Sledování IPv6 provozu v e-infrastruktuře CESNET možnosti spolupráce s uživateli



Podobné dokumenty
Sledování provozu sítě

Bezpečnost sítě CESNET2. Andrea Kropáčová, CESNET, z. s. p. o.

Benefity a úskalí plošného souvislého sledování IP provozu na bázi toků při řešení bezpečnostních hlášení

Bezpečnostní monitoring sítě

Monitoring sítě. CESNET Day Universita Karlova, Tomáš Košňar CESNET z. s. p. o.

Sledování sítě pomocí G3

Sledování IP provozu sítě

SÍŤOVÁ INFRASTRUKTURA MONITORING

Jak se měří síťové toky? A k čemu to je? Martin Žádník

Technická analýza kyberútoků z března 2013

Flow monitoring a NBA

Flow Monitoring & NBA. Pavel Minařík

Flow monitoring a NBA

Implementace a monitoring IPv6 v e-infrastruktuře CESNET

Inteligentní NetFlow analyzátor

IPFIXCOL MODULÁRNÍ KOLEKTOR SÍŤOVÝCH TOKŮ. Lukáš Huták CESNET. 4. listopad 2018 OpenAlt, Brno

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

Protokoly: IP, ARP, RARP, ICMP, IGMP, OSPF

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Monitoring sítě a síťová obrana

Bezpečnost síťové části e-infrastruktury CESNET

Váš partner ve světě vysokorychlostních sítí Bezpečnostní a monitorovací řešení pro sítě do 10 Gb/s

Network Measurements Analysis (Nemea)

Přednáška 3. Opakovače,směrovače, mosty a síťové brány

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

Architektura připojení pro kritické sítě a služby

Statistiky počtů studentů se specifickými potřebami na vysokých školách a souvisejících ekonomických dat za léta 2005, 2010 a

4. Síťová vrstva. Síťová vrstva. Počítačové sítě I. 1 (6) KST/IPS1. Studijní cíl. Představíme si funkci síťové vrstvy a jednotlivé protokoly.

Instituce CELKEM leden únor březen duben květen červen červenec srpen září říjen listopad prosinec All-DB přihlášení

Architektura připojení pro kritické sítě a služby

FoxStat. Change the Net.Work. Nástroj pro záznam a analýzu datového provozu

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Základy počítačových sítí Model počítačové sítě, protokoly

Profilová část maturitní zkoušky 2017/2018

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

3.17 Využívané síťové protokoly

Počítačové sítě. Lekce 4: Síťová architektura TCP/IP

Č.j. MV /VZ-2014 V Praze 22. dubna 2015

FlowMon novinky. Představení FlowMon verze 5.0. Petr Špringl

Jak využít NetFlow pro detekci incidentů?

NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

Monitorování datových sítí: Dnes

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

Web of Knowledge. Statistika za rok 2009

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Komunikační protokoly počítačů a počítačových sítí

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly.

MPLS MPLS. Label. Switching) Michal Petřík -

Projekt NR VŠKP a systém na odhalování plagiátů

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

Nasazení a využití měřících bodů ve VI CESNET

7. října 2008, Systémy pro zpřístupňování evškp Miroslav Křipač Michal Brandejs, Jitka Brandejsová, Jan Kasprzak, Martin Stančík

Seminář pro správce univerzitních sí4

Web of Knowledge. Statistika za rok 2012

Profilová část maturitní zkoušky 2013/2014

Č.j. MV /VZ-2014 V Praze 24. dubna 2015

Koncept centrálního monitoringu a IP správy sítě

Big Data a bezpečnost. Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o.

Telekomunikační sítě Protokolové modely

Model ISO - OSI. 5 až 7 - uživatelská část, 1 až 3 - síťová část

FlowMon. Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon. INVEA-TECH a.s.

Identifikátor materiálu: ICT-3-03

Zhodnocení podpory vysokoškolského vzdělávání v rámci OP Vzdělávaní pro konkurenceschopnost, oblast podpory 2.2 Vysokoškolské vzdělávání ( )

Projekt VRF LITE. Jiří Otisk, Filip Frank

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Počítačové sítě IP routing

Prostředky z projektu SPRINGER. Vklad členů časopisy a knihy (Computer Science Library)

Informační technologie. Název oboru: Školní rok: jarní i podzimní zkušební období 2017/2018

12. Bezpečnost počítačových sítí

Analýza bezpečnostních rizik počítačové sítě pomocí NetFlow

Statistické údaje o využití Web of Science a Journal Citation Reports v roce 2008 (leden prosinec)

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Petr Velan. Monitorování sítě pomocí flow case studies

Y36PSI IPv6. Jan Kubr - 7_IPv6 Jan Kubr 1/29

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Průzkum ICT na VŠ v ČR. RNDr. Josef Milota Centrum informačních technologií Jihočeská univerzita v Českých Budějovicích

Obsah. Úvod 13. Věnování 11 Poděkování 11

Výzva k podání nabídky na veřejnou zakázku malého rozsahu na dodávku

BEZPEČNOSTNĚ PROVOZNÍ KALEIDOSKOP

Počítačové sítě Implementace RM OSI. Počítačové sítě - Vrstva datových spojů 1

Internet a zdroje. (ARP, routing) Mgr. Petr Jakubec. Katedra fyzikální chemie Univerzita Palackého v Olomouci Tř. 17. listopadu

Strategie sdružení CESNET v oblasti bezpečnosti

FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com

Systémy pro sběr a přenos dat

InternetovéTechnologie

Konfigurace síťových stanic

12. Virtuální sítě (VLAN) VLAN. Počítačové sítě I. 1 (7) KST/IPS1. Studijní cíl. Základní seznámení se sítěmi VLAN. Doba nutná k nastudování

Inovace bakalářského studijního oboru Aplikovaná chemie

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Počítačové sítě IP směrování (routing)

Kybernetické hrozby - existuje komplexní řešení?

Počítačová síť. je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat.

Zajištění kvality služby (QoS) v operačním systému Windows

FlowMon Vaše síť pod kontrolou!

Počítačové sítě internet

Počítačové sítě pro V3.x Teoretická průprava II. Ing. František Kovařík

Architektury komunikujících systémů

Fakulta elektrotechniky a informatiky Vysoká škola báňská - Technická univerzita Ostrava. Cvičení 5 POČÍTAČOVÁ OBRANA A ÚTOK - POU

Transkript:

Sledování IPv6 provozu v e-infrastruktuře CESNET možnosti spolupráce s uživateli Tomáš Košňar CESNET z.s.p.o. kosnar@cesnet.cz

Metody sledování IPv6 provozu Sledování IP provozu Informace o IP provozu na bázi toků (~flow-based~) Informace vybrané z hlaviček paketů transportních protokolů (TCP/IP) Tradiční (historická) oblast zdroje Informací o IP provozu

Metody sledování IPv6 provozu Sledování IP provozu na bázi toků rozumný kompromis Zachování soukromí koncových uživatelů Dostatečná vypovídací hodnota informací o IP provozu Přijatelné množství dat ke zpracování Možnost plošného zpracování v rozsáhlých sítích

Metody sledování IPv6 provozu Sledování IP provozu na bázi toků provozní záznam..z hlavičky přenášeného datového bloku => informace o jednosměrném přenosu Informace v místě vzniku dočasně držena v paměti ~ záznam o provozu ~ IP toku Záznam průběžně modifikován informacemi (objem, čas, TCP flags, DSCP bity,..) z každého IP datagramu, který přísluší danému toku (stejné klíčové informace IP adresy, protokol, čísla portů, rozhraní) => agregovaná informace o provozu

Metody sledování IPv6 provozu Sledování IP provozu na bázi toků provozní záznam Po expiraci (přirozená [konfigurace] nebo vynucená) Záznam o provozu zpravidla odeslán ke zpracování na tzv. Kolektory (UDP, několik exportních formátů pevné, flexibilní) IPv6 od v9 exportního formátu (1. flexibilní formát) Zdroje záznamů o provozu Směrovače (v závislosti na výrobci) Sondy HW SW sondy

Metody sledování IPv6 provozu Sledování IP provozu na bázi toků provozní záznam Informační obsah (základní běžné implementace) IP adresy, čísla portů, protokol Identifikátory rozhraní (ifindex), kterým tok vstoupil (vystoupil) z/do zařízení příp. info o zahození paketu (směrovač), u sond informace o směru přenosu na lince IP nexthop následující IP uzel pro přenos, čísla AS (je-li k dispozici BGP), sousední nebo cílové (směrovač) Atributy TCP vlaječky, DSCP bity (logické OR přes všechny pakety vytvářející záznam) Objemové informace rozsah toku v čase, objem, počet paketů

Metody sledování IPv6 provozu Sledování IP provozu na bázi toků provozní záznam Informační obsah - vývoj V závislosti na výrobci Informace z dalších síťových vrstev L2, L7 Informace související s provozem, ale nereprezentující konkrétní přenost dat Např. NAT (využití exportních mechanismů). Flexible NetFlow IPFIX IP Flow Information export (http://www.iana.org/assignments/ipfix/ipfix.xhtml)

Plošné a souvislé sledování IP provozu v einfrastruktuře CESNET systém Komponenty -measurement -UI -reporter

Plošné a souvislé sledování IP provozu v einfrastruktuře CESNET - systém -measurement Periodický sběr provozních záznamů na bázi toků, Třídění/uskupení dat ~ klasifikace+filtrace Rozšíření provozního záznamu o informace související s organizační/administrativní příslušností Vyčlenění a samostatné uložení zájmového provozu (libovolné podmínky) Sdružení provozu se společným jmenovatelem z informací z několika zdrojů (data o universitě na jednom místě, uložení po fakultách,...) Detekce anomálií Statistické zpracování provozu (vážené agregace nejvýznamnější odběratelé na fakultách bez ohledu na poměr objemů mezi fakultami...) v4/v6 neutrální IPv6 funkční a volitelné i v rámci interních procesů

Plošné a souvislé sledování IP provozu v einfrastruktuře CESNET - systém -UI Interaktivní UI obecný IP traffic browser v rozsahu daném konfigurací (přístupová práva) v4/v6 neutrální Grafy, tabulky, plain-text, agregace, třídění, rozšiřující informace (geo, %, překlad ID rozhraní,...) -reporter Substituce živého uživatele strojem v přístupu k interaktivnímu UI vytváření statických, vzájemně provázaných (na proklik ) html struktur netřeba znát interaktivní UI Periodický reporting pro specifický provoz, specifické skupiny uživatelů, manažersky, technicky, bezpečnostně orientované výstupy Zabudovaný aparát pro detekci a reporting anomálií

architektura v e-infrastruktuře CESNET

- principiální architektura NetFlow data Collector host NetFlow data Collector host NetFlow data Collector host Reporter Reporter Configuration UI components, visualization Master Configuration Interactive User Interface

- typické způsoby uložení dat Zdroje informací zpracování Collector host Směrovač 1 Směrovač 2 Směrovač N Collector host Collector host Sonda 1 Sonda M Collector host - Uložená data podle typu Směrovač 1 Sonda 1 Směrovač 2 Směrovač N Sonda M Metropole 1-in Metropole 1-out Provoz vůči IX 1-in Provoz vůči IX 2-in Universita A Fakulta 1 Fakulta 2 Fakulta 3 Součást 1 Instituce C Součást 2 Součást 3 Zájmový provoz 1 Zájmový provoz 2 Linka 1-in Linka 1-out Linka 2-in Linka 2-out Instance

-measurement novinky 2013 Flexibilní datová struktura Možnost průběžného rozšiřování množiny polí (úpravou kódu) zpracovávaných z příchozích záznamů Doposud přidaná pole - vybrána po dohodě se správci sítě Src-Dst MAC adresy, VLAN ID, NAT Event,Src-Dst IP adresy po překladu v rámci NAT, Src-Dst čísla portů po překladu NAT, Egress-Ingress VRFID, Forwarding Status Doba na technické rozšíření podpory o další pole v kódu ~ cca 1-2 hod/ks v případě rozumného pole (decoding) ~ zatím všechna Možnost vynucení si konkrétní datové struktury v DB (redukce alokace úložiště)

-UI základní vyhledávací formulář Přepnutí do obecného formuláře

-UI obecný vyhledávací formulář Přepnutí do formuláře s navigací

-UI základní vyhledávací formulář Popis zdrojů dat

-UI základní vyhledávací formulář Výběr polí záznamů Volba agregovaného vyhledávání

-UI základní vyhledávací formulář Vyhledávací podmínky Časové parametry

-UI základní vyhledávací formulář Způsob vyhledání

-UI základní vyhledávací formulář Vyhledávací podmínky

-UI základní formulář pro vizualizaci Vyhledávací podmínky

-UI základní formulář pro vizualizaci (zvětšenina)

-UI novinky 2013 Flexibilní datová struktura Zpětná adaptabilita systému v případě rozšíření datové struktury pro vyhledávání přes hranu změny Adaptabilita nabídky v UI ohledně nových polí stejná jako v minulosti

-UI novinky 2013 Syntax pro vyhledávání pro nová pole v manálu

UI novinky 2013 Příklady výstupů NSEL (NetFlow Secure Event Logging)

UI novinky 2013 Příklady výstupů Fwd. Status, MAC adresy Nebyl k dispozici zdroj IPv6 provozu

UI novinky 2013 Možnost uložení podmínek pro vyhledávání

reporter Typická ukázka sestavy reportů pro uživatele

reporter Typická ukázka sestavy reportů pro uživatele

reporter Typická ukázka sestavy reportů pro uživatele

reporter Typická ukázka sestavy reportů pro uživatele

reporter Typická ukázka sestavy reportů pro uživatele Obrázek odstraněn z důvodu ochrany soukromí uživatelů

reporter Typická ukázka sestavy reportů pro uživatele

reporter Typická ukázka sestavy reportů pro uživatele Obrázek odstraněn z důvodu ochrany soukromí uživatelů

jako služba centrální instalace Noví uživatelé 2013 OU,UJAK,VFN

jako služba centrální instalace Noví uživatelé 2013 IT4I

jako služba vlastní instalace Noví uživatelé 2013 UJEP UPCE Upgrade HW 2013 MU TUL (virtuál) Upgrade SW 2013 Všichni ZČU ;-)

Provozní informace 2013 (pouze centrální instalace) 15 uzlů systému Počet přístupů k interaktivnímu UI systému cca 15k Počet přístupů ke generovaným reportům cca 120k Celkový objem zpracovávaných dat

uživatelé se samostatnou konfigurací, reportingem nebo vlastní instalací Akademie Věd ČR, Fakultní nemocnice Motol, IT4I, Jihočeská Univerzita, Masarykova Nemocnice v Ustí nad Labem, Masarykova Univerzita, Ostravská Univerzita, PASNET, Slezská Univerzita, SOUE Plzeň, SŠEAS Ustí nad Labem, Technická univerzita Ostrava - Vysoká škola báňská, Technická Univerzita v Liberci, Univerzita Hradec Králové, Univerzita Jana Evangelisty Purkyně v Ústí nad Labem, Univerzita Karlova, Univerzita Obrany, Univerzita Palackého, Univerzita Pardubice, Univezita Jana Amose Komenského, Všeobecná fakultní nemocnice, Vysoká škola ekonomická, Západočeská Univerzita v Plzni

???