NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com



Podobné dokumenty
FlowMon. Představení FlowMon verze 7.0. Petr Špringl, Jan Pazdera, Pavel Minařík,

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

Kybernetické hrozby - existuje komplexní řešení?

Monitorování datových sítí: Dnes

Flow Monitoring & NBA. Pavel Minařík

Sledování výkonu aplikací?

Co se skrývá v datovém provozu?

Flow monitoring a NBA

FlowMon Vaše síť pod kontrolou

Kybernetické hrozby jak detekovat?

Jak využít NetFlow pro detekci incidentů?

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

Co vše přináší viditelnost do počítačové sítě?

Flow monitoring a NBA

FlowMon. Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon. INVEA-TECH a.s.

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com

Koncept BYOD. Jak řešit systémově? Petr Špringl

FlowMon Monitoring IP provozu

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

Monitorování datových sítí: Vize 2020

Proč prevence jako ochrana nestačí? Luboš Lunter

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Bezpečná a efektivní IT infrastruktura

Firewall, IDS a jak dále?

Detekce zranitelnosti Heartbleed pomocí rozšířených flow dat

Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris. Petr Špringl springl@invea.cz

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Firewall, IDS a jak dále?

Jak se měří síťové toky? A k čemu to je? Martin Žádník

Monitoring, správa IP adresního prostoru a řízení přístupu do sítí

Aktivní bezpečnost sítě

Zákon o kybernetické bezpečnosti: kdo je připraven?

Flow monitoring a NBA

FlowMon ADS praktické aplikace a případové studie. Pavel Minařík INVEA-TECH, a.s.

Váš partner ve světě vysokorychlostních sítí Bezpečnostní a monitorovací řešení pro sítě do 10 Gb/s

Praktické ukázky, případové studie, řešení požadavků ZoKB

Nasazení a využití měřících bodů ve VI CESNET

SÍŤOVÁ INFRASTRUKTURA MONITORING

Flowmon. Altron Congress Artur Kane, Flowmon Evangelist

Bezpečnost sítě CESNET2. Andrea Kropáčová, CESNET, z. s. p. o.

Big Data a bezpečnost. Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o.

FlowMon Vaše síť pod kontrolou!

Network Measurements Analysis (Nemea)

Benefity a úskalí plošného souvislého sledování IP provozu na bázi toků při řešení bezpečnostních hlášení

PB169 Operační systémy a sítě

Projekt Liberouter hardwarová akcelerace pro sledování a analyzování provozu ve vysokorychlostních sítích

Správa sítí. RNDr. Ing. Vladimir Smotlacha, Ph.D.

Petr Velan. Monitorování sítě pomocí flow case studies

Koncept centrálního monitoringu a IP správy sítě

Koncept. Centrálního monitoringu a IP správy sítě

FlowMon novinky. Představení FlowMon verze 5.0. Petr Špringl

FlowMon chytré české řešení pro bezpečnostní a provozní monitoring sítí. Jiří Tobola, Petr Špringl, INVEA-TECH

FoxStat. Change the Net.Work. Nástroj pro záznam a analýzu datového provozu

Analýza bezpečnostních rizik počítačové sítě pomocí NetFlow

BEZPEČNOSTNÍ MONITORING SÍTĚ

Accelerate your ambition

FlowMon Vaše síť pod kontrolou!

Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby

FlowMon Vaše síť pod kontrolou!

AddNet. Detailní L2 monitoring a spolehlivé základní síťové služby (DDI/NAC) základ kybernetické bezpečnosti organizace. Jindřich Šavel 19.9.

Sledování provozu sítě

AddNet integrovaný DDI/NAC nástroj

Multimediální služby v taktických IP sítích

Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o

2016 Extreme Networks, Inc. All rights reserved. Aplikační analýza

Strategie sdružení CESNET v oblasti bezpečnosti

IPFIXCOL MODULÁRNÍ KOLEKTOR SÍŤOVÝCH TOKŮ. Lukáš Huták CESNET. 4. listopad 2018 OpenAlt, Brno

Monitorování a bezpečnostní analýza

Výzva k podání nabídek na veřejnou zakázku malého rozsahu na dodávky

Koncept aktivní bezpečnosti a spolehlivosti IT infrastruktury. Ing. Jiří Sedláček Chief of Security Experts jiri.sedlacek@nsmcluster.

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

Provozně-bezpečnostní monitoring datové infrastruktury

Proč, kde a jak nasazovat flow monitoring a behaviorální analýzu

Nejlepší přítel správce sítě! Řešení bezpečnosti Vaší sítě v Cloudu. Pavel Minařík CTO, AdvaICT,a.s.

Sledování sítě pomocí G3

Vyberte takový SIEM, který Vám skutečně pomůže. Robert Šefr

Integrovaný DDI/NAC a vizualizace komunikace IT aktiv, jako základ rychlé reakce SOC

Load Balancer. RNDr. Václav Petříček. Lukáš Hlůže Václav Nidrle Přemysl Volf Stanislav Živný

Flowmon Roadmap. Pavel Minařík, CTO

Aplikační inteligence a identity management jako základ bezpečné komunikace

Detekce volumetrických útoků a jejich mi4gace v ISP

Flowmon Networks a.s.

Sledování IPv6 provozu v e-infrastruktuře CESNET možnosti spolupráce s uživateli

Management sítí OSI management framework SNMP Komerční diagnostické nástroje Opensource diagnostické nástroje

End User Experience Monitoring Měření kvality IT služeb , Brno Jiří Vozňák. information technology

QoS na L2/L3/L4. Brno, Ing. Martin Ťupa

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Č.j. MV /VZ-2014 V Praze 22. dubna 2015

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

Obsah. Část I Základy bezpečnosti...9 Kapitola 1 Základy obvodového zabezpečení Kapitola 2 Filtrování paketů...27

Provozní statistiky Uživatelský manuál

Bezpečnostní monitoring sítě

ID listu: DATA_VPN _ (poslední dvojčíslí označuje verzi listu)

FlowGuard 2.0. Whitepaper

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

Monitorování a audit databází v reálném čase. Ing. Jan Musil IBM Česká republika

Transkript:

NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

Monitoring sítě Network visibility &security Perimeter security End point security

Gartner doporučuje Gartner doporučuje vnitřní monitoring sítě za použití Flow Monitoringu a NBA.

FlowMon řešení

FlowMon architektura FlowMon sondy Pasivní zdroje NetFlow/IPFIX FlowMon kolektory Sběr, vizualizace a analýza dat FlowMon ADS Detekce bezpečnostních hrozeb a anomálií v provozu

Umístění FlowMon v infrastruktuře

Výhody z hlediska monitoringu sítě Nová generace monitoringu provozu a výkonu sítě (NetFlow/IPFIX) Poskytuje náhled oko do provozu sítě Šetří čas a peníze správcům sítě Zefektivňuje hledání příčin problémů Snižuje náklady na správu sítě

Výhody z hlediska zabezpečení Nová generace zabezpečení sítě Analýza chování & Detekce anomálií Detekuje podezřelé změny v chování Reportuje anomálie a dlouhodobé útoky Odhaluje útoky, které se nedají detekovat standardními metodami používajícími signatury

FlowMon ADS Srovnání s tradičními metodami Tradiční metody FlowMon ADS Umístění v infrastruktuře Detekční metoda Typy útoků Perimetr sítě Analyzuje L7 na základě signatur Známe/zmapované útoky LAN, datové centrum, perimetr sítě Analyzuje L3/L4 vrstvy, statistiky, chování Známe i neznámé útoky na vrstvách L3/L4 Scale Bezpečnost sítě Bezpečnost, správa, provoz sítě Cílem FlowMon ADS je řešení, které doplňuje tradiční způsoby zabezpečení sítě nasazením detekčního systému změn chování v síti a tím zvyšuje bezpečnost.

Novinky ve FlowMon 7.0 Network Performance Monitoring

Network Performance Monitoring Administrátoři potřebují znát jak je jejich síť využívána a jakými aplikacemi tradiční flow monitoring přináší informace o komunikacích v síti na úrovni IP adresy, porty, statistické informace to však již nestačí je potřeba detekovat o jaké aplikace se jedná detekce aplikací (Cisco NBAR2) u aplikací je potřeba detekovat jejich výkonové parametry (ztráta paketů, zpoždění, jitter) performance monitoring (Cisco AVC ART)

Network Performance Monitoring FlowMon sonda Detailní analýza výkonových parametrů provozu Export statistik prostřednictvím IPFIX protokolu FlowMon kolektor Příjem a analýza exportovaných statistik Podpora příjmu a analýzy Cisco AVC ART (Application Visibility and Control Application Response Time)

Network Performance Monitoring TCP handshake Client request Server response Syn Ack Req Syn, Ack Ack Data Data Data Data RTT SRT Delay Round Trip Time zpoždění sítě Server Response Time zpoždění serveru/aplikace Delay (min, max, průměr, odchylka) mezipaketové mezery klient/server Jitter (min, max, průměr, odchylka) rozptyl mezipaket. mezer klient/server

Network Performance Monitoring

Novinky ve FlowMon 7.0 Monitorování a analýza VoIP provozu

FlowMon 7.0 U VoIP (SIP/RTP) provozu jsme se rozhodli pro velmi detailní analýzu Množství VoIP provozu neustále roste Stále častěji se setkáváme s tím, že zákazníci mají problém s VoIP provozem a potřebují jej analyzovat Dedikované nástroje pro VoIP analýzu jsou drahé Pokud je již řešení FlowMon nasazeno, tak se nabízí jej pro tyto účely také využít

Monitorování, analýza VoIP provozu FlowMon sonda detekce a analýza (L7/DPI) VoIP provozu export statistik prostřednictvím IPFIX protokolu FlowMon kolektor příjem a analýza exportovaných VoIP statistik

Monitorování, analýza VoIP provozu Analýza signalizace Calling party, Called party, časové informace,. Analýza přenosu hlasu/dat (RTP/RTCP) Deklarované statistiky ztráta paketů, jitter, codec. Měření statistik ztráta paketů, jitter, zpoždění Detailní analýza a vizualizace průběhu celého hovoru

Nový FlowMon plugin pro záchyt a analýzu kompletního provozu

FlowMon Traffic Recorder Kdy flow data nestačí a pro analýzu problému potřebujete celé pakety? Aplikace nefunguje korektně Problémy s kompatibilitou, zmatený obsah Možnosti Speciální DPI nástroj typicky drahé Notebook s tcpdump možné, ale složité FlowMon Traffic Recorder snadné, vždy dostupné, i ve vzdálených lokalitách a až pro 10Gb/s

FlowMon Traffic Recorder Nový modul pro FlowMon sondy Nahrávání kompletního síťového provozu (L2 L7) Ukládání do PCAP souboru Na základě definovaného filtru Jednotlivé záznamy jako úlohy

FlowMon Traffic Recorder Distribuovaná architektura Konfigurace záznamu provozu z kolektoru Výběr sond a rozhraní pro záznam Centrální správa sond prostřednictvím FlowMon Configuration Center

Nový FlowMon plugin pro Application Performance Monitoring

FlowMon APM Představte si, že můžete sledovat transakce všech uživatelů vaší aplikace v reálném čase Měřit dobu odezvy Oddělit vliv sítě a skutečné zpoždění v aplikaci Bez jakéhokoliv vlivu na sledovanou aplikaci

FlowMon APM Nový plugin pro FlowMon sond Application Performance Monitoring TCP reassembly na vrstvě L7 Měří odezvy a celkovou výkonnost Nyní podpora HTTP & HTTPS aplikací Metriky APM index výkon aplikace měřené jedním číslem Server Response Time zpoždění serveru Transport time zpoždění sítě Trending, percentiles, users, error codes, etc.

FlowMon APM Principle Req 1 Req 2,3,4 Res 1 Res 2 Res 3 Res 4 RT1 RT2 RT3 RT4 TT4 TT1 RT = Server Response Time zpoždění způsobené serverem TT = Transport Time zpoždění způsobené sítí

FlowMon APM Jak aplikace (či její části) fungují reálným uživatelům Problém zjistíte dříve, než si začnou uživatelé stěžovat Usnadňuje lokalizaci chyb, způsobující zhoršení aplikační výkonnosti Umožňuje reportování skutečné odezvy aplikací

FlowMon shrnutí Viditelnost do sítě, objem a struktura provozu, reporting Flow Monitoring Automatická detekce bezpečnostních a provozních incidentů Network Behavior Analysis (NBA) Sledování výkonnostních ukazatelů sítě Network Performance Monitoring (NPM) Záchyt a analýza kompletního provozu Packet Capture Sledování výkonnosti aplikací Application Performance Monitoring (APM)

INVEA TECH Česká společnost, univerzitní spin off, spolupráce CESNET a univerzity, projekty EU Založena 2007 Oblasti působení: Flow Monitoring Network Behavior Analysis Network Performance Monitoring Přes 500 instalací řešení FlowMon

Děkuji za pozornost! High Speed Networking Technology Partner Petr Špringl springl@invea.com +420 724 899 760 INVEA TECH a.s. U Vodárny 2965/2 616 00 Brno, Czech Republic www.invea.com