
Mirë se vini në kursin tonë të ri të mini. Këtë herë do të flasim për shërbimin tonë të ri — . Çfarë është kjo? Në thelb, është thjesht një emër marketingu për auditimin falas të trafikut rrjetor (si të brendshëm ashtu edhe të jashtëm). Auditi kryhet me ndihmën e një instrumenti të shkëlqyer si , që mund të përdorë çdo kompani, falas, për 30 ditë. Po, siguroj që që në orët e para të testimit, do të filloni të merrni informacione të vlefshme për rrjetin tuaj. Kjo informacion do të jetë i çmuar si për administruesit e rrjetit, ashtu edhe për 'siguruesit'. Tani, le të diskutojmë se çfarë informacioni është dhe çfarë vlere ka (Në fund të artikullit si zakonisht do të ketë një video mësimore).
Këtu do të bëjmë një shkëputje të vogël. Jam i sigurt që shumë prej jush tani mund të kenë menduar: “Çfarë e dallon këtë nga ?”. Наши подписчики наверняка знают, что это (мы потратили на это очень много сил) 🙂 Не спешите с выводами, по ходу урока все встанет на свои места.
Çfarë do të jetë në gjendje të kontrollojë administratori i rrjetit me këtë auditim:
- Analiza e trafikut rrjetor — se çfarë ngarkesash kanë kanalet, cilat protokolle përdoren, cilat servera ose përdorues konsumojnë shumicën e trafikut.
- Vonesa dhe humbjet në rrjet — koha mesatare e përgjigjes së shërbimeve tuaja, pranisë së humbjeve në të gjithë kanalet tuaja (mundësia për të gjetur bottleneck).
- Analiza e trafikut të përdoruesve — një analizë gjithëpërfshirëse e trafikut të përdoruesve. Vëllimet e trafikut, aplikacionet e përdorura, problemet në funksionimin e shërbimeve për korporatat.
- Vlerësimi i performancës së aplikacioneve — identifikimi i arsyeve të problemeve në funksionimin e aplikacioneve korporative (shtyrje rrjetesh, koha e përgjigjes së shërbimeve, bazave të të dhënave, aplikacioneve).
- Monitorimi i SLA — përcakton automatikisht dhe njofton për vonesa kritike dhe humbje gjatë përdorimit të aplikacioneve tuaja publike web në bazë të trafikut real.
- Kërkimi i anomalive në rrjet — DNS/DHCP spoofing, cikle, servera DHCP të rremë, trafik anormal DNS/SMTP dhe shumë të tjera.
- Problemet me konfigurimet — zbuluar trafiku ilegal të përdoruesve ose serverëve, që mund të tregojë për konfigurations të pasakta të switch-eve ose firewalleve.
- Raporti gjithëpërfshirës — një raport i detajuar mbi gjendjen e infrastrukturës suaj IT që lejon planifikimin e punëve ose blerjen e pajisjeve shtesë.
Çfarë mund të kontrollojë specialisti i sigurisë informacionit:
- Aktiviteti viral — identifikon trafikun viral brenda rrjetit, duke përfshirë këtu malware të panjohur (0-day) mbi bazën e analizës së sjelljes.
- Shpërndarja e enkriptaresve — mundësia për të detektuar enkriptares, edhe kur shpërndarja ndodh mes kompjuterëve fqinj pa dalë nga segmente i vet.
- Aktivitet anomalo — trafik anomalo nga përdoruesit, shërbimet, aplikacionet, tunelimi ICMP/DNS. Identifikimi i kërcënimeve reale ose potenciale.
- Sulmet e rrjetit — skanimi i porteve, sulmet brut-force, DoS, DDoS, kapja e trafik të dhënash (MITM).
- Shkarkimi i të dhënave të korporatave — zbulimi i shkarkimeve (ose ngarkimeve) anomale të të dhënave nga serverët e skedarëve të kompanisë.
- Pajisje të paautorizuara — zbulimi i pajisjeve legjendare të lidhura me rrjetin korporativ (identifikimi i prodhuesit dhe sistemit operativ).
- Aplikacione të padëshiruara — përdorimi brenda rrjetit të aplikacioneve të ndaluara (Bittorrent, TeamViewer, VPN, Anonimizues, etj.).
- Minatorë kriptovalutash dhe Botnets — kontrollimi i rrjetit për prani të pajisjeve të infektuara që lidhen me serverat e njohur C&C.
Raportimi
Pas rezultatet e auditimit, do të jeni në gjendje të shihni gjithë analitikën në dashboardet Flowmon, ose në raportet PDF. Më poshtë disa shembuj.
Analitika e përgjithshme e trafikut

Dashboard i personalizuar

Aktivitet anomalo

Pajisjet e zbuluara

Skema tipike e testimit
Skenari nr. 1 — një zyrë

Karakteristika kryesore — mund të analizoni si trafikun e jashtëm ashtu edhe atë të brendshëm, i cili nuk analizohet nga pajisjet e mbrojtjes së perimetrave të rrjetit (NGFW, IPS, DPI etj.).
Skenari nr. 2 — disa zyra

Video mësimore

Curriculum Vitae
Auditimi CheckFlow është një mundësi e shkëlqyer për drejtuesit e IT/IS:
- Të identifikoni problemet aktuale dhe potenciale në infrastrukturën tuaj IT;
- Të zbuloni probleme me sigurinë informative dhe efikasitetin e mjeteve ekzistuese të mbrojtjes;
- Të përcaktoni problemin kryesor në funksionimin e aplikacioneve të biznesit (pjesa rrjet, server, software) dhe ata që janë përgjegjës për zgjidhjen e saj;
- Të zvogëloni ndjeshëm kohën për zgjidhjen e problemeve në infrastrukturën IT;
- Të justifikoni nevojën për zgjerimin e kanaleve, kapaciteteve serverike ose blerjen e mjeteve të tjera mbrojtëse.
Po ashtu, rekomandoj të lexoni artikullin tonë të mëparshëm — .
Nëse jeni të interesuar për këtë temë, ndiqni përditësimet (, , , , .
Vetëm përdoruesit e regjistruar mund të marrin pjesë në anketë. , ju lutemi.
Po përdorni analizatorë NetFlow/sFlow/jFlow/IPFIX?
55,6%Po5
11,1%Jo, por planifikoj të përdor1
33,3%Jo3
Kanë votuar 9 përdorues. Abstenuar 1 përdorues.
Burimi: habr.com
