Fakulta riadenia a informatiky, Žilinská univerzita v Žilině

Preštudoval som si report aj s analýzou zo sondy FlowMon, ktorá bola na našej fakulte zapojená.
Výstupy sú naozaj zaujímavé, podrobná analýza prevádzky nám šetrí čas pri hľadaní problémov na našej fakultnej sieti. Problémovú adresu sme preverili, zistilo sa, že tam neprešli automatické aktualizácie, preto sa na počítač niekto dostal. Problém sa aj na základe tejto analýzy podarilo odstrániť.
Výstup z monitorovania je pre nás zaujímavý už len preto, že je takto spracovaný, že je možné mať pri takomto monitorovaní hneď k dispozícii výsledky a prehľad o všetkých problémových miestach a tieto následne operatívne riešiť. Pri doterajších monitorovaniach, či už cez voľne šírené programy, alebo pomocou študentských prác, sme získali množstvo dát, ktoré väčšinou nebolo v našich silách vytriediť a tak nie vždy sa dalo dopátrať problém, ktorý bol na sieti.“
Výstup z auditu predstavuje kvalitný sumár prevádzky za monitorovacie obdobie, v ktorom sú jednak zaujímavé výstupy, napr. v objeme prenesených dát na IP adresu, alebo v štatistike najpoužívanejších služieb.

www.fri.uniza.sk

Společnost využívá: Audit provozu datové sítě

Novinky

13. 5. 2012
Americká agentura Federal Emergency Management nedávno publikovala report mapující připravenost amerických společností a vládních organizací v oblasti kybernetické bezpečnosti...
13. 5. 2012
Od května 2012 mají zákazníci společnosti AdvaICT možnost upgradovat své řešení FlowMon ADS na verzi 3 pro automatickou analýzu provozu a detekci anomálií...

Řekli o nás

Dříve jsme monitorovali počítačovou síť naší společnosti tak, že jsme sbírali pouze informace o objemech přenesených dat na IP vrstvě a klíčových protokolů. Pokud jsme chtěli zkontrolovat určité datové toky, které se nám jevily jako podezřelé, nezbývalo nám než se vydat trnitou cestou manuální analýzy. Tato cesta se ukázala jako značně problematická, zejména kvůli extrémní časové náročnosti. Tímto způsobem nám taktéž mohli uniknout některé anomálie, či útoky, které byly rozloženy v delším čase, a probíhaly s menší intenzitou. Díky řešení FlowMon ADS, které behaviorální analýzu provádí automaticky, budeme schopni provoz na síti kompletně rozkrýt, odhalit problémy a útoky v reálném čase a tím pádem na ně pružně reagovat.

Ing. Heršálek, systémový administrátor