Flowmon Roadmap. Pavel Minařík, CTO minarik@flowmon.com



Podobné dokumenty
NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

FlowMon. Představení FlowMon verze 7.0. Petr Špringl, Jan Pazdera, Pavel Minařík,

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

Kybernetické hrozby - existuje komplexní řešení?

Co vše přináší viditelnost do počítačové sítě?

Novinky v řešení Flowmon

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Monitorování datových sítí: Vize 2020

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

Monitorování datových sítí: Dnes

Kybernetické hrozby jak detekovat?

Flow monitoring a NBA

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com

Sledování výkonu aplikací?

Proč prevence jako ochrana nestačí? Luboš Lunter

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Váš partner ve světě vysokorychlostních sítí Bezpečnostní a monitorovací řešení pro sítě do 10 Gb/s

FlowMon. Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon. INVEA-TECH a.s.

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Detekce volumetrických útoků a jejich mi4gace v ISP

Flow Monitoring & NBA. Pavel Minařík

FlowMon Monitoring IP provozu

SÍŤOVÁ INFRASTRUKTURA MONITORING

Benefity a úskalí plošného souvislého sledování IP provozu na bázi toků při řešení bezpečnostních hlášení

Výzva k podání nabídek na veřejnou zakázku malého rozsahu na dodávky

Jak využít NetFlow pro detekci incidentů?

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Jak se měří síťové toky? A k čemu to je? Martin Žádník

FlowMon Vaše síť pod kontrolou

Co se skrývá v síťovém provozu?

Koncept aktivní bezpečnosti a spolehlivosti IT infrastruktury. Ing. Jiří Sedláček Chief of Security Experts jiri.sedlacek@nsmcluster.

Nejlepší přítel správce sítě! Řešení bezpečnosti Vaší sítě v Cloudu. Pavel Minařík CTO, AdvaICT,a.s.

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

Monitoring ArcGIS systémů Hromadné řízení ArcGIS serverů

Flow monitoring a NBA

Monitoring sítě. CESNET Day Universita Karlova, Tomáš Košňar CESNET z. s. p. o.

Případová studie migrace z Cisco ACE a další možnosti nasazení

Co se skrývá v datovém provozu?

Případová studie a zkušenosti nové organizace. František Vaněk

Sledování IPv6 provozu v e-infrastruktuře CESNET možnosti spolupráce s uživateli

Flow monitoring a NBA

Aktivní bezpečnost sítě

Projekt Liberouter hardwarová akcelerace pro sledování a analyzování provozu ve vysokorychlostních sítích

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze

Monitoring, správa IP adresního prostoru a řízení přístupu do sítí

Network Measurements Analysis (Nemea)

Firewall, IDS a jak dále?

Detekce zranitelnosti Heartbleed pomocí rozšířených flow dat

Flowmon Networks a.s.

Firewall, IDS a jak dále?

Zákon o kybernetické bezpečnosti: kdo je připraven?

Nasazení a využití měřících bodů ve VI CESNET

Přehled systému Microsoft SQL Server. Komu je kniha určena Struktura knihy Nejvhodnější výchozí bod pro čtení knihy Konvence a struktura knihy

Bezpečná a efektivní IT infrastruktura

Příloha č. 1 - ke Smlouvě na dodávku software dle GDPR pro počítačovou síť nedílná součást zadávací dokumentace k podmínkám výzvy VZ 145.

Zakladatel Next-generation firewallů, které rozpoznají a kontrolují více než 1300 síťových aplikací

Koncept BYOD. Jak řešit systémově? Petr Špringl

Automatizace správy linuxové infrastruktury pomocí Katello a Puppet LinuxDays

Diagnostika webových aplikací v Azure

IPFIXCOL MODULÁRNÍ KOLEKTOR SÍŤOVÝCH TOKŮ. Lukáš Huták CESNET. 4. listopad 2018 OpenAlt, Brno

Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer

Víme, co se děje aneb Log Management v praxi. Petr Dvořák, GAPP System

Systém detekce a pokročilé analýzy KBU napříč státní správou

profil společnosti www. veracomp.cz

Petr Vlk KPCS CZ. WUG Days října 2016

Aplikační inteligence a identity management jako základ bezpečné komunikace

Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o

Brno. 30. května 2014

Petr Velan. Monitorování sítě pomocí flow case studies

Koncept centrálního monitoringu a IP správy sítě

FlowMon ADS praktické aplikace a případové studie. Pavel Minařík INVEA-TECH, a.s.

FlowMon Vaše síť pod kontrolou!

Bezpečná výměna dat. Petr Dolejší Project manager, Solution consultant

Vývoj a fungování peeringu v IXP. Petr Jiran - NIX.CZ CTO CSNOG

Special Electronics. ...lepší přehled. ReDat. Komplexní řešení záznamu hovorů pro kontaktní centra, dispečinky, telekomunikační operátory

FlowMon novinky. Představení FlowMon verze 5.0. Petr Špringl

Bezpečnostní technologie a jejich trendy. Simac Technik ČR, a.s.

Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer

Jak vybrat správný firewall. Martin Šimek Západočeská univerzita

ŘPS Průmyslový Ethernet

služby pro dostupnost síťového provozu jsou již dostupné

Monitorování a bezpečnostní analýza

Projekt JetConf REST API pro vzdálenou správu

Flowmon. Altron Congress Artur Kane, Flowmon Evangelist

Václav Bartoš, Martin Žádník. Schůze partnerů SABU

Možnosti reportingu v produktech řady EPM

Výuka integrovaných IS firem a institucí na vysokých školách (zkušenosti, nové příležitosti, omezení)

1.1. Správa a provozní podpora APV ROS, HW ROS a základního SW

Integrovaný DDI/NAC a vizualizace komunikace IT aktiv, jako základ rychlé reakce SOC

Technická specifikace zařízení

Životní cyklus IT systémů

BEZPEČNOSTNÍ MONITORING SÍTĚ

Telekomunikační sítě Protokolové modely

Síťová visibilita a integrovaná správa sítě - nezbytná součást SOC strategie. AddNet a BVS. Jindřich Šavel NOVICOM s.r.o

Správa a sledování SOA systémů v Oracle SOA Suite

CPM/BI a jeho návaznost na podnikové informační systémy. Martin Závodný

Transkript:

Flowmon Roadmap Pavel Minařík, CTO minarik@flowmon.com

Aktuální témata

Distribuovaná architektura Zvýšení výkonu pro velké instalace Vysoká dostupnost a škálovatelnost Master Unit Konfigurace Management Reporting Slave Units Úložiště Analýza Lokace Geografické Logické Data Centrum 1 Data Centrum Data Centrum N

Šifrovaný flow export Tradiční NetFlow/IPFIX export protokol UDP, speciální formát, ale plain text IPFIX přes TCP s použitím TLS (RFC 5153) TCP, spolehlivý, šifrovaný Založený na SSL certifikátech Připravený pro nasazení v cloudu Splňuje RFC (budoucí použití) flow forwarding

Uživatelsky definované detekce Uživatel může definovat vlastní detekční metody pro Flowmon ADS Syntaxe podobná SQL V budoucnu s podporou regulárních výrazů Událost je detekována a reportována standardní cestou Zpracování události Perspektivy Notifikace Reporty Log management/siem Skriptování Spouštění záchytu paketů retefe2 banking tojan destination_port IN (80,443) AND hurl LIKE '/ICECVREU.js?%' AND #src_filter# Users accessing porn sites? destination_port IN (80,443) AND hhost LIKE '%porn%' AND #src_filter#

DDoS Defender UI & Funkce Nové uživatelské rozhraní Flowmon DDoS Defender Dashboard pro uživatele s plným přístupem Dashboard definovaný per uživatel Integrované reporty do Flowmon Dashboard REST API pro získávání informací o útoku Zobrazení baselines per chráněný segment Hromadná úprava chráněných segmentů Zobrazení dynamické signatury útoku i bez podpory BGP Flowspec

H2/2016

Architektura tradičního dávkového zpracování Architektura zpracování flow 5 minut Profily, aktualizace reportů Reportování událostí Detekce útoků

Architektura streamového zpracování Architektura zpracování flow Ve vývoji Dostupné v 8.01 30s profily reporty, alerty Události v real-time 30s detekce 1s detekce + celkové zvýšení výkonu, zejména Flowmon ADS

Podpora virtualizace 2013 2015 2016

Zvýšení viditelnosti do HTTP Cisco HTTP viditelnost (AVC) HTTP hostname & URL Řetězce proměnné délky exportované přes NetFlow v10 (IPFIX) HTTP typ metody CONNECT, HEAD, GET, PUT, SSL certifikát TLS_CLI_VER: TLS Client Version TLS_SER_VER: TLS Server Version TLS_SER_CIPS: TLS Cipher Suite chosen by server TLS_PKEY_LENGTH: RSA Public key length TLS_PKEY_EXPONENT: RSA Public key exponent Rozšířená viditelnost Bezpečnost Slabé certifikáty Zranitelnosti TLS_PKEY_ALGORITHM: Public key algorithm used in cetificate

Grafy a vizualizace NPM Metriky pro Network Performance Monitoring vizualizovány přímo v grafech provozu Další Y osa pro výkonnostní metriky RTT, SRT, jitter, ms RTT

Grafy a vizualizace NPM Kapacita a reálné využití rozhraní/linky (utilizace) zobrazená v grafech a součástí reportů Získané přes SNMP nebo manuálně nastavené uživatelem per interface 1Gbps SNMP informace Aktuální využití 2 %, průměr 8 %

Přehrání flow a PCAP Zachycený plný provoz (PCAP) převedený do flow PCAP file upload Flowmon Sonda Flow data Zachycené flows v PCAP přehrány do kolektoru flows in PCAP file upload Flowmon Kolektor replay Zjednodušená diagnostika a analýza problémů Data mohou být znovupoužita v modulech FMC, ADS, DDoS Defender

Budoucí vývoj APM Přepočítávání skupinových metrik Pro přepočítání historických dat při založení nové skupiny Uživatelsky definované agregace a pohledy Uživatelé zaznamenávající nejpomalejší odezvy Počet transakcí na uživatele Vizualizace a výkonnostní metriky Notifikace a změny metrik Podpora REST API, Flowmon Dashboard a centrální reporting REQ TT RT REP TT

Strategie vývoje produktu výhled 2017-2020

ITOA: IT Operations Analytics Získávání, analýza a reportování dat pro podporu a automatizaci IT operations Hlavní oblasti zájmu Korelace flow a ADS/APM dat pro ITOA Root cause analýza, baselining, profiling a předpovídání Konfigurační wizzardy, předdefinované pohledy, reporty

Ochrana před DDoS útoky Nová generace Flowmon DDoS Defender Rozsáhlé instalace Detekce a reakce v reálném čase Různé možnosti mitigace BGP Flowspec jako standard SDN v budoucnu Úrovně mitigace Pravidla pro mitigaci útoků na různých úrovních Využití infrastruktury pro mitigaci Integrace s mitigačními zařízeními třetích strach Podpora pro mitigaci s využitím srubbing center

Záchyt paketů a analýza Nová generace Flowmon Traffic Recorder Rozšířené možnosti filtrace/záchytu L3/L4 + L7, kombinace filtrů Vestavěné webové GUI pro analýzu PCAP Nikoliv náhrada za Wireshark Hlubší integrace s FMC Spouštění záchytu přímo z analýzy ve FMC Use-casy pro pokročilou analýzu Možnosti extrakce dat V souladu s trendy ITOA

Dotazy? Driving Network Visibility Pavel Minařík minarik@flowmon.com +420 733 713 703 Flowmon Networks a.s. U Vodárny 2965/2 616 00 Brno, Czech Republic www.flowmon.com