Warsztaty: Sprawdź co w sieci leci
Zapis prezentacji: Sprawdź co w sieci leci
Z dnia: 11.12.2020r.
Prowadzący: Sebastian Mazurczyk
Czas trwania: 1h 40m
Flow jest nowoczesną metodą monitorowania sieci, pomiaru przepływu. Stworzony przez firmę: Cisco NetFlow v5/v9, IETF standard IPFIX. Analizowane są tylko nagłówki pakietów, zawartość nie jest monitorowana ani przechowywana, redukcja danych do metadanych 500:1.
Standardy Flow
Architektura systemu
Elementy systemu:
- Flowmon Probes (pasywne źródło NetFlow/IPFIX)
- Flowomon Collectors (zbieranie flow, raportowanie, analiza)
- Flowmon modules (plugins)
- ADS, APM, FTR, DDoS, DR
- zasada działania NPM
Serwer fizyczny i dwa modele pracy:
- Eksport do kolektora Flowmon
- Eksport do wbudowanego kolektora
FlowMon Collector
- długotrwałe przechowywanie statystk z wielu źródeł przepływu danych
- aplikacja do zbierania i analizy statystyki NetFlow/ sFlow – Centrum Monitorowania FlowMon
- wizualizacja i analiza ruchu sieciowego
- profesjonalne rozwiązanie dla dużych sieci
- RAID, nadmiarowe zasilanie, pojemnośc 1TB -48TB
- sieć nadzorowana z jednego portu
Monitoring sieci nowej generacji NetFlow/IPIFIX
- pełny wgląd w ruch sieciowy
- dane w czasie rzeczywistym i historycznym dla LAN WAN Internet
- optymalizacja kosztów operacyjnych i łączy
- efektywna diagnostyka
Bezpieczeństwo sieci nowej generacji NBA, NBAD
- uzupełnia lukę pozostawioną przez rozwiązania do zabezpieczenia styku, końcówek oraz opartych sygnaturach
- detekcja anomalii bazującej na analizie behawioralnej
- detekcja polymorphic malwares, ataków zero days, podejrzanych transferów danych, zmian zachowania i różnych problemów operacyjnych
i konfiguracyjnych
Osobne moduły: Packet Invesigator, Application Performance Monitoring, DDoS Protection
Z warsztatów dowiesz się i zobaczysz jak wygląda wersja DEMO
Wersja demo:
- system zarządzany przez przeglądarkę
- możliwości analizy, raportowania, wyszukiwania na przykładach np. anomalie, wyszukiwanie zdarzeń, źródeł, błędów
- możliwość ustawienia alertów, parametrów
- informacje o VoIP Traffic, sondzie