FlowMon. Představení FlowMon verze 7.0. Petr Špringl, springl@invea.com Jan Pazdera, pazdera@invea.com Pavel Minařík, minarik@invea.



Podobné dokumenty
NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

FlowMon novinky. Představení FlowMon verze 5.0. Petr Špringl

Monitorování datových sítí: Dnes

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

FlowMon Vaše síť pod kontrolou

Flow Monitoring & NBA. Pavel Minařík

Flow monitoring a NBA

Sledování výkonu aplikací?

Kybernetické hrozby - existuje komplexní řešení?

FlowMon Monitoring IP provozu

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

Jak využít NetFlow pro detekci incidentů?

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Kybernetické hrozby jak detekovat?

Váš partner ve světě vysokorychlostních sítí Bezpečnostní a monitorovací řešení pro sítě do 10 Gb/s

Flow monitoring a NBA

Jak se měří síťové toky? A k čemu to je? Martin Žádník

FlowMon. Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon. INVEA-TECH a.s.

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Flow monitoring a NBA

Firewall, IDS a jak dále?

FlowMon Vaše síť pod kontrolou!

Firewall, IDS a jak dále?

Detekce zranitelnosti Heartbleed pomocí rozšířených flow dat

Co se skrývá v datovém provozu?

Aktivní bezpečnost sítě

Nasazení a využití měřících bodů ve VI CESNET

Koncept BYOD. Jak řešit systémově? Petr Špringl

Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris. Petr Špringl springl@invea.cz

FlowMon Vaše síť pod kontrolou!

Co vše přináší viditelnost do počítačové sítě?

Koncept. Centrálního monitoringu a IP správy sítě

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

FoxStat. Change the Net.Work. Nástroj pro záznam a analýzu datového provozu

Proč, kde a jak nasazovat flow monitoring a behaviorální analýzu

Monitoring provozu poskytovatelů internetu

Provozně-bezpečnostní monitoring datové infrastruktury

Koncept centrálního monitoringu a IP správy sítě

FlowMon Vaše síť pod kontrolou!

Benefity a úskalí plošného souvislého sledování IP provozu na bázi toků při řešení bezpečnostních hlášení

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Sledování IPv6 provozu v e-infrastruktuře CESNET možnosti spolupráce s uživateli

IPFIXCOL MODULÁRNÍ KOLEKTOR SÍŤOVÝCH TOKŮ. Lukáš Huták CESNET. 4. listopad 2018 OpenAlt, Brno

Network Measurements Analysis (Nemea)

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Výzva k podání nabídky na veřejnou zakázku malého rozsahu na dodávku

Projekt Liberouter hardwarová akcelerace pro sledování a analyzování provozu ve vysokorychlostních sítích

FlowMon chytré české řešení pro bezpečnostní a provozní monitoring sítí. Jiří Tobola, Petr Špringl, INVEA-TECH

Výzva k podání nabídek na veřejnou zakázku malého rozsahu na dodávky

Bezpečnostní monitoring sítě

Bezpečná a efektivní IT infrastruktura

Proč prevence jako ochrana nestačí? Luboš Lunter

Základní informace: vysoce komfortnímu prostředí je možné se systémem CP Recorder efektivně pracovat prakticky okamžitě po krátké zaškolení.

SINEMA Server V13 Pro plně transparentní sítě Siemens, s.r.o Všechna práva vyhrazena. siemens.cz/sinema

Zákon o kybernetické bezpečnosti: kdo je připraven?

Nejlepší přítel správce sítě! Řešení bezpečnosti Vaší sítě v Cloudu. Pavel Minařík CTO, AdvaICT,a.s.

SYSTÉMY PRO CALL CENTRA

Petr Velan. Monitorování sítě pomocí flow case studies

Monitoring, správa IP adresního prostoru a řízení přístupu do sítí

Monitorování a bezpečnostní analýza

Vzdálená správa v cloudu až pro 250 počítačů

SÍŤOVÁ INFRASTRUKTURA MONITORING

Big Data a bezpečnost. Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o.

Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer

Business Intelligence

Monitorování datových sítí: Vize 2020

POŽADAVKY NA FUNKCIONALIT Y HELPDESKU

Praktické ukázky, případové studie, řešení požadavků ZoKB

SINEMA Server V13 Pro plně transparentní sítě Siemens, s.r.o Všechna práva vyhrazena. siemens.cz/sinema

Detekce volumetrických útoků a jejich mi4gace v ISP

Č.j. MV /VZ-2014 V Praze 22. dubna 2015

Load Balancer. RNDr. Václav Petříček. Lukáš Hlůže Václav Nidrle Přemysl Volf Stanislav Živný

nástroj pro jednoduchou správu a vedení agendy studentských počítačových sítí na kolejích SU OPF Karviná Ing.

Inteligentní NetFlow analyzátor

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer

Bezdrátové routery LTE & UMTS datové a hlasové brány

Správa sítí. RNDr. Ing. Vladimir Smotlacha, Ph.D.

Příloha č. 1 - ke Smlouvě na dodávku software dle GDPR pro počítačovou síť nedílná součást zadávací dokumentace k podmínkám výzvy VZ 145.

Prezentace CRMplus. Téma: CRMplus jako nástroj pro kontrolu a vyhodnocení rozpracovanosti dílů na zakázkách

FlowMon ADS praktické aplikace a případové studie. Pavel Minařík INVEA-TECH, a.s.

Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o

Wonderware Historian 2017

Bezpečnost sítě CESNET2. Andrea Kropáčová, CESNET, z. s. p. o.

ID listu: DATA_VPN _ (poslední dvojčíslí označuje verzi listu)

Multimediální služby v taktických IP sítích

Vyberte takový SIEM, který Vám skutečně pomůže. Robert Šefr

Koncept aktivní bezpečnosti a spolehlivosti IT infrastruktury. Ing. Jiří Sedláček Chief of Security Experts jiri.sedlacek@nsmcluster.

Představení Kerio Control

OBJEDNÁVKA 014/2016/002/002/10

Sledování provozu sítě

Co je doma, to se počítá, aneb Jak ušetřit na komunikaci. Petr SOLNAŘ / Liberecká IS, a.s. Michal NOVÁK / SOITRON CZ, s.r.o

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

P2P komunikace I/O modulů řady E1200 I/O moduly s komunikací přes mobilní telefonní sítě

IBM Tivoli Storage Manager 6.2 a IBM Tivoli Storage Manager FastBack 6.1.1

SW pro správu a řízení bezpečnosti

Č.j. MV /VZ-2014 V Praze 24. dubna 2015

Microsoft Day Dačice - Rok informatiky

Transkript:

FlowMon Představení FlowMon verze 7.0 Petr Špringl, springl@invea.com Jan Pazdera, pazdera@invea.com Pavel Minařík, minarik@invea.com

Obsah FlowMon řešení co to je, co zahrnuje? FlowMon novinky posledních měsíců (6.x) představení novinek verze 7.0 FlowMon ADS novinky posledních měsíců (6.x) představení novinek verze 7.0 Další novinky

Řešení FlowMon FlowMon sondy zdroj síťových statistik (NetFlow/IPFIX dat) FlowMon kolektory vizualizace a vyhodnocení síťových statistik FlowMon ADS detekce bezpečnostních událostí a anomálií

Řešení FlowMon FlowMon Configuration Center FlowMon Monitoring Center FlowMon ADS

FlowMon FlowMon 5.0 2012 Kompletně nové uživatelské rozhraní Nová hardwarová platforma Neustále rozšiřování funkcí i rozhraní Na základě trendů a požadavků uživatelů Uživatelský dashboard Automatické reporty Integrace FMC a ADS Konfigurační možnosti Detekce aktiv. zařízení (BYOD) Pokročilé analytické možnosti Nové hardwarové modely a další

FlowMon 6.x (aktuální řada) Rozpoznávání aplikací podpora Cisco NBAR2 Monitorování HTTP provozu Automatická detekce nových zdrojů dat Přepracovaný Dashboard ve FlowMon ADS

FlowMon 6.x (aktuální řada) Vylepšená administrace uživatelů, multitenance Možnost vytvářet podprofily Udělování práv na základě modulů i dat (profilů a zdrojů dat)

FlowMon 6.x (aktuální řada) Logování činnosti uživatelů a systému Log přihlašování a provádění změn Systémový log Systémové zprávy

FlowMon 6.x (aktuální řada) Podpora pro desítky zdrojů na kolektoru Profiled/non-profiled zdroj a interface Grafický/tabulkový pohled, vyhledávání

FlowMon 6.x (aktuální řada) Dotazy na pozadí Podpora dotazování delších časových intervalů Dotazy automaticky spouštěny na pozadí Lze dále pracovat a výsledek si vyzvednout později Paměť posledních 10 výsledků per uživatel

FlowMon 6.x (aktuální řada) Alerty nad pohyblivým průměrem Počítány 5-minutové průměry (počty toků, paketů, provozu) za poslední měsíc V rámci jednotlivých dnů porovnávány aktuální hodnoty s průměry a dle nastavených podmínek jsou zasílána upozornění

FlowMon 6.x (aktuální řada) Automatické aktualizace Dostupné přes portál services.invea.com Pokud je nová verze dostupná, FlowMon nabídne uživateli aktualizaci Podpora připojení přes proxy server Politika aktualizací Nejnovější release jde vždy do beta programu Po ověření označen jako stable verze

FlowMon 6.x (aktuální řada) Customizace reportů - logo, grafika, barva, text Plovoucí statistika kanálů Přechod z dashboardu přímo do Analýzy Monitoring ARP (L2) - detekce problémů na úrovni L2 sledování L2 provozu v LAN a datových centrech

Představení FlowMon verze 7.0

FlowMon 7.0 Administrátoři potřebují znát jak je jejich síť využívána a jakými aplikacemi tradiční flow monitoring přináší informace o komunikacích v síti na úrovni IP adresy, porty, statistické informace to však již nestačí je potřeba detekovat o jaké aplikace se jedná detekce aplikací (Cisco NBAR2) u aplikací je potřeba detekovat jejich výkonové parametry (ztráta paketů, zpoždění, jitter) performance monitoring (Cisco AVC - ART)

FlowMon 7.0 Performance monitoring FlowMon sonda Detailní analýza výkonových parametrů provozu Export statistik prostřednictvím IPFIX protokolu FlowMon kolektor Příjem a analýza exportovaných statistik Podpora příjmu a analýzy Cisco AVC - ART (Application Visibility and Control Application Response Time)

Performance Monitoring TCP handshake Client request Server response Syn Ack Req Syn, Ack Ack Data Data Data Data RTT SRT Delay Round Trip Time zpoždění sítě Server Response Time zpoždění serveru/aplikace Delay (min, max, průměr, odchylka) - mezipaketové mezery klient/server Jitter (min, max, průměr, odchylka) - rozptyl mezipaket. mezer klient/server

FlowMon 7.0 U VoIP (SIP/RTP) provozu jsme se rozhodli jít ještě dále a analyzovat jej velmi detailně Množství VoIP provozu neustále roste Stále častěji se setkáváme s tím, že zákazníci mají problém s VoIP provozem a potřebují jej analyzovat Dedikované nástroje pro VoIP analýzu jsou drahé Pokud je již řešení FlowMon nasazeno, tak se nabízí jej pro tyto účely také využít

FlowMon 7.0 Monitorování a analýza VoIP provozu FlowMon sonda detekce a analýza (L7/DPI) VoIP provozu export statistik prostřednictvím IPFIX protokolu FlowMon kolektor příjem a analýza exportovaných VoIP statistik

FlowMon 7.0 Monitorování a analýza VoIP provozu Analýza signalizace Calling party, Called party, časové informace,. Analýza přenosu hlasu/dat (RTP/RTCP) Deklarované statistiky ztráta paketů, jitter, codec. Měření statistik ztráta paketů, jitter, zpoždění Detailní analýza a vizualizace průběhu celého hovoru

FlowMon ADS verze 6.x

FlowMon ADS 6.x (aktuální řada) Agregace událostí Snížení počtu událostí jejich seskupením Snížení náročnosti analýzy a zvýšení efektivity práce

FlowMon ADS 6.x (aktuální řada) Zlepšení práce s false positives Možnost definovat předem pro další adresy a události Možnost automatické expirace Komentáře k pravidlu Počet použití pravidla Datum a čas posledního použití

FlowMon ADS 6.x (aktuální řada) Uživatelská oprávnění (multitenance) Na základě definovaných perspektiv a filtrů Využití pro přístup do GUI i reportování událostí

FlowMon ADS 6.x (aktuální řada) PDF reporty Předdefinované kapitoly, možnost definice vlastních Zobrazení v GUI a pravidelné zasílání e-mailem

FlowMon ADS 6.x (aktuální řada) Změna způsobu zpracování NetFlow dat NetFlow/IPFIX statistiky již do ADS nepřeposíláme ADS je navázáno na profily monitorovacího centra Zvýšení výkonu a lepší možnosti konfigurace Inteligentní samplování přímo v ADS

Představení FlowMon ADS verze 7.0

FlowMon ADS 7.0 Detekce anomálií a útoků ve VoIP provozu Při konfiguraci zdroje dat Podpora SIP na daném zdroji Detekce útoků a incidentů VoIP telefonie OPTIONS, REGISTER a INVITE skeny INVITE a REGISTER záplavy

FlowMon ADS 7.0 Detekce anomálií a útoků ve VoIP provozu Dvojice nových metod SIPSCAN, SIPFLOOD, další metody plánovány Vyžadují data o telefonních hovorech jako součást NetFlow záznamů

FlowMon ADS 7.0 Nové a vylepšené detekční metody REFLECTDOS detekce zneužití NTP a DNS serverů k tzv. reflection/amplification útokům Známé zranitelnosti, časté zdroje DDoS útoků

FlowMon ADS 7.0 Nové a vylepšené detekční metody Event interest index události seřazeny dle nové metriky tzv. zajímavosti Analýza MAC adres (ARP poisoning apod.) SCANS nové možnosti konfigurace, detekce skenů na ARP i skenů bez TCP příznaků UPLOAD sledování párů síťové komunikace, obtížné maskování současným stahováním dat ze stejné IP OUTSPAM rozšířeno na port tcp/587 SSHDICT, RDPDICT nové možnosti konfigurace, sledování na libovolných portech

FlowMon ADS 7.0 Nové modely pro ISP prostředí Optimalizovány pro práci nad vzorkovanými daty Nyní dostupné i pro malé ISP Úprava licenčního modelu Odstraněn pojem zdroj dat fcp instance (flow collection & processing instance) počet nezávislých instancí zpracovávající flow data Odstraněno omezení na počet souběžně pracujících uživatelů

FlowMon Traffic Recorder plugin

FlowMon Traffic Recorder Nový modul pro FlowMon sondy Nahrávání kompletního síťového provozu (L2-L7) Ukládání do PCAP souboru Na základě definovaného filtru Jednotlivé záznamy jako úlohy

FlowMon Traffic Recorder Distribuovaná architektura Konfigurace záznamu provozu z kolektoru Výběr sond a rozhraní pro záznam Centrální správa sond prostřednictvím FlowMon Configuration Center

FlowMon Sondy a Kolektory nové modely

FlowMon 7.0 FlowMon sondy a kolektory aktualizovány hardwarové sestavy pro zvýšení výkonu všechna zařízení nově obsahují rozhraní pro vzdálenou správu (remote management) Nové modely FlowMon sond 2x 40GbE QSFP+ (také jako 8x 10GbE SFP+) dostupný v Q3/2014 1x 100GbE CFP2 monitorovací rozhraní dostupný v Q4/2014

FlowMon 7.0 FlowMon virtuální zařízení (VA) Jediná OVF šablona pro nasazení sondy a kolektoru Po nahrání licence jsou aktivovány požadované funkce Stejný aktualizační balíček pro sondu i kolektor FlowMon sonda VA již neobsahuje vestavěný kolektor Výrazně nižší cena FlowMon kolektor VA obsahuje 2 monitorovací porty pro generování NetFlow/IPFIX dat (funkcionalitu sondy) Cena nezměněna Stačí nasadit jediné zařízení pro monitorování rozsáhlé sítě včetně virtuálního prostředí

FAQ Kdy bude dostupná verze 7.0? začátek července 2014 Kdo má nárok upgradovat na verzi 7.0? každý zákazník s platnou zákaznickou podporou Gold Support Jak upgradovat na verzi 7.0? automatické aktualizace stažení instalačního balíčku ze zákaznického portálu Kde je možné získat další informace? zákaznický portál - www.invea.com/support youtube kanál - InveaTechFlowMon twitter účet - @InveaFlowMon

Těšíme se na Vaši zpětnou vazbu - poznámky, postřehy, připomínky

Otázky? High-Speed Networking Technology Partner info@invea.com 511 205 250 support@invea.com 511 205 251 INVEA-TECH a.s. U Vodárny 2965/2 616 00 Brno, Czech Republic www.invea.com