedzie\u0107 si\u0119 o nadchodz\u0105cym szkoleniu z produktu).<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Czym jest Flowmon Networks?<\/h3>\n<p>\nPrzede wszystkim, Flowmon to europejski dostawca IT. Firma czeska, z siedzib\u0105 w Brnie (kwestia sankcji nawet si\u0119 nie pojawia). W swojej obecnej formie firma jest obecna na rynku od 2007 roku. Do tego czasu by\u0142a znana pod mark\u0105 Invea-Tech. Tak wi\u0119c \u0142\u0105cznie na rozw\u00f3j produkt\u00f3w i rozwi\u0105za\u0144 wydano prawie 20 lat.<\/p>\n<p>Flowmon pozycjonuje si\u0119 jako marka klasy A. Opracowuje premium rozwi\u0105zania dla klient\u00f3w korporacyjnych i jest wyr\u00f3\u017cniona w raportach Gartnera w kategorii Network Performance Monitoring and Diagnostics (NPMD). Co ciekawe, spo\u015br\u00f3d wszystkich firm w raporcie, Flowmon to jedyny dostawca, kt\u00f3ry zosta\u0142 wyr\u00f3\u017cniony przez Gartnera jako producent rozwi\u0105za\u0144 zar\u00f3wno do monitorowania sieci, jak i do ochrony informacji (Network Behavior Analysis). Miejsca pierwszego na razie nie zajmuje, ale dlatego te\u017c nie kosztuje jak skrzyd\u0142o od Boeinga.<\/p>\n<h3>Jakie zadania pozwala rozwi\u0105za\u0107 produkt?<\/h3>\n<p>\nGlobalnie, mo\u017cna wyr\u00f3\u017cni\u0107 nast\u0119puj\u0105cy zestaw zada\u0144, kt\u00f3re s\u0105 rozwi\u0105zane przez produkty firmy:<\/p>\n<ol>\n<li>zwi\u0119kszenie stabilno\u015bci dzia\u0142ania sieci oraz zasob\u00f3w sieciowych poprzez minimalizacj\u0119 czasu ich przestoj\u00f3w i niedost\u0119pno\u015bci;<\/li>\n<li>zwi\u0119kszenie og\u00f3lnego poziomu wydajno\u015bci sieci;<\/li>\n<li>zwi\u0119kszenie efektywno\u015bci pracy personelu administracyjnego dzi\u0119ki:\n<ul>\n<li>zastosowaniu nowoczesnych narz\u0119dzi innowacyjnego monitoringu sieci, opartych na informacji o potokach IP;<\/li>\n<li> zapewnienia szczeg\u00f3\u0142owej analizy dzia\u0142ania i stanu sieci \u2014 u\u017cytkownik\u00f3w i aplikacji dzia\u0142aj\u0105cych w sieci, przesy\u0142anych danych, interaktywnych zasob\u00f3w, us\u0142ug i w\u0119z\u0142\u00f3w;<\/li>\n<li> reagowania na incydenty zanim si\u0119 wydarz\u0105, a nie po utracie us\u0142ug przez u\u017cytkownik\u00f3w i klient\u00f3w;<\/li>\n<li> skracania czasu i zasob\u00f3w potrzebnych do zarz\u0105dzania sieci\u0105 oraz infrastruktur\u0105 IT;<\/li>\n<li> upraszczania zada\u0144 zwi\u0105zanych z wykrywaniem usterek.<\/li>\n<\/ul>\n<\/li>\n<li>zwi\u0119kszenia poziomu bezpiecze\u0144stwa sieci oraz zasob\u00f3w informacyjnych przedsi\u0119biorstwa dzi\u0119ki wykorzystaniu technologii niesygnaturowego wykrywania anomalii i z\u0142o\u015bliwej aktywno\u015bci w sieci, a tak\u017ce \u201eatak\u00f3w zero-day\u201c;<\/li>\n<li>zapewnienia wymaganego poziomu SLA dla aplikacji sieciowych i baz danych.<\/li>\n<\/ol>\n<p><\/p>\n<h3>Portfolio produktowe Flowmon Networks<\/h3>\n<p>\nTeraz zajmiemy si\u0119 bezpo\u015brednio portfolio produkt\u00f3w Flowmon Networks i dowiemy si\u0119, czym dok\u0142adnie zajmuje si\u0119 firma. Jak wielu ju\u017c si\u0119 domy\u015bli\u0142o z nazwy, g\u0142\u00f3wn\u0105 specjalizacj\u0105 s\u0105 rozwi\u0105zania do monitorowania ruchu flow, plus szereg dodatkowych modu\u0142\u00f3w, rozszerzaj\u0105cych podstawow\u0105 funkcjonalno\u015b\u0107.<\/p>\n<p>W rzeczywisto\u015bci Flowmon mo\u017cna nazwa\u0107 firm\u0105 jednego produktu, a w\u0142a\u015bciwie \u2014 jednego rozwi\u0105zania. Zobaczmy, czy to dobrze, czy \u017ale.<\/p>\n<p>Rdzeniem systemu jest kolektor odpowiedzialny za zbieranie danych z r\u00f3\u017cnych protoko\u0142\u00f3w flow, takich jak <b>NetFlow v5\/v9, jFlow, sFlow, NetStream, IPFIX<\/b>\u2026 Jest ca\u0142kowicie logiczne, \u017ce dla firmy niepowi\u0105zanej z \u017cadnym producentem sprz\u0119tu sieciowego wa\u017cne jest zaoferowanie rynku uniwersalnego produktu, niezwi\u0105zanego z \u017cadnym konkretnym standardem lub protoko\u0142em.<\/p>\n<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/d8dddeaa90c8bc03b78282b7ca00ea86.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Flowmon Collector<\/i><\/p>\n<p>Kolektor jest dost\u0119pny zar\u00f3wno w formie serwera sprz\u0119towego, jak i w formie maszyny wirtualnej (VMware, Hyper-V, KVM). Nota bene, platforma sprz\u0119towa jest zrealizowana na spersonalizowanych serwerach DELL, co automatycznie rozwi\u0105zuje wi\u0119kszo\u015b\u0107 problem\u00f3w z gwarancj\u0105 i RMA. W\u0142asnymi komponentami sprz\u0119towymi s\u0105 jedynie karty FPGA do przechwytywania ruchu, opracowane przez sp\u00f3\u0142k\u0119 zale\u017cn\u0105 Flowmon, kt\u00f3re pozwalaj\u0105 na monitorowanie z pr\u0119dko\u015bciami do 100 Gbps.<\/p>\n<p>Ale co zrobi\u0107, je\u015bli na istniej\u0105cym sprz\u0119cie sieciowym nie ma mo\u017cliwo\u015bci generowania wysokiej jako\u015bci flow? Lub obci\u0105\u017cenie sprz\u0119tu jest zbyt wysokie? \u017baden problem:<\/p>\n<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/53dda0e4f42ddbf7a8add1064e0ab913.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Flowmon Prob<\/i><\/p>\n<p>W takim przypadku Flowmon Networks zaleca u\u017cycie w\u0142asnych sond (Flowmon Probe), kt\u00f3re \u0142\u0105cz\u0105 si\u0119 z sieci\u0105 przez port SPAN prze\u0142\u0105cznika lub z wykorzystaniem pasywnych rozga\u0142\u0119\u017anik\u00f3w TAP.<\/p>\n<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/298507c4bcb3d562f9621ff59ee6018f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Opcje wdro\u017cenia SPAN (port lustra) i TAP<\/i><\/p>\n<p>W tym przypadku \u201esurowy\u201d ruch dochodz\u0105cy do Flowmon Probe jest przekszta\u0142cany w rozszerzony IPFIX, zawieraj\u0105cy wi\u0119cej <b>240 metryk z informacjami<\/b>. Podczas gdy w standardowym protokole NetFlow generowanym przez sprz\u0119t sieciowy znajduje si\u0119 nie wi\u0119cej ni\u017c 80 metryk. Pozwala to na zapewnienie widoczno\u015bci protoko\u0142\u00f3w nie tylko na poziomie 3 i 4, ale tak\u017ce na 7. poziomie modelu ISO OSI. W rezultacie administratorzy sieci mog\u0105 monitorowa\u0107 dzia\u0142anie takich aplikacji i protoko\u0142\u00f3w, jak e-mail, HTTP, DNS, SMB\u2026<\/p>\n<p>Koncepcyjnie, logiczna architektura systemu wygl\u0105da nast\u0119puj\u0105co:<\/p>\n<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/273517a6aa47726fe51c498114908c14.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCentralnym elementem ca\u0142ej \u201eekosystemu\u201d Flowmon Networks jest Collector, kt\u00f3ry otrzymuje ruch z istniej\u0105cego sprz\u0119tu sieciowego lub w\u0142asnych sond (Probe). Jednak dla rozwi\u0105za\u0144 Enterprise oferowanie funkcjonalno\u015bci wy\u0142\u0105cznie do monitorowania ruchu sieciowego by\u0142oby zbyt proste. To potrafi\u0105 r\u00f3wnie\u017c rozwi\u0105zania Open Source, cho\u0107 nie z tak\u0105 wydajno\u015bci\u0105. Warto\u015bci\u0105 Flowmon s\u0105 dodatkowe modu\u0142y rozszerzaj\u0105ce podstawow\u0105 funkcjonalno\u015b\u0107:<\/p>\n<ul>\n<li>modu\u0142 <b>Wykrywanie Anomalii Bezpiecze\u0144stwa<\/b> \u2013 identyfikacja anormalnej aktywno\u015bci sieciowej, w tym atak\u00f3w \u201ezero-day\u201d, na podstawie analizy heurystycznej ruchu i typowego profilu sieciowego;<\/li>\n<li>modu\u0142 <b>Monitoring Wydajno\u015bci Aplikacji<\/b> \u2013 kontrola wydajno\u015bci aplikacji sieciowych bez instalacji \u201eagent\u00f3w\u201d i wp\u0142ywu na systemy docelowe;<\/li>\n<li>modu\u0142 <b>Rejestrator Ruchu<\/b> \u2013 rejestracja fragment\u00f3w ruchu sieciowego zgodnie z zestawem z g\u00f3ry okre\u015blonych zasad lub na podstawie wyzwalacza z modu\u0142u ADS, do dalszego obs\u0142ugi technicznej i\/lub \u015bledzenia incydent\u00f3w bezpiecze\u0144stwa;<\/li>\n<li>modu\u0142 <b>Ochrona DDoS<\/b> \u2013 ochrona perymetru sieci przed wolumetrycznymi atakami odmowy us\u0142ugi DoS\/DDoS, w tym atakami na aplikacje (OSI L3\/L4\/L7).<\/li>\n<\/ul>\n<p>\nW ramach tego artyku\u0142u przyjrzymy si\u0119 temu, jak wszystko dzia\u0142a na \u017cywo, na przyk\u0142adzie 2 modu\u0142\u00f3w \u2013 <b>Monitorowanie Wydajno\u015bci Sieci i Diagnostyka<\/b> i <b>Wykrywanie Anomalii Bezpiecze\u0144stwa<\/b>.<br \/>\nDane wyj\u015bciowe:<\/p>\n<ul>\n<li>serwer Lenovo RS 140 z hipernadzorc\u0105 VMware 6.0;<\/li>\n<li>obraz wirtualnej maszyny Flowmon Collector, kt\u00f3ry mo\u017cna <noindex><a rel=\"nofollow\" href=\"https:\/\/www.flowmon.com\/en\/download-free-trial\">pobra\u0107 tutaj<\/a><\/noindex>;<\/li>\n<li>para prze\u0142\u0105cznik\u00f3w z obs\u0142ug\u0105 protoko\u0142\u00f3w flow.<\/li>\n<\/ul>\n<p><\/p>\n<h3>Krok 1. Instalacja Flowmon Collector<\/h3>\n<p>\nWdra\u017canie maszyny wirtualnej na VMware odbywa si\u0119 w standardowy spos\u00f3b na podstawie szablonu OVF. Otrzymujemy w ten spos\u00f3b maszyn\u0119 wirtualn\u0105 dzia\u0142aj\u0105c\u0105 na CentOS z gotowym oprogramowaniem. Wymagania dotycz\u0105ce zasob\u00f3w s\u0105 umiarkowane:<\/p>\n<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/9ae1559b01c639763e0053ee1de120ca.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPozostaje tylko wykona\u0107 podstawow\u0105 inicjalizacj\u0119 poleceniem <b>sysconfig<\/b>:<\/p>\n<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/c65a47dfd025595f7256b1e30b941e42.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKonfigurujemy IP na porcie zarz\u0105dzania, DNS, czas, nazw\u0119 hosta i mo\u017cemy po\u0142\u0105czy\u0107 si\u0119 z interfejsem WEB.<\/p>\n<h3>Krok 2. Instalacja licencji<\/h3>\n<p>\nLicencja pr\u00f3bna na p\u00f3\u0142tora miesi\u0105ca jest generowana i pobierana wraz z obrazem maszyny wirtualnej. \u0141adowana jest przez <b>Configuration Center -&gt; License<\/b>. W rezultacie widzimy:<\/p>\n<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/a5c1c99ad14cf4ca5dfb560d55fa369d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWszystko gotowe. Mo\u017cna przyst\u0105pi\u0107 do pracy.<\/p>\n<h3>Krok 3. Konfiguracja odbiornika na kolektorze<\/h3>\n<p>\nNa tym etapie musimy okre\u015bli\u0107, w jaki spos\u00f3b dane z \u017ar\u00f3de\u0142 b\u0119d\u0105 wchodzi\u0107 do systemu. Jak wcze\u015bniej wspomniano, mo\u017ce to by\u0107 jeden z protoko\u0142\u00f3w flow lub port SPAN na prze\u0142\u0105czniku.<\/p>\n<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/3ff1c77a58c152314a1615dd98ca92ca.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nW naszym przyk\u0142adzie u\u017cyjemy odbioru danych za pomoc\u0105 protoko\u0142\u00f3w <b>NetFlow v9 i IPFIX<\/b>. W takim przypadku jako cel wskazujemy adres IP interfejsu zarz\u0105dzania \u2013 <b>192.168.78.198<\/b>. Interfejsy eth2 i eth3 (z typem interfejsu monitoruj\u0105cego) s\u0105 u\u017cywane do odbioru kopii \u201esurowego\u201d ruchu z portu SPAN prze\u0142\u0105cznika. Ominimy je, to nie nasz przypadek.<br \/>\nNast\u0119pnie sprawdzamy port kolektora, na kt\u00f3rym ma by\u0107 odbierany ruch.<\/p>\n<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/31fff2f3bfef52b001edb39bdb3293f9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nW naszym przypadku kolektor oczekuje ruchu na porcie UDP\/2055.<\/p>\n<h3>Krok 4. Konfiguracja sprz\u0119tu sieciowego do eksportu flow<\/h3>\n<p>\nKonfiguracj\u0119 NetFlow na sprz\u0119cie Cisco Systems mo\u017cna nazwa\u0107 ca\u0142kowicie zwyczajnym zadaniem dla ka\u017cdego administratora sieci. W naszym przyk\u0142adzie we\u017amiemy co\u015b bardziej nietypowego. Na przyk\u0142ad router MikroTik RB2011UiAS-2HnD. Tak, jak to dziwnie nie brzmi, to bud\u017cetowe rozwi\u0105zanie dla ma\u0142ych i domowych biur r\u00f3wnie\u017c obs\u0142uguje protoko\u0142y NetFlow v5\/v9 i IPFIX. W ustawieniach okre\u015blamy cel (adres kolektora 192.168.78.198 i port 2055):<\/p>\n<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/3604b4c1c0b013a3822e99d97ab9e9cb.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nI dodajemy wszystkie dost\u0119pne metryki do eksportu:<\/p>\n<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/f22fa921b4195b184e82c12a2b852f3c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMo\u017cna powiedzie\u0107, \u017ce podstawowa konfiguracja zosta\u0142a zako\u0144czona. Sprawdzamy, czy ruch trafia do systemu.<\/p>\n<h3>Krok 5. Sprawdzenie i eksploatacja modu\u0142u Monitorowania Wydajno\u015bci i Diagnozy Sieci<\/h3>\n<p>\nObecno\u015b\u0107 ruchu ze \u017ar\u00f3d\u0142a mo\u017cna sprawdzi\u0107 w sekcji <b>Flowmon Monitoring Center -&gt; Sources<\/b>:<\/p>\n<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/b167ac4ba70c07d9d0fb521a1cf1a7ea.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWidzimy, \u017ce dane trafiaj\u0105 do systemu. Po pewnym czasie, gdy kolektor zgromadzi ruch, wid\u017cety zaczn\u0105 wy\u015bwietla\u0107 informacje:<\/p>\n<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/8cee4912c371366ff30ff7597f87cabc.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSystem oparta na zasadzie drill down. To znaczy, \u017ce u\u017cytkownik, wybieraj\u0105c interesuj\u0105cy go fragment na schemacie lub wykresie, \u201eprzechodzi\u201d do poziomu g\u0142\u0119boko\u015bci danych, kt\u00f3re go interesuj\u0105:<\/p>\n<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/1caa3b3c59dcd77210f690606a16740f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nA\u017c do informacji o ka\u017cdym po\u0142\u0105czeniu sieciowym i \u0142\u0105czu:<\/p>\n<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/ef8c8f4d2df0ae65b94fcc3be058099b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Krok 6. Modu\u0142 Anomaly Detection Security<\/h3>\n<p>\nTen modu\u0142 mo\u017cna nazwa\u0107 jednym z najciekawszych, dzi\u0119ki wykorzystaniu metod detekcji anomalii bez sygnatur w ruchu sieciowym i z\u0142o\u015bliwej aktywno\u015bci sieciowej. Ale to nie jest analog system\u00f3w IDS\/IPS. Praca z modu\u0142em zaczyna si\u0119 od jego \u201euczenia\u201d. W tym celu w specjalnym kreatorze wskazywane s\u0105 wszystkie kluczowe komponenty i us\u0142ugi sieci, w tym:<\/p>\n<ul>\n<li>adresy bramek, serwer\u00f3w DNS, DHCP i NTP,<\/li>\n<li>adresowanie w segmentach u\u017cytkownik\u00f3w i serwer\u00f3w.<\/li>\n<\/ul>\n<p>\nPo tym system przechodzi w tryb uczenia, kt\u00f3ry \u015brednio trwa od 2 tygodni do 1 miesi\u0105ca. W tym czasie system formuje bazowy poziom ruchu, charakterystyczny dla naszej sieci. Innymi s\u0142owy, system bada:<\/p>\n<ul>\n<li>jakie zachowanie jest charakterystyczne dla w\u0119z\u0142\u00f3w sieci?<\/li>\n<li>jakie ilo\u015bci danych s\u0105 zazwyczaj przesy\u0142ane i s\u0105 normalne dla sieci?<\/li>\n<li>jakie czasy pracy s\u0105 typowe dla u\u017cytkownik\u00f3w?<\/li>\n<li>jakie aplikacje dzia\u0142aj\u0105 w sieci?<\/li>\n<li>i wiele wi\u0119cej..<\/li>\n<\/ul>\n<p>\nW rezultacie otrzymujemy narz\u0119dzie, kt\u00f3re identyfikuje wszelkie anomalia w naszej sieci oraz odchylenia od charakterystycznego zachowania. Oto kilka przyk\u0142ad\u00f3w, kt\u00f3re system mo\u017ce odkry\u0107:<\/p>\n<ul>\n<li>rozprzestrzenianie si\u0119 w sieci nowego z\u0142o\u015bliwego oprogramowania, niewykrywalnego przez sygnatury program\u00f3w antywirusowych;<\/li>\n<li>tworzenie tuneli DNS, ICMP lub innych oraz przesy\u0142anie danych z pomini\u0119ciem zapory sieciowej;<\/li>\n<li>pojawienie si\u0119 w sieci nowego komputera podszywaj\u0105cego si\u0119 pod serwer DHCP i\/lub DNS.<\/li>\n<\/ul>\n<p>\nZobaczmy, jak to wygl\u0105da w praktyce. Po zako\u0144czeniu uczenia si\u0119 przez Tw\u00f3j system i zbudowaniu podstawowego poziomu ruchu w sieci, zaczyna on wykrywa\u0107 incydenty:<\/p>\n<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/e4d7d168716fc9f703dd9f14faf5816f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nStrona g\u0142\u00f3wna modu\u0142u \u2013 o\u015b czasu z wy\u015bwietlonymi wykrytymi incydentami. W naszym przyk\u0142adzie widzimy wyra\u017any wzrost, mniej wi\u0119cej mi\u0119dzy 9 a 16 godzin\u0105. Wybieramy go i przygl\u0105damy si\u0119 bli\u017cej. <\/p>\n<p>Wyra\u017anie wida\u0107 anormalne zachowanie haker\u00f3w w sieci. Zaczyna si\u0119 od tego, \u017ce host o adresie 192.168.3.225 zaczyna skanowanie poziomej sieci na porcie 3389 (us\u0142uga Microsoft RDP) i znajduje 14 potencjalnych \u201eofiar\u201d:<\/p>\n<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/5844fab428bd7adedbc694bf7dc7f19e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\ni<\/p>\n<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/566cb37c28eb803d404e06a8d61372c3.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNast\u0119pny zarejestrowany incydent \u2013 host 192.168.3.225 rozpoczyna atak brute force na has\u0142a do us\u0142ugi RDP (port 3389) na wcze\u015bniej zidentyfikowanych adresach:<\/p>\n<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/18c97646b3982c5a9db86901cae9f5a7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nW wyniku ataku na jednym z zhakowanych host\u00f3w zarejestrowana zosta\u0142a anomalia SMTP. Innymi s\u0142owy, rozpocz\u0119to wysy\u0142k\u0119 SPAMu:<\/p>\n<p><img decoding=\"async\" alt=\"Monitorowanie sieci i wykrywanie anormalnej aktywno\u015bci sieciowej przy u\u017cyciu rozwi\u0105za\u0144 Flowmon Networks\" src=\"\/wp-content\/uploads\/2019\/08\/fd1fce3c9bb23903a3c54d270924c5fe.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTen przyk\u0142ad jest wyra\u017an\u0105 demonstracj\u0105 mo\u017cliwo\u015bci dzia\u0142ania systemu i modu\u0142u Anomaly Detection Security, w szczeg\u00f3lno\u015bci. O jego skuteczno\u015bci przekonajcie si\u0119 sami. Tym samym ko\u0144czymy funkcjonalny przegl\u0105d rozwi\u0105zania.<\/p>\n<h3>Podsumowanie<\/h3>\n<p>\nPodsumujmy, jakie wnioski o Flowmon mo\u017cemy wyci\u0105gn\u0105\u0107 w skondensowanej formie:<\/p>\n<ul>\n<li>Flowmon \u2013 rozwi\u0105zanie premium dla korporacyjnych klient\u00f3w;<\/li>\n<li>dzi\u0119ki uniwersalno\u015bci i kompatybilno\u015bci, zbieranie danych jest mo\u017cliwe z r\u00f3\u017cnych \u017ar\u00f3de\u0142: sprz\u0119tu sieciowego (Cisco, Juniper, HPE, Huawei\u2026) lub w\u0142asnych sond (Flowmon Probe);<\/li>\n<li>mo\u017cliwo\u015bci skalowalno\u015bci rozwi\u0105zania pozwalaj\u0105 na rozszerzanie funkcjonalno\u015bci systemu poprzez dodawanie nowych modu\u0142\u00f3w, a tak\u017ce zwi\u0119kszanie wydajno\u015bci dzi\u0119ki elastycznemu podej\u015bciu do licencjonowania;<\/li>\n<li>dzi\u0119ki zastosowaniu technologii analizy bezsygnaturowej, system umo\u017cliwia wykrywanie nawet nieznanych wirusom i systemom IDS\/IPS atak\u00f3w zero-day;<\/li>\n<li>ze wzgl\u0119du na pe\u0142n\u0105 \"przezroczysto\u015b\u0107\" w kontek\u015bcie instalacji i obecno\u015bci systemu w sieci \u2013 rozwi\u0105zanie nie wp\u0142ywa na dzia\u0142anie innych w\u0119z\u0142\u00f3w oraz element\u00f3w infrastruktury IT;<\/li>\n<li>Flowmon \u2013 jedyne na rynku rozwi\u0105zanie, kt\u00f3re wspiera monitorowanie ruchu przy pr\u0119dko\u015bciach do 100 Gb\/s;<\/li>\n<li>Flowmon \u2013 rozwi\u0105zanie dla sieci ka\u017cdej wielko\u015bci;<\/li>\n<li>najlepszy stosunek ceny do funkcjonalno\u015bci spo\u015br\u00f3d podobnych rozwi\u0105za\u0144.<\/li>\n<\/ul>\n<p>\nW tej recenzji om\u00f3wili\u015bmy mniej ni\u017c 10% og\u00f3lnej funkcjonalno\u015bci rozwi\u0105zania. W nast\u0119pnym artykule opowiemy o pozosta\u0142ych modu\u0142ach Flowmon Networks. Na przyk\u0142adzie modu\u0142u Application Performance Monitoring poka\u017cemy, jak administratorzy aplikacji biznesowych mog\u0105 zapewni\u0107 dost\u0119pno\u015b\u0107 na wymaganym poziomie SLA oraz jak najszybciej diagnozowa\u0107 problemy.<\/p>\n<p>Chcemy r\u00f3wnie\u017c zaprosi\u0107 Pa\u0144stwa na nasze webinarium (10.09.2019), po\u015bwi\u0119cone rozwi\u0105zaniom dostawcy Flowmon Networks. Aby zarejestrowa\u0107 si\u0119 wcze\u015bniej, prosimy <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/events\/vebinari_flowmon\">o wykonanie rejestracji tutaj<\/a><\/noindex>.<br \/>\nNa tym na razie wszystko, dzi\u0119kujemy za Pa\u0144stwa zainteresowanie!<\/p>\n<p class=\"for_users_only_msg\">Tylko zarejestrowani u\u017cytkownicy mog\u0105 bra\u0107 udzia\u0142 w ankiecie. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Zaloguj si\u0119<\/a><\/noindex>, prosz\u0119.<\/p>\n<h2 class=\"default-block__polling-title\">Czy u\u017cywasz Netflow do monitorowania sieci?<\/h2>\n<ul class=\"content-list content-list_polling\">\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Tak<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Nie, ale planuj\u0119<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Nie<\/p>\n<\/li>\n<\/ul>\n<p>    Zag\u0142osowa\u0142o 9 u\u017cytkownik\u00f3w. Wstrzyma\u0142o si\u0119 3 u\u017cytkownik\u00f3w.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/463625\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435 \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u043e\u0433\u0440\u043e\u043c\u043d\u043e\u0435 \u043a\u043e\u043b-\u0432\u043e \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u043e\u0432 \u043f\u043e \u0442\u0435\u043c\u0435 \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043d\u0430 \u043f\u0435\u0440\u0438\u043c\u0435\u0442\u0440\u0435 \u0441\u0435\u0442\u0438. \u041f\u0440\u0438 \u044d\u0442\u043e\u043c \u0432\u0441\u0435 \u043f\u043e\u0447\u0435\u043c\u0443-\u0442\u043e \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u043d\u043e \u0437\u0430\u0431\u044b\u043b\u0438 \u043e\u0431 \u0430\u043d\u0430\u043b\u0438\u0437\u0435 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043d\u0435 \u043c\u0435\u043d\u0435\u0435 \u0432\u0430\u0436\u043d\u044b\u043c. \u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043a\u0430\u043a \u0440\u0430\u0437 \u0438 \u043f\u043e\u0441\u0435\u0449\u0435\u043d\u0430 \u044d\u0442\u043e\u0439 \u0442\u0435\u043c\u0435. \u041d\u0430 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 Flowmon Networks \u043c\u044b \u0432\u0441\u043f\u043e\u043c\u043d\u0438\u043c \u0441\u0442\u0430\u0440\u044b\u0439 \u0434\u043e\u0431\u0440\u044b\u0439 Netflow (\u0438 \u0435\u0433\u043e \u0430\u043b\u044c\u0442\u0435\u0440\u043d\u0430\u0442\u0438\u0432\u044b), \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b\u0435 \u043a\u0435\u0439\u0441\u044b, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27883,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37189","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\".\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/setevoj-monitoring-i-vyyavleniya-anomalnoj-setevoj-aktivnosti-s-pomoshhyu-reshenij-flowmon-networks\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0421\u0435\u0442\u0435\u0432\u043e\u0439 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433 \u0438 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u043d\u043e\u043c\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0440\u0435\u0448\u0435\u043d\u0438\u0439 Flowmon Networks | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\".\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/setevoj-monitoring-i-vyyavleniya-anomalnoj-setevoj-aktivnosti-s-pomoshhyu-reshenij-flowmon-networks\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:16:15+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:16:15+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Monitoring sieci i identyfikacja nietypowej aktywno\u015bci sieciowej za pomoc\u0105 rozwi\u0105za\u0144 Flowmon Networks | ProHoster","description":".","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/setevoj-monitoring-i-vyyavleniya-anomalnoj-setevoj-aktivnosti-s-pomoshhyu-reshenij-flowmon-networks","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0421\u0435\u0442\u0435\u0432\u043e\u0439 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433 \u0438 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0430\u043d\u043e\u043c\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0440\u0435\u0448\u0435\u043d\u0438\u0439 Flowmon Networks | ProHoster","og:description":".","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/setevoj-monitoring-i-vyyavleniya-anomalnoj-setevoj-aktivnosti-s-pomoshhyu-reshenij-flowmon-networks","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:16:15+00:00","article:modified_time":"2019-10-31T19:16:15+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37189","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 16:39:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:32:13","updated":"2026-01-23 16:39:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/37189","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=37189"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/37189\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/27883"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=37189"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=37189"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=37189"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}