{"id":90228,"date":"2020-07-30T01:42:34","date_gmt":"2020-07-29T23:42:34","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/stealthwatch-analiz-i-rassledovanie-inczidentov-chast-3"},"modified":"2020-07-30T01:42:34","modified_gmt":"2020-07-29T23:42:34","slug":"stealthwatch-analiz-i-rassledovanie-inczidentov-chast-3","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/stealthwatch-analiz-i-rassledovanie-inczidentov-chast-3","title":{"rendered":"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/3efab47dd80ed8bd6a81dbca5bedcc72.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/katalog\/cisco\/cisco-stealthwatch\">Cisco StealthWatch<\/a><\/noindex> jest rozwi\u0105zaniem analitycznym w dziedzinie bezpiecze\u0144stwa, kt\u00f3re zapewnia kompleksowe monitorowanie zagro\u017ce\u0144 w rozproszonej sieci. StealthWatch opiera si\u0119 na zbieraniu NetFlow oraz IPFIX z router\u00f3w, switch\u00f3w i innych urz\u0105dze\u0144 sieciowych. W rezultacie sie\u0107 staje si\u0119 czujnym sensorem, umo\u017cliwiaj\u0105c administratorowi wgl\u0105d w obszary, do kt\u00f3rych tradycyjne metody zabezpiecze\u0144, takie jak Next Generation Firewall, nie maj\u0105 dost\u0119pu.<\/p>\n<p>W poprzednich artyku\u0142ach pisa\u0142em ju\u017c o StealthWatch: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/458626\/\">pierwsze wprowadzenie i mo\u017cliwo\u015bci<\/a><\/noindex>, a tak\u017ce <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/461831\/\">wdro\u017cenie i konfiguracja<\/a><\/noindex>. Teraz proponuj\u0119 przej\u015b\u0107 dalej i om\u00f3wi\u0107, jak nale\u017cy pracowa\u0107 z alarmami oraz jak prowadzi\u0107 dochodzenia w sprawach dotycz\u0105cych bezpiecze\u0144stwa, kt\u00f3re generuje to rozwi\u0105zanie. Przedstawi\u0119 6 przyk\u0142ad\u00f3w, kt\u00f3re, mam nadziej\u0119, dadz\u0105 dobre wyobra\u017cenie o u\u017cyteczno\u015bci produktu.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nNa pocz\u0105tku warto zaznaczy\u0107, \u017ce w StealthWatch wyst\u0119puje pewne rozdzielenie alarm\u00f3w na algorytmy i feedy. Pierwsze to r\u00f3\u017cnego rodzaju alarmy (powiadomienia), kt\u00f3re mog\u0105 pom\u00f3c w wykryciu podejrzanych aktywno\u015bci w sieci. Drugie to incydenty bezpiecze\u0144stwa. W artykule zostan\u0105 om\u00f3wione 4 przyk\u0142ady alarm\u00f3w algorytmicznych oraz 2 przyk\u0142ady feed\u00f3w.<\/p>\n<h2>1. Analiza najwi\u0119kszych interakcji w sieci<\/h2>\n<p>\nPierwszym krokiem w konfiguracji StealthWatch jest zdefiniowanie host\u00f3w i sieci wed\u0142ug grup. W interfejsie internetowym zak\u0142adka <i>Configure &gt; Host Group Management<\/i> powinna by\u0107 u\u017cyta do podzia\u0142u sieci, host\u00f3w i serwer\u00f3w na odpowiednie grupy. Mo\u017cna r\u00f3wnie\u017c tworzy\u0107 w\u0142asne grupy. Analiza interakcji mi\u0119dzy hostami w Cisco StealthWatch jest do\u015b\u0107 wygodna, poniewa\u017c mo\u017cna nie tylko zapisywa\u0107 filtry wyszukiwania po strumieniach, ale i same wyniki.<\/p>\n<p>Na pocz\u0105tek warto przej\u015b\u0107 do zak\u0142adki <i>Analyze &gt; Flow Search<\/i>. Nast\u0119pnie nale\u017cy ustawi\u0107 nast\u0119puj\u0105ce parametry:<\/p>\n<ul>\n<li>Search Type \u2014 Top Conversations (najpopularniejsze interakcje)<\/li>\n<li>Time Range \u2014 24 hours (zakres czasu, mo\u017cna u\u017cy\u0107 innego)<\/li>\n<li>Search Name \u2014 Top Conversations Inside-Inside (dowolna zrozumia\u0142a nazwa)<\/li>\n<li>Subject \u2014 Host Groups \u2192 Inside Hosts (\u017ar\u00f3d\u0142o \u2014 grupa wewn\u0119trznych host\u00f3w)<\/li>\n<li>Connection (mo\u017cna poda\u0107 porty, aplikacje)<\/li>\n<li>Peer \u2014 Host Groups \u2192 Inside Hosts (cel \u2014 grupa wewn\u0119trznych host\u00f3w)<\/li>\n<li>W Advanced Options mo\u017cna dodatkowo okre\u015bli\u0107 kolektor, z kt\u00f3rego s\u0105 pobierane dane, oraz sortowanie wynik\u00f3w (wed\u0142ug bajt\u00f3w, strumieni itp.). Pozostawi\u0119 domy\u015blne ustawienia.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/fefc6d925ab3b155aeea2536dddaf7da.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPo naci\u015bni\u0119ciu przycisku <i>Szukaj <\/i>Wy\u015bwietla list\u0119 interakcji, kt\u00f3re s\u0105 ju\u017c posortowane wed\u0142ug obj\u0119to\u015bci przesy\u0142anych danych.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/3fa739dec55bd4a564ee78adc2ae0e91.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nW moim przyk\u0142adzie host <i>10.150.1.201<\/i> (serwer) w ramach tylko jednego strumienia przes\u0142a\u0142<i> 1.5 GB<\/i> ruch do hosta <i>10.150.1.200<\/i> (klienta) za pomoc\u0105 protoko\u0142u <i>mysql<\/i>. Przycisk <i>Zarz\u0105dzaj kolumnami<\/i> umo\u017cliwia dodanie wi\u0119kszej liczby kolumn do wy\u015bwietlanych danych.<\/p>\n<p>Nast\u0119pnie, wed\u0142ug uznania administratora, mo\u017cna stworzy\u0107 niestandardow\u0105 zasad\u0119, kt\u00f3ra b\u0119dzie dzia\u0142a\u0107 stale dla tego rodzaju interakcji i powiadamia\u0107 przez SNMP, email lub Syslog. <\/p>\n<h2>2. Analiza najwolniejszych interakcji klient-serwer w sieci pod k\u0105tem op\u00f3\u017anie\u0144<\/h2>\n<p>\nTagi <b>SRT (Czas odpowiedzi serwera)<\/b>, <b>RTT (Czas powrotu)<\/b> umo\u017cliwiaj\u0105 ustalenie op\u00f3\u017anie\u0144 serwer\u00f3w i og\u00f3lnych op\u00f3\u017anie\u0144 w sieci. To narz\u0119dzie jest szczeg\u00f3lnie u\u017cyteczne, gdy nale\u017cy szybko znale\u017a\u0107 przyczyn\u0119 skarg u\u017cytkownik\u00f3w na wolno dzia\u0142aj\u0105ce aplikacje.<\/p>\n<p><i>Uwaga<\/i>: praktycznie wszyscy eksporterzy Netflow <b>nie potrafi\u0105<\/b> wysy\u0142aj\u0105 wska\u017aniki SRT, RTT, dlatego cz\u0119sto, aby zobaczy\u0107 takie dane na FlowSensor, trzeba skonfigurowa\u0107 wysy\u0142anie kopii ruchu z urz\u0105dze\u0144 sieciowych. FlowSensor z kolei zwraca rozszerzony IPFIX do FlowCollector.<\/p>\n<p>T\u0119 analiz\u0119 wygodniej przeprowadza\u0107 w aplikacji java StealthWatch, kt\u00f3ra jest instalowana na komputerze administratora.<\/p>\n<p>Klikamy prawym przyciskiem myszy na <i>Hosty wewn\u0119trzne<\/i> i przechodzimy do zak\u0142adki <i>Tabela przep\u0142ywu<\/i>.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/3a23cf8219fc2ad44eeab7da27d5e696.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKlikamy na <i>Filter <\/i>i ustawiamy niezb\u0119dne parametry. Jako przyk\u0142ad:<\/p>\n<ul>\n<li>Data\/Czas \u2014 Ostatnie 3 dni<\/li>\n<li>Wydajno\u015b\u0107 \u2014 \u015aredni czas powrotu &gt;=50ms<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/c7c717e336dc96fce48f05bc735cd14a.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/a0aad8dfa8e759f22486716221ddac82.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPo wy\u015bwietleniu danych nale\u017cy doda\u0107 interesuj\u0105ce nas pola RTT, SRT. W tym celu nale\u017cy klikn\u0105\u0107 na kolumn\u0119 na zrzucie ekranu i prawym przyciskiem myszy wybra\u0107 <i>Zarz\u0105dzaj kolumnami<\/i>. Nast\u0119pnie zaznaczy\u0107 parametry RTT, SRT.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/069660512595d149353ea98b9fb7c828.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPo przetworzeniu zapytania posortowa\u0142em wed\u0142ug \u015bredniego RTT i zobaczy\u0142em najwolniejsze interakcje.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/669e24fabc650d607b4767c50345a12b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAby przej\u015b\u0107 do szczeg\u00f3\u0142owych informacji, nale\u017cy klikn\u0105\u0107 prawym przyciskiem myszy na strumie\u0144 i wybra\u0107 <i>Szybki podgl\u0105d przep\u0142ywu<\/i>.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/6e03114b9cdbbef516d65cdc43c6b3e2.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTe informacje wskazuj\u0105, \u017ce host <i>10.201.3.59<\/i> z grupy <i>Sprzeda\u017c i marketing<\/i> za pomoc\u0105 protoko\u0142u <i>NFS<\/i> odnosi si\u0119 do <i>do serwera DNS<\/i> przez minut\u0119 i 23 sekundy i ma po prostu okropne op\u00f3\u017anienie. W zak\u0142adce <i>Interfejsy <\/i>mo\u017cna uzyska\u0107 informacje, z kt\u00f3rego exportera Netflow dane zosta\u0142y uzyskane. W zak\u0142adce <i>Tabela <\/i> przedstawione s\u0105 bardziej szczeg\u00f3\u0142owe informacje o interakcji.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/66750a2e003972cabdea60096397f8be.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNast\u0119pnie nale\u017cy ustali\u0107, kt\u00f3re urz\u0105dzenia wysy\u0142aj\u0105 ruch do FlowSensor, a problem prawdopodobnie tkwi tam.<\/p>\n<p>Co wi\u0119cej, StealthWatch jest wyj\u0105tkowy tym, \u017ce przeprowadza <b>deduplikacj\u0119<\/b> danych (\u0142\u0105czy te same przep\u0142ywy). Dlatego mo\u017cna zbiera\u0107 dane praktycznie ze wszystkich urz\u0105dze\u0144 Netflow, nie obawiaj\u0105c si\u0119 du\u017cej ilo\u015bci powtarzaj\u0105cych si\u0119 danych. Wr\u0119cz przeciwnie, w tej schemacie pomo\u017ce to zrozumie\u0107, na kt\u00f3rym hopie wyst\u0119puj\u0105 najwi\u0119ksze op\u00f3\u017anienia.<\/p>\n<h2>3. Audyt protoko\u0142\u00f3w kryptograficznych HTTPS<\/h2>\n<p>\n<b>ETA (Encrypted Traffic Analytics)<\/b> \u2014 technologia opracowana przez Cisco, pozwalaj\u0105ca na wykrywanie z\u0142o\u015bliwych po\u0142\u0105cze\u0144 w zaszyfrowanym ruchu bez jego deszyfrowania. Ponadto technologia ta pozwala na \"roz\u0142o\u017cenie\" HTTPS na wersje TLS oraz protoko\u0142y kryptograficzne u\u017cywane w po\u0142\u0105czeniach. Funkcjonalno\u015b\u0107 ta jest szczeg\u00f3lnie przydatna, gdy trzeba wykry\u0107 w\u0119z\u0142y sieciowe korzystaj\u0105ce ze s\u0142abych standard\u00f3w kryptograficznych.<\/p>\n<p><i>Uwaga<\/i>: wcze\u015bniej nale\u017cy zainstalowa\u0107 aplikacj\u0119 sieciow\u0105 na StealthWatch \u2014 <b>Audyt kryptograficzny ETA<\/b>.<\/p>\n<p>Przechodzimy do zak\u0142adki <i>Dashboardy \u2192 Audyt kryptograficzny ETA<\/i> i wybieramy grup\u0119 host\u00f3w, kt\u00f3r\u0105 planujemy przeanalizowa\u0107. Dla og\u00f3lnego obrazu wybierzmy <i>Hosty wewn\u0119trzne<\/i>.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/2cac9b02089c027cc7908ce018638a68.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMo\u017cna zaobserwowa\u0107, \u017ce wy\u015bwietlana jest wersja TLS oraz odpowiadaj\u0105cy standard kryptograficzny. W znanym schemacie w kolumnie <i>Actions <\/i>przechodzimy do <i>Widok przep\u0142yw\u00f3w<\/i> i uruchamiany jest wyszukiwanie w nowej karcie.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/0b0a274b1538e58ad74a17e2a4eee160.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/ad99bdd25cd02247b6e76240fdd7edd6.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nZ wynik\u00f3w wida\u0107, \u017ce host <i>198.19.20.136<\/i> przez <i>12 godzin<\/i> korzysta\u0142 z HTTPS z TLS 1.2, gdzie algorytm szyfrowania <i>AES-256<\/i> i funkcja skr\u00f3tu <i>SHA-384<\/i>. W ten spos\u00f3b ETA umo\u017cliwia znalezienie s\u0142abych algorytm\u00f3w w sieci.<\/p>\n<h2>4. Analiza anomalii w sieci<\/h2>\n<p>\nCisco StealthWatch potrafi rozpoznawa\u0107 anomalie w ruchu sieciowym, korzystaj\u0105c z trzech narz\u0119dzi: <b>Wydarzenia rdzeniowe<\/b> (wydarzenia bezpiecze\u0144stwa), <b>Wydarzenia relacyjne<\/b> (wydarzenia interakcji mi\u0119dzy segmentami, w\u0119z\u0142ami sieci) oraz <b>analiza behawioralna<\/b>.<\/p>\n<p>Analiza behawioralna umo\u017cliwia w czasie wykonywania modelu zachowa\u0144 dla danego hosta lub grupy host\u00f3w. Im wi\u0119cej ruchu przep\u0142ywa przez StealthWatch, tym dok\u0142adniejsze b\u0119d\u0105 alarmy dzi\u0119ki tej analizie. Na pocz\u0105tku system cz\u0119sto fa\u0142szywie wykrywa zdarzenia, dlatego zasady nale\u017cy \"dostosowa\u0107\" r\u0119cznie. Polecam przez pierwsze kilka tygodni nie zwraca\u0107 uwagi na takie zdarzenia, poniewa\u017c system sam si\u0119 dostosuje, lub dodawa\u0107 je do wyj\u0105tk\u00f3w.<\/p>\n<p>Poni\u017cej znajduje si\u0119 przyk\u0142ad predefiniowanej zasady <i>Anomalie<\/i>, w kt\u00f3rej powiedziano, \u017ce zdarzenie b\u0119dzie dzia\u0142a\u0107 bez alarmu, je\u015bli <i>host z grupy Inside Hosts wchodzi w interakcj\u0119 z grup\u0105 Inside Hosts i w ci\u0105gu 24 godzin ruch przekroczy 10 megabajt\u00f3w.<\/i>.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/9f13165149dfab7e6cf5cf038e1573e5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNa przyk\u0142ad we\u017amy alarm <i>Zbieranie danych<\/i>, co oznacza, \u017ce jaki\u015b host \u017ar\u00f3d\u0142owy\/docelowy za\u0142adowa\u0142\/pobra\u0142 nienaturalnie du\u017c\u0105 ilo\u015b\u0107 danych z grupy host\u00f3w lub hosta. Kliknij na zdarzenie i przejd\u017a do tabeli, w kt\u00f3rej wskazani s\u0105 wyzwalaj\u0105ce hosty. Nast\u0119pnie wybierz interesuj\u0105cy nas host w kolumnie <i>Zbieranie danych<\/i>.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/5bac3325f9f34342802d115c4a13bf39.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/5e065344005db20d276a800d8362a347.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWy\u015bwietlane jest zdarzenie, kt\u00f3re m\u00f3wi, \u017ce wykryto 162k \u201epunkt\u00f3w\u201d, a wed\u0142ug polityki dozwolone jest 100k \u201epunkt\u00f3w\u201d \u2014 to s\u0105 wewn\u0119trzne metryki StealthWatch. W kolumnie <i>Actions <\/i>kliknij <i>Widok przep\u0142yw\u00f3w<\/i>.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/352df8d925fe46246a35677482d65030.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMo\u017cemy zobaczy\u0107, \u017ce <i>ten host<\/i> w nocy wchodzi\u0142 w interakcj\u0119 z hostem <i>10.201.3.47<\/i> z dzia\u0142u <i>Sprzeda\u017c i marketing<\/i> za pomoc\u0105 protoko\u0142u <i>HTTPS <\/i>i pobra\u0142 <i>1.4 GB<\/i>. Mo\u017ce ten przyk\u0142ad nie jest najlepszy, ale wykrywanie interakcji na kilka setek gigabajt\u00f3w odbywa si\u0119 w ten sam spos\u00f3b. W zwi\u0105zku z tym dalsze dochodzenie w sprawie anomalii mo\u017ce przynie\u015b\u0107 ciekawe wyniki.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/923992706b36b18d2709feb444f7cf14.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<i>Uwaga<\/i>: w interfejsie webowym SMC dane w zak\u0142adkach <i>Pulpity <\/i>s\u0105 wy\u015bwietlane tylko za ostatni tydzie\u0144, a w zak\u0142adce <i>Monitor<\/i> za ostatnie 2 tygodnie. Aby analizowa\u0107 zdarzenia starsze i generowa\u0107 raporty, trzeba pracowa\u0107 z konsol\u0105 java na komputerze administratora.<\/p>\n<h2>5. Znajdowanie wewn\u0119trznych skanowa\u0144 sieci<\/h2>\n<p>\nTeraz rozwa\u017cmy kilka przyk\u0142ad\u00f3w feed\u00f3w \u2014 incydent\u00f3w BHP. Ta funkcjonalno\u015b\u0107 jest bardziej interesuj\u0105ca dla specjalist\u00f3w ds. bezpiecze\u0144stwa.<\/p>\n<p>W StealthWatch istnieje kilka predefiniowanych typ\u00f3w zdarze\u0144 skanowania:<\/p>\n<ul>\n<li>Skanowanie port\u00f3w \u2014 \u017ar\u00f3d\u0142o skanuje wiele port\u00f3w w\u0119z\u0142a docelowego.<\/li>\n<li>Skanowanie Address tcp \u2014 \u017ar\u00f3d\u0142o skanuje ca\u0142\u0105 sie\u0107 na tym samym porcie TCP, zmieniaj\u0105c przy tym adres IP docelowy. W tym przypadku \u017ar\u00f3d\u0142o otrzymuje pakiety TCP Reset lub nie otrzymuje \u017cadnych odpowiedzi.<\/li>\n<li>Skanowanie Address udp \u2014 \u017ar\u00f3d\u0142o skanuje ca\u0142\u0105 sie\u0107 na tym samym porcie UDP, zmieniaj\u0105c przy tym adres IP docelowy. W tym przypadku \u017ar\u00f3d\u0142o otrzymuje pakiety ICMP Port Unreachable lub nie otrzymuje \u017cadnych odpowiedzi.<\/li>\n<li>Skanowanie Ping \u2014 \u017ar\u00f3d\u0142o wysy\u0142a zapytania ICMP do ca\u0142ej sieci w celu poszukiwania odpowiedzi.<\/li>\n<li>Skanowanie Stealth tcp\/udp \u2014 \u017ar\u00f3d\u0142o u\u017cywa\u0142o tego samego swojego portu do \u0142\u0105czenia si\u0119 z wieloma portami na w\u0119\u017ale docelowym w tym samym czasie.<\/li>\n<\/ul>\n<p>\nAby u\u0142atwi\u0107 mo\u017cliwo\u015b\u0107 natrafienia na wszystkie wewn\u0119trzne skanery, istnieje aplikacja sieciowa dla <i>StealthWatch \u2014 Ocena widoczno\u015bci<\/i>. Przechodz\u0105c do zak\u0142adki <i>Pulpity \u2192 Ocena widoczno\u015bci \u2192 Wewn\u0119trzne skanery sieciowe<\/i> zobaczysz incydenty bezpiecze\u0144stwa zwi\u0105zane z skanowaniem za ostatnie 2 tygodnie.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/eb72d246b44752e8441afd500178fc02.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKlikaj\u0105c przycisk <i>Szczeg\u00f3\u0142y<\/i>, b\u0119dzie widoczny pocz\u0105tek skanowania ka\u017cdej sieci, trend ruchu i odpowiadaj\u0105ce alarmy.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/b4ef9ec46040cdab026b83d03eda615f.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNast\u0119pnie mo\u017cna \u201ezanurzy\u0107 si\u0119\u201d w hosta z zak\u0142adki na poprzednim zrzucie ekranu i zobaczy\u0107 zdarzenia zwi\u0105zane z bezpiecze\u0144stwem oraz aktywno\u015b\u0107 z ostatniego tygodnia dla tego hosta.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/7f8d57e2d29930fcd5febf5a44cca714.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/7ce0e489618c072958a3416e342900eb.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNa przyk\u0142ad przeanalizujmy zdarzenie <i>Port Scan<\/i> z hosta <i>10.201.3.149<\/i> na <i>10.201.0.72<\/i>, klikaj\u0105c na <i>Actions &gt; Associated Flows<\/i>. Rozpoczyna si\u0119 wyszukiwanie w strumieniach i wy\u015bwietlane s\u0105 odpowiednie informacje.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/07f86540fae01171c8dfea68c8451a47.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nJak widzimy, ten host z jednego ze swoich port\u00f3w <i>51508\/TCP<\/i> skanowa\u0142 3 godziny temu host docelowy na portach<i> 22, 28, 42, 41, 36, 40 (TCP)<\/i>. Niekt\u00f3re pola nie wy\u015bwietlaj\u0105 informacji, poniewa\u017c nie wszystkie pola Netflow s\u0105 obs\u0142ugiwane przez eksportera Netflow.<\/p>\n<h2>6. Analiza pobranych z\u0142o\u015bliwych oprogramowa\u0144 za pomoc\u0105 CTA<\/h2>\n<p>\n<b>CTA (Cognitive Threat Analytics)<\/b> \u2014 chmurowa analityka Cisco, kt\u00f3ra doskonale integruje si\u0119 z Cisco StealthWatch i pozwala uzupe\u0142ni\u0107 analizy bezsygnaturowe o sygnaturowe. Dzi\u0119ki temu mo\u017cliwe jest wykrywanie trojan\u00f3w, robak\u00f3w sieciowych, z\u0142o\u015bliwego oprogramowania zero-day i innych z\u0142o\u015bliwych program\u00f3w oraz ich rozprzestrzenianie si\u0119 w sieci. Wspomniana wcze\u015bniej technologia ETA pozwala r\u00f3wnie\u017c analizowa\u0107 takie z\u0142o\u015bliwe komunikacje w szyfrowanym ruchu.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/68d86dc9686e2f0c754181db73411ab8.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNa pierwszej zak\u0142adce w interfejsie webowym znajduje si\u0119 specjalny wid\u017cet <i>Cognitive Threat Analytics<\/i>. Kr\u00f3tkie podsumowanie informuje o wykrytych zagro\u017ceniach na u\u017cytkownik\u00f3w hostach: trojan, oprogramowanie oszuka\u0144cze, oprogramowanie adware. S\u0142owo \u201eEncrypted\u201d wskazuje na dzia\u0142anie ETA. Klikaj\u0105c na hosta, wy\u015bwietli si\u0119 ca\u0142a informacja, w tym logi dotycz\u0105ce CTA.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/a49a2ae655c1dfa89cdcb194c8f38c51.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/f6bbe9585060ecb46712584924125fa3.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNa ka\u017cdym etapie CTA, po najechaniu, wy\u015bwietla si\u0119 szczeg\u00f3\u0142owa informacja o interakcji. Aby uzyska\u0107 pe\u0142n\u0105 analiz\u0119, warto klikn\u0105\u0107 <i>View Incident Details<\/i>, a znajdziesz si\u0119 w osobnej konsoli <i>Cognitive Threat Analytics<\/i>.<\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/8737a4da2133ee4b72e830f9208f4d11.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nW prawym g\u00f3rnym rogu filtr umo\u017cliwia wy\u015bwietlenie zdarze\u0144 wed\u0142ug poziomu krytyczno\u015bci. Po najechaniu na konkretn\u0105 anomali\u0119, w dolnej cz\u0119\u015bci ekranu pojawiaj\u0105 si\u0119 logi z odpowiednim harmonogramem po prawej stronie. Dzi\u0119ki temu specjalista ds. bezpiecze\u0144stwa wyra\u017anie rozumie, kt\u00f3ry zainfekowany host po jakich dzia\u0142aniach zacz\u0105\u0142 wykonywa\u0107 konkretne czynno\u015bci.<\/p>\n<p>Poni\u017cej przedstawiono kolejny przyk\u0142ad \u2014 trojan bankowy, kt\u00f3rym by\u0142 zainfekowany host <i>198.19.30.36<\/i>. Ten host rozpocz\u0105\u0142 interakcj\u0119 z z\u0142o\u015bliwymi domenami, a logi pokazuj\u0105 informacje o strumieniach tych interakcji. <\/p>\n<p><img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/d5faba6e8ec2addff8e18b83548e65fe.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3\" src=\"\/wp-content\/uploads\/2020\/07\/a5f880407468b6fc62805d68c2d672cb.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNast\u0119pnie jedno z najlepszych rozwi\u0105za\u0144, jakie mo\u017cna zastosowa\u0107, to umie\u015bci\u0107 hosta w kwarantannie dzi\u0119ki natywnej <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/511726\/\">integracj\u0105 <\/a><\/noindex>z Cisco ISE w celu dalszego leczenia i analizy. <\/p>\n<h2>Podsumowanie<\/h2>\n<p>\nRozwi\u0105zanie Cisco StealthWatch jest jednym z lider\u00f3w w\u015br\u00f3d produkt\u00f3w do monitorowania sieci zar\u00f3wno pod wzgl\u0119dem analizy sieci, jak i bezpiecze\u0144stwa informacji. Dzi\u0119ki niemu mo\u017cna wykrywa\u0107 nielegalne interakcje w sieci, op\u00f3\u017anienia aplikacji, najbardziej aktywnych u\u017cytkownik\u00f3w, anomalie, z\u0142o\u015bliwe oprogramowanie i APT. Ponadto mo\u017cna identyfikowa\u0107 skanowania, pentester\u00f3w oraz przeprowadza\u0107 audyty kryptograficzne ruchu HTTPS. Jeszcze wi\u0119cej przypadk\u00f3w u\u017cycia mo\u017cna znale\u017a\u0107 w <noindex><a rel=\"nofollow\" href=\"https:\/\/cisco.bravais.com\/s\/lnmF3Eowwg51t7Rj9DtD\">linkiem<\/a><\/noindex>.<\/p>\n<p>Je\u015bli chcesz sprawdzi\u0107, jak p\u0142ynnie i efektywnie dzia\u0142a twoja sie\u0107, wy\u015blij <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/katalog\/cisco\/cisco-stealthwatch\">zg\u0142oszenie<\/a><\/noindex>. <br \/>\nW najbli\u017cszym czasie planujemy jeszcze kilka publikacji technicznych dotycz\u0105cych r\u00f3\u017cnych produkt\u00f3w bezpiecze\u0144stwa informacji. Je\u015bli interesuje Ci\u0119 ta tematyka, \u015bled\u017a aktualizacje w naszych kana\u0142ach (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/tssolution2020\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog TS Solution<\/a><\/noindex>)!<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/509812\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>Cisco StealthWatch \u2014 \u044d\u0442\u043e \u0430\u043d\u0430\u043b\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u0418\u0411, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0432\u0430\u0435\u0442 \u0432\u0441\u0435\u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u0439 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433 \u0443\u0433\u0440\u043e\u0437 \u0432 \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438. \u0412 \u043e\u0441\u043d\u043e\u0432\u0435 \u0440\u0430\u0431\u043e\u0442\u044b StealthWatch \u043b\u0435\u0436\u0438\u0442 \u0441\u0431\u043e\u0440 NetFlow \u0438 IPFIX \u0441 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u043e\u0432, \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u043e\u0432 \u0438 \u0434\u0440\u0443\u0433\u0438\u0445 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432. \u0412 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0435 \u0441\u0435\u0442\u044c \u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u0441\u044f \u0447\u0443\u0432\u0441\u0442\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u043c \u0441\u0435\u043d\u0441\u043e\u0440\u043e\u043c \u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u0443 \u0437\u0430\u0433\u043b\u044f\u043d\u0443\u0442\u044c \u0442\u0443\u0434\u0430, \u043a\u0443\u0434\u0430 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u0434\u043e\u0431\u0440\u0430\u0442\u044c\u0441\u044f \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u043c\u0435\u0442\u043e\u0434\u044b \u0437\u0430\u0449\u0438\u0442\u044b \u0441\u0435\u0442\u0438, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, Next Generation [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90229,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90228","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/stealthwatch-analiz-i-rassledovanie-inczidentov-chast-3\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47StealthWatch: \u0430\u043d\u0430\u043b\u0438\u0437 \u0438 \u0440\u0430\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u043e\u0432. \u0427\u0430\u0441\u0442\u044c 3 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/stealthwatch-analiz-i-rassledovanie-inczidentov-chast-3\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-29T23:42:34+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-29T23:42:34+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47StealthWatch: analiza i dochodzenie w sprawie incydent\u00f3w. Cz\u0119\u015b\u0107 3 | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/stealthwatch-analiz-i-rassledovanie-inczidentov-chast-3","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47StealthWatch: \u0430\u043d\u0430\u043b\u0438\u0437 \u0438 \u0440\u0430\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u043e\u0432. \u0427\u0430\u0441\u0442\u044c 3 | ProHoster","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/stealthwatch-analiz-i-rassledovanie-inczidentov-chast-3","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-29T23:42:34+00:00","article:modified_time":"2020-07-29T23:42:34+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90228","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:55:29","updated":"2022-10-02 06:01:42","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/90228","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=90228"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/90228\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/90229"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=90228"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=90228"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=90228"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}