SÍŤOVÁ INFRASTRUKTURA MONITORING

Rozměr: px
Začít zobrazení ze stránky:

Download "SÍŤOVÁ INFRASTRUKTURA MONITORING"

Transkript

1 SÍŤOVÁ INFRASTRUKTURA MONITORING Tomáš Košňar CESNET Konference e-infrastruktury CESNET

2 OBSAH Síťová infrastruktura architektura, aktuální stav, vlastnosti, parametry, výhled do budoucnosti Monitoring přehled základních oblastí, výhled do budoucnosti

3 SÍŤOVÁ INFRASTRUKTURA Charakteristika, požadavky rozsáhlé sítě (/16 v4), unikátní a specifická zařízení, robustní sessions aplikace citlivé na ztrátovost, zpoždění, jitter (obousměrně) velká data - místo vzniku místo uložení místo zpracování místo uložení zpracování Páteřní síť volná kapacita, bezpečný agregační poměr topologie, spolehlivost, stabilita parametrů potřeby uživatelů odvozeny od projektů a ad hoc příležitostí plánování? flexibilita

4 SÍŤOVÁ INFRASTRUKTURA Budování a správa převážně vlastními silami IP/MPLS vrstva optická přenosová vrstva fyzická vrstva

5 SÍŤOVÁ INFRASTRUKTURA Fyzická a optická přenosová vrstva fyzická vrstva - optická vlákna ~ 6000 km (1800km) redundantní propojení páteřních uzlů optická přenosová vrstva DWDM Gb/s kanály 2 komplementární systémy spojení bod-bod stavební prvek vyšší vrstvy sítě fotonické, lambda služby

6 SÍŤOVÁ INFRASTRUKTURA IP/MPLS vrstva 100 GE jádro uzly GE nebo Nx10 GE redundance připojení uzlů sdílená IP síť (v4, v6 dual stack; u-cast, m-cast) připojení k e-infrastruktuře symetrické, bez regulace, možnost redundance vyhrazené okruhy a sítě pro uživatele - EoMPLS, VPLS

7 SÍŤOVÁ INFRASTRUKTURA externí propojení Gb/s GÉANT 120 Gb/s NIX.CZ * 20 Gb/s ACONET (VIX) 20 Gb/s SANET (SIX) 20 Gb/s AMS-IX * 20 Gb/s Google * Gb/s Tier-1 10 Gb/s PIONIER E2E Nx10 (GÉANT, LHCONE) Nx10 CBF

8 SÍŤOVÁ INFRASTRUKTURA Základní provozní a bezpečnostní nastavení kontrola zdrojových IP adres na vstupu do páteře (RPF check, filtry, BCP-38) automatická rate-limit policy na perimetru sítě (amplifikační DDoS útoky) RTBH jako služba pro uživatele (BGP připojené sítě) semi-automatická obrana proti dalším typickým útokům (aut. detekce analýza opatření) RPKI (Resource Public Key Infrastructure) - podepisování záznamů spojených s oznamováním BGP cest komplexní monitoring, 24x365 dohled + pohotovost síťových specialistů CSIRT (CESNET-CERTS), FLAB CESNET - zakládající člen NIX.CZ

9 SÍŤOVÁ INFRASTRUKTURA Budoucnost, plány? nová generace sítě příprava projektu 400 Gb/s páteř, 100 Gb/s přípojná kapacita vyšší flexibilita rychlých portů na hraně sítě optimální provázání s ostatními komponentami e-infrastruktury optimální připojení významných uživatelských datových zdojů, Science DMZ diskuze s uživatelskými skupinami významné zdroje dat kapacita, architektura a cyklus zpracování dat + automatizace v oblasti obrany e-infrastruktury

10 MONITORING Očekávání? komplexní celá hierarchie provozní, analytický, statistický, bezpečnostní,... infrastruktura, provoz infrastruktura pod kontrolou

11 MONITORING Monitoring infrastruktury provozní, dohledový - icinga/nagios ( standardní síťařské sondy - CPU, paměť, síťová rozhraní, BGP,...) analytický - G3 periodický plošný sběr dat z prvků infrastruktury UI, reporty, vizualizace anomálií

12 MONITORING Monitoring provozu infrastruktura měřících bodů (externí perimetr) - bezpečnostní, analytický monitoring (HW akcelerované sondy) analýza provozu na plné rychlosti export obohacených NetFlow dat (některé aplikační protokoly), distribuovaný kolektor detekce bezpečnostních incidentů v NEMEA, reporting událostí do WARDEN ad-hoc vytvářené analytické a detekční nástroje

13 MONITORING Monitoring provozu FTAS - plošný, statistický, analytický, bezpečnostní monitoring sběr, zpracování, uchování, vizualizace NetFlow, sflow dat UI, reporty, detekce událostí + notifikace, WARDEN reporting data z páteře, data od uživatelů samostatné instalace v sítích uživatelů organizace, síťové celky, projekty

14 MONITORING Přehled - HW akcelerované sondy - plošný monitoring IP provozu na bázi toků (zdroje provozních informací) - Honey Pots - IDS a IPS systémy apod. - monitoring infrastruktury (SNMP apod.)

15 MONITORING Budoucnost, plány? infrastruktura adaptace na novou generaci síťové části e-infrastruktury telemetrie, RFC vs. vendor, apod. provoz + automatizace v oblasti obrany e-infrastruktury detekční nástroje řízení směrování (BGP FlowSpec) specifičtější monitoring klíčových částí e-infrastruktury blíže ke koncovým uživatelům - velké problémy v globální síti začínají zanedbatelnými problémy v koncových sítích...

16 DĚKUJI ZA POZORNOST

Služby e-infrastruktury CESNET

Služby e-infrastruktury CESNET Služby e-infrastruktury CESNET Slavnostní setkání k 20. výročí založení sdružení CESNET Praha, 10. 3. 2016 Tomáš Košňar CESNET z. s. p. o. Symbolická architektura e-infrastruktury CESNET Základní komponenty

Více

Strategie sdružení CESNET v oblasti bezpečnosti

Strategie sdružení CESNET v oblasti bezpečnosti Strategie sdružení CESNET v oblasti bezpečnosti CESNET, z. s. p. o. Služby e-infrastruktury CESNET CESNET, http://www.cesnet.cz/ Provozuje síť národního výzkumu a vzdělávání CESNET2 Založen v roce 1996

Více

Bezpečnost síťové části e-infrastruktury CESNET

Bezpečnost síťové části e-infrastruktury CESNET Bezpečnost síťové části e-infrastruktury CESNET Seminář o bezpečnosti sítí a služeb Praha, 9. 2. 2016 Tomáš Košňar CESNET z. s. p. o. Agenda...zaměřeno na sdílenou část sítě e-infrastruktury CESNET...

Více

CESNET, jeho e-infrastruktura a služby

CESNET, jeho e-infrastruktura a služby CESNET, jeho e-infrastruktura a služby CESNET Day, TU Liberec, 20. 9. 2017 Tomáš Košňar, CESNET z. s. p. o. kosnar@cesnet.cz Sdružení CESNET založeno 1996 - veřejné VŠ a AV ČR převzetí provozu sítě CESNET

Více

SOUČASNOST A BUDOUCNOST SÍTĚ CESNET SÍŤOVÁ KOMUNIKAČNÍ INFRASTRUKTURA CESNET2

SOUČASNOST A BUDOUCNOST SÍTĚ CESNET SÍŤOVÁ KOMUNIKAČNÍ INFRASTRUKTURA CESNET2 SOUČASNOST A BUDOUCNOST SÍTĚ CESNET Václav Novák CESNET leden 2019 Konference e-infrastruktura CESNET, Praha Zahrnuje optické přenosové systémy DWDM a IP/MPLS vrstvu Optické přenosové systémy DWDM Využívají

Více

CESNET, jeho e-infrastruktura a služby

CESNET, jeho e-infrastruktura a služby CESNET, jeho e-infrastruktura a služby Tomáš Košňar CESNET 12. 4. 2018 Olomouc Sdružení CESNET historie založeno 1996 veřejné VŠ a AV ČR převzetí provozu sítě CESNET (od ČVUT) budování nové sítě pro VVV

Více

Souhrnný pohled na služby e-infrastruktury CESNET

Souhrnný pohled na služby e-infrastruktury CESNET Souhrnný pohled na služby e-infrastruktury CESNET CESNET Day Univerzita Hradec Králové, 23. 2. 2016 Tomáš Košňar CESNET z. s. p. o. Agenda Sdružení CESNET, e-infrastruktura e-infrastruktura CESNET - základní

Více

Sledování sítě pomocí G3

Sledování sítě pomocí G3 Sledování sítě pomocí G3 Tomáš Košňar CESNET 29. 1. 2019 Konference e-infrastruktury CESNET Sledování sítě pomocí G3...v jakém stavu a jak je využita síť plošné sledování celé infrastruktury minimální

Více

Souhrnný pohled na služby e-infrastruktury CESNET

Souhrnný pohled na služby e-infrastruktury CESNET e- CESNET Souhrnný pohled na služby e-infrastruktury CESNET Tom Košňar CESNET, z. s. p. o. kosnar@cesnet.cz e- CESNET Budování společné komunikační infrastruktury Společná komunikační Podpůrná : DNS, Mail

Více

Implementace a monitoring IPv6 v e-infrastruktuře CESNET

Implementace a monitoring IPv6 v e-infrastruktuře CESNET Implementace a monitoring IPv6 v e-infrastruktuře CESNET Seminář IPv6 ČVUT FEL, 6. 6. 2016 Tomáš Košňar CESNET z. s. p. o. Agenda Historie implementace IPv6 v sítích sdružení CESNET Jak IPv6 monitorujeme

Více

Projekty a služby sdružení CESNET v oblasti bezpečnosti

Projekty a služby sdružení CESNET v oblasti bezpečnosti 29.07. 2015 Projekty a služby sdružení CESNET v oblasti bezpečnosti Andrea Kropáčová Jiří Bořík CESNET, z. s. p. o. http://www.cesnet.cz/ Provozuje síť národního výzkumu a vzdělávání CESNET2 Založen v

Více

Služby e-infrastruktury CESNET

Služby e-infrastruktury CESNET Služby e-infrastruktury CESNET CESNET Day Universita Karlova, 26. 5. 2016 Radovan Igliar, Tomáš Košňar CESNET z. s. p. o. Sdružení CESNET 1996 Založení veřejnými VŠ a AV ČR; od ČVUT převzalo provoz sítě

Více

Seminář o bezpečnosti sítí a služeb

Seminář o bezpečnosti sítí a služeb Seminář o bezpečnosti sítí a služeb CESNET, z. s. p. o. Služby e-infrastruktury CESNET 9. 4. 2015 CESNET, z. s. p. o. Založen v roce 1996 Členové 25 českých univerzit Akademie věd České republiky Policejní

Více

Architektura připojení pro kritické sítě a služby

Architektura připojení pro kritické sítě a služby Architektura připojení pro kritické sítě a služby Tomáš Košňar CESNET 26. 4. 2018 Seminář Proaktivní Bezpečnost ..k zamyšlení neexistuje univerzální řešení pro všechny případy..k motivaci stabilita a spolehlivost

Více

Bezpečnost sítě CESNET2. Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o.

Bezpečnost sítě CESNET2. Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o. Bezpečnost sítě CESNET2 Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o. Služby e-infrastruktury CESNET 21. 10. 2013 Bezpečnost CESNET2 Máme nástroje a technologie, které podají obraz o dění v síti

Více

Big Data a bezpečnost. Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o.

Big Data a bezpečnost. Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o. Big Data a bezpečnost Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o. CESNET Community Fórum Zabezpečená data...... jsou data, která: jsou chráněna obsahově. Uživatel by neměl spoléhat na poskytovatele

Více

Souhrnný pohled na služby e-infrastruktury CESNET

Souhrnný pohled na služby e-infrastruktury CESNET e-infrastruktura CESNET Souhrnný pohled na služby e-infrastruktury CESNET Tom Košňar CESNET z.s.p.o. kosnar@cesnet.cz Rámcový pohled na e-infrastrukturu CESNET a související služby Vazba e-infrastruktury

Více

CESNET Day. Bezpečnost

CESNET Day. Bezpečnost CESNET Day Bezpečnost CESNET, z. s. p. o. Služby e-infrastruktury CESNET https://www.cesnet.cz/ Provozuje síť národního výzkumu a vzdělávání CESNET2 Připojeno 27 členů (české VŠ, Akademie věd ČR) a cca

Více

Služby e-infrastruktury CESNET

Služby e-infrastruktury CESNET Služby e-infrastruktury CESNET ICT ve školství 2017 Mgr. Daniel Lattner Sdružení CESNET Historie 1996: Vznik sdružení CESNET (zájmové sdružení právnických osob) založení veřejnými vysokými školami a AV

Více

CESNET Day. Bezpečnost

CESNET Day. Bezpečnost CESNET Day Bezpečnost CESNET, z. s. p. o. Služby e-infrastruktury CESNET https://www.cesnet.cz/ Provozuje síť národního výzkumu a vzdělávání CESNET2 Připojeno 27 členů (české VŠ, Akademie věd ČR) a cca

Více

BEZPEČNOSTNĚ PROVOZNÍ KALEIDOSKOP

BEZPEČNOSTNĚ PROVOZNÍ KALEIDOSKOP BEZPEČNOSTNĚ PROVOZNÍ KALEIDOSKOP Tomáš Košňar CESNET 6. 2. 2018 Seminář o bezpečnosti sítí a služeb NOVINKY Z MONITORINGU novinky v systému FTAS, krajský FTAS co se objevilo v provozu FTAS REPUTAČNÍ DB

Více

Bezpečnostní monitoring sítě

Bezpečnostní monitoring sítě Tomáš Košňar CESNET 26. 4. 2018 Seminář Proaktivní Bezpečnost ..co si pod tím představit?..v principu každý systematický monitoring s vyhodnocením výstupů ve vztahu ke stabilitě a bezpečnosti.. systematicky

Více

Sledování provozu sítě

Sledování provozu sítě Sledování provozu sítě...vzhledem k řešení bezpečnostních incidentů... Tomáš Košňar CESNET z.s.p.o. kosnar@cesnet.cz Obsah Základní principy sledování provozu sítí Mechanismy a možnosti sledování provozu

Více

CESNET & Bezpečnost. CESNET, z. s. p. o. Služby e-infrastruktury CESNET

CESNET & Bezpečnost. CESNET, z. s. p. o. Služby e-infrastruktury CESNET CESNET & Bezpečnost CESNET, z. s. p. o. Služby e-infrastruktury CESNET CESNET a CESNET2 NREN Konektivita GÉANT, 30Gb/s sdílené, 4x10Gb/s pro výzkum spoj do globálního internetu linkou do USA od Telia,

Více

Služby e-infrastruktury CESNET

Služby e-infrastruktury CESNET Služby e-infrastruktury CESNET CESNET Day Univerzita Palackého v Olomouci 31. 3. 2016 Radovan Igliar CESNET z. s. p. o. Sdružení CESNET 1996: Národní síť pro výzkum a vzdělávání (NREN) založení vysokými

Více

Komunikační infrastruktura. síť CESNET2

Komunikační infrastruktura. síť CESNET2 Komunikační infrastruktura síť CESNET2 Václav Novák, Petr Adamec a Josef Verich oddělení síťové infrastruktury CESNET, z. s. p. o. Služby e-infrastruktury CESNET 18.10.2013 CESNET2 základní optická topologie

Více

Souhrnný pohled na služby e-infrastruktury CESNET

Souhrnný pohled na služby e-infrastruktury CESNET e-infrastruktura CESNET Souhrnný pohled na služby e-infrastruktury CESNET Tom Košňar CESNET z.s.p.o. kosnar@cesnet.cz Rámcový pohled na e-infrastrukturu CESNET a související služby Vazba e-infrastruktury

Více

Souhrnný pohled na služby e-infrastruktury CESNET

Souhrnný pohled na služby e-infrastruktury CESNET e-infrastruktura CESNET Souhrnný pohled na služby e-infrastruktury CESNET Tom Košňar CESNET z.s.p.o. kosnar@cesnet.cz Rámcový pohled na e-infrastrukturu CESNET a související služby Vazba e-infrastruktury

Více

Souhrnný pohled na služby e-infrastruktury CESNET

Souhrnný pohled na služby e-infrastruktury CESNET e-infrastruktura CESNET Souhrnný pohled na služby e-infrastruktury CESNET Tom Košňar CESNET z.s.p.o. kosnar@cesnet.cz Rámcový pohled na e-infrastrukturu CESNET a související služby Vazba e-infrastruktury

Více

Představení e-infrastruktury CESNET Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o. jan.gruntorad@cesnet.cz

Představení e-infrastruktury CESNET Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o. jan.gruntorad@cesnet.cz Představení e-infrastruktury CESNET Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o. jan.gruntorad@cesnet.cz Obsah 1. Cestovní mapa (Roadmap) České republiky velkých infrastruktur pro VaVaI 2. Projekty

Více

Vývoj a fungování peeringu v IXP. Petr Jiran - NIX.CZ CTO CSNOG

Vývoj a fungování peeringu v IXP. Petr Jiran - NIX.CZ CTO CSNOG Vývoj a fungování peeringu v IXP Petr Jiran - NIX.CZ CTO CSNOG1 20180611 IXP @ definice V 90tých letech vznikají IXP vysoká vysoká cena tranzitu IXP vznikají ve výzkumných a akademických organizacích nebo

Více

BEZPEČNOST. Andrea Kropáčová CESNET Praha

BEZPEČNOST. Andrea Kropáčová CESNET Praha BEZPEČNOST Andrea Kropáčová CESNET 29.1.2019 Praha 15 let Listed leden 2004 Accredited leden 2008 Akce, školení... Seminář o bezpečnosti 31. ledna 2019 Akce, školení... Seminář o bezpečnosti 31. ledna

Více

Architektura připojení pro kritické sítě a služby

Architektura připojení pro kritické sítě a služby Architektura připojení pro kritické sítě a služby Tomáš Košňar CESNET 12. 6. 2018 CSNOG ..k zamyšlení neexistuje univerzální řešení pro všechny případy..k motivaci stabilita a spolehlivost služeb má klíč

Více

DoS útoky v síti CESNET2

DoS útoky v síti CESNET2 DoS útoky v síti CESNET2 Ondřej Caletka 31. května 2016 Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Ondřej Caletka (CESNET, z. s. p. o.) DoS útoky v síti CESNET2 31. května 2016

Více

Benefity a úskalí plošného souvislého sledování IP provozu na bázi toků při řešení bezpečnostních hlášení

Benefity a úskalí plošného souvislého sledování IP provozu na bázi toků při řešení bezpečnostních hlášení Europen 18.5. 2009, Praděd Benefity a úskalí plošného souvislého sledování IP provozu na bázi toků při řešení bezpečnostních hlášení Tomáš Košňar CESNET z.s.p.o. kosnar@cesnet.cz Obsah požadavky plynoucí

Více

Souhrnný pohled na služby e-infrastruktury CESNET

Souhrnný pohled na služby e-infrastruktury CESNET e-infrastruktura CESNET Souhrnný pohled na služby e-infrastruktury CESNET Tom Košňar CESNET z.s.p.o. kosnar@cesnet.cz Rámcový pohled na e-infrastrukturu CESNET a související služby Vazba e-infrastruktury

Více

Jak se měří síťové toky? A k čemu to je? Martin Žádník

Jak se měří síťové toky? A k čemu to je? Martin Žádník Jak se měří síťové toky? A k čemu to je? Martin Žádník Představení CESNET je poskytovatelem konektivity pro akademickou sféru v ČR Zakládající organizace jsou univerzity a akademi věd Obsah Motivace Popis

Více

Network Measurements Analysis (Nemea)

Network Measurements Analysis (Nemea) Tomáš Čejka cejkat@cesnet.cz Network Measurements Analysis (Nemea) LinuxDays 2015 Počítačové sítě Tomáš Čejka Network Measurements Analysis (Nemea) LinuxDays 2015 1 / 17 Síť CESNET2 http://netreport.cesnet.cz/netreport/

Více

Monitoring sítě. CESNET Day Universita Karlova, Tomáš Košňar CESNET z. s. p. o.

Monitoring sítě. CESNET Day Universita Karlova, Tomáš Košňar CESNET z. s. p. o. Monitoring sítě CESNET Day Universita Karlova, 26. 5. 2016 Tomáš Košňar CESNET z. s. p. o. Monitoring sítě Obsah Systém G3 pro sledování infrastruktury pro sledování IP provozu Systém G3 Sledování stavů,

Více

NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com Monitoring sítě Network visibility &security Perimeter security End point security Gartner doporučuje

Více

Monitorování datových sítí: Dnes

Monitorování datových sítí: Dnes Monitorování datových sítí: Dnes FlowMon Friday, 29.5.2015 Petr Špringl springl@invea.com Obsah Monitorování datových toků = Flow monitoring Flow monitoring a bezpečnost sítě = Network Behavior Analysis

Více

Služby e-infrastruktury CESNET a IPv6

Služby e-infrastruktury CESNET a IPv6 e-infrastruktura CESNET Služby e-infrastruktury CESNET a IPv6 Tom Košňar CESNET z.s.p.o. kosnar@cesnet.cz Rámcový pohled na e-infrastrukturu CESNET a související služby Společná komunikační infrastruktura

Více

Sledování IP provozu sítě

Sledování IP provozu sítě Sledování IP provozu sítě Plošné, souvislé, na bázi toků... Tomáš Košňar CESNET z. s. p. o. kosnar@cesnet.cz Zdroj: free.clipartof.com Obsah Použití systému FTAS v souvislosti s bezpečností ve VI CESNET

Více

Sledování IPv6 provozu v e-infrastruktuře CESNET možnosti spolupráce s uživateli

Sledování IPv6 provozu v e-infrastruktuře CESNET možnosti spolupráce s uživateli Sledování IPv6 provozu v e-infrastruktuře CESNET možnosti spolupráce s uživateli Tomáš Košňar CESNET z.s.p.o. kosnar@cesnet.cz Metody sledování IPv6 provozu Sledování IP provozu Informace o IP provozu

Více

Seminář o bezpečnosti sítí a služeb. 11. února 2015. CESNET, z. s. p. o.

Seminář o bezpečnosti sítí a služeb. 11. února 2015. CESNET, z. s. p. o. Seminář o bezpečnosti sítí a služeb 11. února 2015 CESNET, z. s. p. o. 11. 2. 2015 Založen v roce 1996 CESNET, z. s. p. o. Členové 25 českých univerzit Akademie věd České republiky Policejní akademie ČR

Více

Monitoring sítě a síťová obrana

Monitoring sítě a síťová obrana Monitoring sítě a síťová obrana CESNET Day Akademie věd ČR, vila Lanna, 24. 10. 2016 Tomáš Košňar CESNET z. s. p. o. Obsah Služby na úrovni síťové páteře e-infrastruktury RTBH jako služba Automatická obrana

Více

Bezpečná VLAN v NIX.CZ. Ing. Tomáš Hála ACTIVE 24, s.r.o. www.active24.cz

Bezpečná VLAN v NIX.CZ. Ing. Tomáš Hála ACTIVE 24, s.r.o. www.active24.cz Bezpečná VLAN v NIX.CZ Ing. Tomáš Hála ACTIVE 24, s.r.o. www.active24.cz O čem byla přednáška loni? Březnový DoS na portál ihned.cz - samostatné přednášky na toto téma: - Internet a Technologie 2013 (CZ.NIC)

Více

CESNET. Národní e-infrastruktura. Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o.

CESNET. Národní e-infrastruktura. Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o. Národní e-infrastruktura CESNET Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o. 2 1. M E Z I N Á R O D N Í S Y M P O Z I U M I N O V A C E 2 0 1 4 P R A H A 2. P R O S I N C E CESNET» Zájmové sdružení

Více

CESNET. Andrea Kropáčová, CESNET, z. s. p. o. Služby e-infrastruktury CESNET

CESNET. Andrea Kropáčová, CESNET, z. s. p. o. Služby e-infrastruktury CESNET CESNET Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o. Služby e-infrastruktury CESNET https://www.cesnet.cz/ Provozuje síť národního výzkumu a vzdělávání CESNET2 Připojeno 27 členů (české VŠ, Akademie

Více

PROJEKT FENIX Petr Jiran NIX.CZ. EurOpen.CZ VZ Měřín 20151005

PROJEKT FENIX Petr Jiran NIX.CZ. EurOpen.CZ VZ Měřín 20151005 PROJEKT FENIX Petr Jiran NIX.CZ EurOpen.CZ VZ Měřín 20151005 IXP NIX.CZ v číslech Založen 1996 5x PoP v Praze 134 připojených ASN 215 připojených portů 5x 100GE 1773 Gb/s připojené kapacity 360 Gb/s max.

Více

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

Jak ochráníte svoji síť v roce 2015? Michal Motyčka Jak ochráníte svoji síť v roce 2015? Michal Motyčka motycka@invea.com Gartner doporučuje Gartner doporučuje monitorovat vnitřní síť pomocí Flow Monitoringu a NBA INVEA-TECH 2015 Přehled síťové bezpečnosti

Více

Pravidla pro připojení do projektu FENIX

Pravidla pro připojení do projektu FENIX Pravidla pro připojení do projektu FENIX 1. ÚVODNÍ USTANOVENÍ 1.1. Tato Pravidla upravují podmínky připojení do projektu FENIX zřízené shora uvedenými zakladateli v rámci NIX.CZ, z.s.p.o. (dále jen FENIX

Více

Koncept. Centrálního monitoringu a IP správy sítě

Koncept. Centrálního monitoringu a IP správy sítě Koncept Centrálního monitoringu a IP správy sítě Koncept Centrálního monitoringu a IP správy sítě Společnost Novicom, společně se svým partnerem, společností INVEA-TECH, nabízí unikátní koncept Centralizovaného

Více

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík pavel.minarik@advaict.com

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík pavel.minarik@advaict.com 3 Nová generace řešení pro analýzu provozu datové sítě Pavel Minařík pavel.minarik@advaict.com Přehled produktu Plug-in pro řešení FlowMon Network Behavior Analysis Určen pro detekci provozních a bezpečnostních

Více

Koncept centrálního monitoringu a IP správy sítě

Koncept centrálního monitoringu a IP správy sítě Koncept centrálního monitoringu a IP správy sítě Implementace prostředí MoNet a AddNet Jindřich Šavel 31/5/2013 NOVICOM s.r.o. 2012 2013 Novicom All rights s.r.o. reserved. All rights reserved www.novicom.cz,

Více

Flow Monitoring & NBA. Pavel Minařík

Flow Monitoring & NBA. Pavel Minařík Flow Monitoring & NBA Pavel Minařík minarik@invea.cz Formulace zadání Zákazník požaduje řešení pro monitorování a analýzu provozu datové sítě Měření provozu v prostředí multi-10gbps infrastruktury Historie

Více

CESNET A SÍŤ ZČU. Michal Petrovič

CESNET A SÍŤ ZČU. Michal Petrovič CESNET A SÍŤ ZČU Michal Petrovič CESNET, Z. S. P. O. 1991 FESNET (Federal Educational and Scientific Network) 199 CESNET (Czech Educational and Scientific Network) 199 SANET (Slovak Academic Network) 1994

Více

FlowMon Monitoring IP provozu

FlowMon Monitoring IP provozu WWW.TAKTIS.EU FlowMon Monitoring IP provozu Ing. Martin Ťupa 10. 03. 2016 Brno TAKTIS CZ s.r.o. Havlíčkovo nám. 152/4 Žďár nad Sázavou 591 01 Sídlo společnosti: Mezi Vodami 639/27, Praha 4 143 00 Reálná

Více

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií Advanced IT infrastructure control: do it better, safer, easier and cheaper FlowMon ADS Moderní řešení detekce průniků a anomálií Úvod Klíčové otázky Kolik stojí správa IT infrastruktury? Jaké jsou důsledky,

Více

Virtualizace síťových prvků

Virtualizace síťových prvků Virtualizace síťových prvků Martin Pustka Martin.Pustka@vsb.cz EUROPEN, Herbertov, 11.-14.května 2014 O čem se budeme bavit... o virtualizaci síťových prvků provozovaných jako VM v virtualizačních infrastrukturách

Více

SOC e-infrastruktury CESNET. Andrea Kropáčová CESNET, z. s. p. o.

SOC e-infrastruktury CESNET. Andrea Kropáčová CESNET, z. s. p. o. SOC e-infrastruktury CESNET Andrea Kropáčová CESNET, z. s. p. o. Provozuje síť národního výzkumu a vzdělávání CESNET2 https://www.cesnet.cz/ Připojeno 27 členů (české VŠ, Akademie věd ČR) a cca 280 dalších

Více

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz Čím se zabýváme? Monitoring sítě správa, optimalizace, troubleshooting Máte přehled o síťových komunikacích nejen do Internetu

Více

Kybernetické hrozby - existuje komplexní řešení?

Kybernetické hrozby - existuje komplexní řešení? Kybernetické hrozby - existuje komplexní řešení? Cyber Security 2015, Praha 19.2.2015 Petr Špringl springl@invea.com Bezpečnost na perimetru Firewall, IDS/IPS, UTM, aplikační firewall, web filtr, email

Více

Václav Bartoš, Martin Žádník. Schůze partnerů SABU

Václav Bartoš, Martin Žádník. Schůze partnerů SABU Václav Bartoš, Martin Žádník Schůze partnerů SABU 20. 6. 2016 Warden Warden systém pro sdílení informací o bezpečnostích událostech Detektory u nás i v jiných organizací v síti CESNET2, externí zdroje

Více

BEZPEČNOSTNÍ MONITORING SÍTĚ

BEZPEČNOSTNÍ MONITORING SÍTĚ BEZPEČNOSTNÍ MONITORING SÍTĚ Tomáš Čejka CESNET, z.s.p.o. 26. 4. 2018, Seminář Proaktivní bezpečnost, Praha Nedostatky NetFlow infrastruktury Často se používají vzorkovaná data (nepřesnost) Řada bezpečnostních

Více

Detekce volumetrických útoků a jejich mi4gace v ISP

Detekce volumetrických útoků a jejich mi4gace v ISP Detekce volumetrických útoků a jejich mi4gace v ISP Flowmon DDoS Defender a F5 řešení Roman Tomášek roman.tomasek@alef.com Partnerství a certifikace Cisco Value Added Distributor Cisco Gold Cer4fied Partner

Více

CESNET Day Technická univerzita v Liberci, G312

CESNET Day Technická univerzita v Liberci, G312 CESNET - Jeho infrastruktura a služby Cestovní zpráva CESNET Day 20. 9. 2017 Technická univerzita v Liberci, G312 1996 založení sdružení, převzetí sítě CESNET od ČVUT 2000 prodej komerční části, focus

Více

Monitoring provozu poskytovatelů internetu

Monitoring provozu poskytovatelů internetu Monitoring provozu poskytovatelů internetu INVEA-TECH FlowMon 31. 5. 2013 OBSAH O ČD-T IP služby ČDT Pilotní provoz FlowMon ADS ISP 2 O ČD Telematika I. DŮLEŽITÉ MILNÍKY V HISTORII ČD - Telematika 1994

Více

Zpracování dat z bezpečnostních nástrojů

Zpracování dat z bezpečnostních nástrojů Zpracování dat z bezpečnostních nástrojů CESNET, z. s. p. o. Andrea Kropáčová & Mentat team andrea@cesnet.cz http://www.cesnet.cz/ Provozuje síť národního výzkumu a vzdělávání CESNET2 Založen v roce 1996

Více

Kybernetické hrozby jak detekovat?

Kybernetické hrozby jak detekovat? Kybernetické hrozby jak detekovat? Ľuboš Lunter lunter@invea.com Cyber Security 2015 14.10.2015, Praha Flowmon Networks Česká společnost, univerzitní spin-off, spolupráce CESNET a univerzity, projekty

Více

Služby e-infrastruktury CESNET. Tomáš Košňar CESNET z. s. p. o.

Služby e-infrastruktury CESNET. Tomáš Košňar CESNET z. s. p. o. Služby e-infrastruktury CESNET Tomáš Košňar CESNET z. s. p. o. kosnar@cesnet.cz 21. 10. 2013 Architektura e-infrastruktury CESNET a typy uživatelů Základní komponenty e-infrastruktury Služby?...průmět

Více

Projekt SABU. Sdílení a analýza bezpečnostních událostí

Projekt SABU. Sdílení a analýza bezpečnostních událostí Projekt SABU Sdílení a analýza bezpečnostních událostí CESNET, z. s. p. o. Andrea Kropáčová andrea@cesnet.cz https://www.cesnet.cz/ Provozuje síť národního výzkumu a vzdělávání CESNET2 Připojeno 27 členů

Více

Popis služeb, které jsou provozovány na síti ROWANet k 21.4.2011

Popis služeb, které jsou provozovány na síti ROWANet k 21.4.2011 KRAJSKÝ ÚŘAD KRAJE VYSOČINA Odbor informatiky Žižkova 57, 587 33 Jihlava, Česká republika Popis služeb, které jsou provozovány na síti ROWANet k 21.4.2011 1. Vysokorychlostní internet Vysokorychlostní

Více

Řešení jádra sítě ISP na otevřených technologiích

Řešení jádra sítě ISP na otevřených technologiích Řešení jádra sítě ISP na otevřených technologiích Matěj Grégr gregr@netx.as NetX R&D - univerzitní spin-off Zkušenosti z výzkumných projektů, budování metropolitní sítě a spolupráce s ISP Výzkum a vývoj

Více

Flow monitoring a NBA

Flow monitoring a NBA Flow monitoring a NBA Kdy, kde a jak? Petr Špringl springl@invea.com Obsah Monitorování datových toků = Flow monitoring Flow monitoring a bezpečnost sítě = Network Behavior Analysis (NBA) Monitorování

Více

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Bezpečnostní aspekty informačních a komunikačních systémů PS2-1 1 Literatura Doseděl T.: Počítačová bezpečnost a ochrana dat, Computer Press, 2004 Časopis

Více

Propojujeme nejen český internet. Martin Semrád. #InstallFest Praha,

Propojujeme nejen český internet. Martin Semrád. #InstallFest Praha, Propojujeme nejen český internet Martin Semrád #InstallFest Praha, 4.3.2017 Představení Otevřená nezisková organizace Založení 1996 Neutralní propojovací uzel Česko a Slovensko Člen Euro-IX Stav internetu

Více

Virtualizace MetaCentra

Virtualizace MetaCentra Virtualizace MetaCentra David Antoš antos@ics.muni.cz SCB ÚVT MU a CESNET, z. s. p. o. Přehled současný stav virtualizace výpočty na cizím clusteru virtualizace počítačů připravujeme virtuální clustery

Více

Jak využít NetFlow pro detekci incidentů?

Jak využít NetFlow pro detekci incidentů? Jak využít NetFlow pro detekci incidentů? Řešení FlowMon, ukázky použi? Pavel Minařík, CTO minarik@invea.com Princip technologie Kde monitorovat provoz? Hlavní využia NetFlow Viditelnost do sítě, objem

Více

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

Novinky ve FlowMon 6.x/FlowMon ADS 6.x Novinky ve FlowMon 6.x/FlowMon ADS 6.x FlowMon je kompletní řešení pro monitorování a bezpečnost počítačových sítí, které je založeno na technologii sledování IP toků (NetFlow/IPFIX/sFlow) a analýze chování

Více

IPFIXCOL MODULÁRNÍ KOLEKTOR SÍŤOVÝCH TOKŮ. Lukáš Huták CESNET. 4. listopad 2018 OpenAlt, Brno

IPFIXCOL MODULÁRNÍ KOLEKTOR SÍŤOVÝCH TOKŮ. Lukáš Huták CESNET. 4. listopad 2018 OpenAlt, Brno IPFIXCOL MODULÁRNÍ KOLEKTOR SÍŤOVÝCH TOKŮ Lukáš Huták CESNET 4. listopad 2018 OpenAlt, Brno CESNET VE ZKRATCE Zájmové sdružení Členové (26 univerzit + AV ČR) Připojeno ~ 300 menších organizací (školy,

Více

POPIS SLUŽBY CARRIER INTERNET

POPIS SLUŽBY CARRIER INTERNET POPIS SLUŽBY CARRIER INTERNET Obsah 1 ÚVOD... 3 2 VÝHODY VELKOOBCHODNÍ SLUŽBY... 3 3 CHARAKTERISTIKA VELKOOBCHODNÍ SLUŽBY... 3 4 DOPLŇKOVÉ SLUŽBY... 5 5 PROVOZNÍ PARAMETRY... 6 6 CENY... 7 2 / 7 1 ÚVOD

Více

CESNET a akademická sféra. 9.4.2013, Josef Baloun, Systémový inženýr

CESNET a akademická sféra. 9.4.2013, Josef Baloun, Systémový inženýr CESNET a akademická sféra 9.4.2013, Josef Baloun, Systémový inženýr Obsah Úvod Představení sdružení CESNET a ICS Představení sítě CESNET2 Test 100GE DWDM karty Nasazení 100GE DWDM Uplatnění 100GE technologie

Více

CESNET A SÍŤ ZČU. Michal Petrovič

CESNET A SÍŤ ZČU. Michal Petrovič CESNET A SÍŤ ZČU Michal Petrovič CESNET, Z. S. P. O. 1991 FESNET (Federal Educational and Scientific Network) 199 CESNET (Czech Educational and Scientific Network) 199 SANET (Slovak Academic Network) 1994

Více

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie Jiří Tobola INVEA-TECH INVEA-TECH Český výrobce řešení FlowMon pro monitorování a bezpečnost síťového provozu Desítky referencí na českém

Více

Budování sítě v datových centrech

Budování sítě v datových centrech Budování sítě v datových centrech Ing. Pavel Danihelka pavel.danihelka@firma.seznam.cz Network administrator Obsah Úvod Hardware Škálovatelnost a propustnost Zajištění vysoké dostupnosti Bezpečnost Load

Více

Evoluce RTBH v NIX.CZ. Petr Jiran NIX.CZ IT17 Praha

Evoluce RTBH v NIX.CZ. Petr Jiran NIX.CZ IT17 Praha Evoluce RTBH v NIX.CZ Petr Jiran NIX.CZ IT17 Praha 20170621 Co to je NIX.CZ/SK NIX.CZ = Neutral Internet exchange of the Czech Republic NIX.SK = Neutral Internet exchange of the Slovak Republic IXP = Internet

Více

Firewall, IDS a jak dále?

Firewall, IDS a jak dále? Firewall, IDS a jak dále? Network security monitoring - FlowMon - kompletní řešení pro monitorování a bezpečnost počítačových sítí Richard Štefíček steficek@invea.cz Váš partner ve světě vysokorychlostních

Více

FlowMon Vaše síť pod kontrolou!

FlowMon Vaše síť pod kontrolou! FlowMon Vaše síť pod kontrolou! kompletní řešení pro monitorování a bezpečnost počítačových sítí Jiří Tobola tobola@invea.cz Váš partner ve světě vysokorychlostních sítí Znáte do detailu svou síť? Víte

Více

Mentat, systém pro zpracování informací z bezpečnostních nástrojů. Jan Mach

Mentat, systém pro zpracování informací z bezpečnostních nástrojů. Jan Mach Mentat, systém pro zpracování informací z bezpečnostních nástrojů Jan Mach mach@cesnet.cz LinuxDays 2016 9.10.2016 CESNET Založen v roce 1996 Členové 26 českých univerzit Akademie věd ČR (~ 50 organizací)

Více

Koncept BYOD. Jak řešit systémově? Petr Špringl

Koncept BYOD. Jak řešit systémově? Petr Špringl Koncept BYOD Jak řešit systémově? Petr Špringl springl@invea.cz Firemní infrastruktura dnes Lokality, pobočky Vzdálený přístup Vlastní zařízení Různé OS a verze Služby v cloudu Externí dodavatelé Kybernetické

Více

Flow monitoring a NBA

Flow monitoring a NBA Flow monitoring a NBA Další krok pro zvýšení bezpečnosti počítačové sítě Petr Špringl springl@invea.cz Čím se zabýváme? Monitoring sítě správa, optimalizace, troubleshooting Máte přehled o síťových komunikacích

Více

Datové služby. Písemná zpráva zadavatele

Datové služby. Písemná zpráva zadavatele Písemná zpráva zadavatele zpracovaná podle ustanovení 217 zákona číslo 134/2016 Sb., o zadávání veřejných zakázek, v platném znění (dále jen zákon ) pro veřejnou zakázku ev. č. Z2019-004102 Veřejná zakázka

Více

FlowMon chytré české řešení pro bezpečnostní a provozní monitoring sítí. Jiří Tobola, Petr Špringl, INVEA-TECH

FlowMon chytré české řešení pro bezpečnostní a provozní monitoring sítí. Jiří Tobola, Petr Špringl, INVEA-TECH FlowMon chytré české řešení pro bezpečnostní a provozní monitoring sítí Jiří Tobola, Petr Špringl, INVEA-TECH Agenda Od aplikovaného ICT výzkumu k podnikatelské příležitosti NBA aneb co je další krok po

Více

Firewall, IDS a jak dále?

Firewall, IDS a jak dále? Firewall, IDS a jak dále? Network security monitoring - FlowMon - kompletní řešení pro monitorování a bezpečnost počítačových sítí Jiří Tobola tobola@invea.cz Váš partner ve světě vysokorychlostních sítí

Více

Váš partner ve světě vysokorychlostních sítí Bezpečnostní a monitorovací řešení pro sítě do 10 Gb/s

Váš partner ve světě vysokorychlostních sítí Bezpečnostní a monitorovací řešení pro sítě do 10 Gb/s FlowMon pluginy Pluginy FlowMon umožňují rozšířit funkcionalitu FlowMon sondy/kolektoru. Poskytují pokročilé analýzy NetFlow statistik a centralizovaný automatizovaný dohled nad dostupností a výkonností

Více

Historie, současnost a budoucnost sdružení CESNET. Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o Praha

Historie, současnost a budoucnost sdružení CESNET. Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o Praha Historie, současnost a budoucnost sdružení CESNET Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o. 11. 12. 2017 Praha HISTORIE 20+ LET SDRUŽENÍ 1996: Vznik sdružení CESNET založení veřejnými vysokými

Více

Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer

Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer Problematika internetové bezpečnosti a obrany proti DDoS útokům Ing. Tomáš Havlíček Produktový manažer 22 03 2016 ČD - Telematika a.s. Poskytuje služby servisu, správy a výstavby optických sítí, ICT a

Více

UPC ČeskoSlovensko & CEE

UPC ČeskoSlovensko & CEE Představení služeb nového poskytovatele UPC ČeskoSlovensko & CEE ÚVOD o skupině LGI a postavení UPC v ní Největší celosvětový poskytovatel TV a broadband služeb Přední poskytovatel v Evropě Významný hráč

Více

Systém detekce a pokročilé analýzy KBU napříč státní správou

Systém detekce a pokročilé analýzy KBU napříč státní správou Systém detekce a pokročilé analýzy KBU napříč státní správou Stanislav Bárta Vedoucí oddělení analýzy síťového provozu @ NÚKIB Kamil Doležel Technical Director @ Service & Support spol. s r. o. 25. 10.

Více