Deprecated: Creation of dynamic property ACF::$fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields.php on line 138

Deprecated: Creation of dynamic property acf_loop::$loops is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 28

Deprecated: Creation of dynamic property ACF::$loop is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 269

Deprecated: Creation of dynamic property ACF::$revisions is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/revisions.php on line 397

Deprecated: Creation of dynamic property acf_validation::$errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 28

Deprecated: Creation of dynamic property ACF::$validation is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 214

Deprecated: Creation of dynamic property acf_form_customizer::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 28

Deprecated: Creation of dynamic property acf_form_customizer::$preview_fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 29

Deprecated: Creation of dynamic property acf_form_customizer::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 30

Deprecated: Creation of dynamic property ACF::$form_front is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-front.php on line 598

Deprecated: Creation of dynamic property acf_form_widget::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 34

Deprecated: Creation of dynamic property acf_form_widget::$preview_reference is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 35

Deprecated: Creation of dynamic property acf_form_widget::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 36

Deprecated: Creation of dynamic property KS_Site::$pingback is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Site.php on line 180

Deprecated: Creation of dynamic property acf_field_oembed::$width is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 31

Deprecated: Creation of dynamic property acf_field_oembed::$height is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 32

Deprecated: Creation of dynamic property acf_field_google_map::$default_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-google-map.php on line 33

Deprecated: Creation of dynamic property acf_field__group::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-group.php on line 31

Deprecated: Creation of dynamic property acf_field_clone::$cloning is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 34

Deprecated: Creation of dynamic property acf_field_clone::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 35

Deprecated: Creation of dynamic property Timber\Integrations::$wpml is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Integrations.php on line 33

Warning: Cannot modify header information - headers already sent by (output started at /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php:34) in /home/sarotaq/crn/wp-includes/feed-rss2.php on line 8
- CRN https://crn.sarota.dev/tag/stealthwatch-cloud/ CRN.pl to portal B2B poświęcony branży IT. Dociera do ponad 40 000 unikalnych użytkowników. Jest narzędziem pracy kadry zarządzającej w branży IT w Polsce. Codziennie nowe informacje z branży IT, wywiady, artykuły, raporty tematyczne Fri, 07 Jun 2019 12:15:00 +0000 pl-PL hourly 1 https://wordpress.org/?v=6.6.2 Podgląd bezpieczeństwa w chmurze https://crn.sarota.dev/artykuly/podglad-bezpieczenstwa-w-chmurze/ https://crn.sarota.dev/artykuly/podglad-bezpieczenstwa-w-chmurze/#respond Fri, 07 Jun 2019 12:15:00 +0000 https://crn.pl/default/podglad-bezpieczenstwa-w-chmurze/ Do zagwarantowania bezpieczeństwa środowiska IT w firmie konieczny jest stały monitoring działania jego elementów. Oferowana przez Cisco usługa Stealthwatch Cloud zapewnia taką funkcję w odniesieniu do infrastruktury sieciowej.

Artykuł Podgląd bezpieczeństwa w chmurze pochodzi z serwisu CRN.

]]>
Usługa Stealthwatch Cloud, świadczona w modelu SaaS, gwarantuje monitorowanie lokalnego oraz chmurowego ruchu sieciowego. W tym celu konieczne jest automatyczne przekazywanie do centralnej platformy wielu informacji dotyczących charakterystyki przesyłanych w sieci danych (dzieje się to za pośrednictwem maszyny wirtualnej wdrożonej w firmie lub w chmurze).

Stealthwatch Cloud automatycznie identyfikuje role obiektów podłączonych do sieci na podstawie analizy generowanego przez nie ruchu. Dla przykładu, jeżeli zaobserwowany ruch generowany przez dany obiekt jest charakterystyczny dla wiadomości e-mail, przypisana zostanie mu rola serwera poczty elektronicznej (jeden obiekt może mieć przypisanych wiele ról).

Usługa jest wspomagana także przez zewnętrzne źródła informacji reputacyjnych, np. Cisco Talos. Korzystający z niej otrzymują komunikaty, które zawierają ostrzeżenia o zaobserwowanych anomaliach. Poza tym użytkownicy za pośrednictwem portalu mają wgląd w zebrane informacje kontekstowe, ułatwiające bardziej szczegółowe badania i zlokalizowanie źródeł problemu. To jedyne rozwiązanie zapewniające wykrywanie szkodliwego oprogramowania bez deszyfrowania ruchu.

Stealthwatch Cloud można wdrożyć na dwa sposoby. Pierwszy – Public Cloud Monitoring (PCM) – umożliwia uruchomienie usługi w chmurze (Microsoft Azure, Google Cloud, AWS). Drugi to Private Network Monitoring (PNM), który zapewnia instalowanie czujników programowych w sieci lokalnej, łączących się z portami SPAN/mirror i zbierających dane o ruchu z urządzeń sieciowych. Można także korzystać z usługi Stealthwatch Cloud w obydwu modelach jednocześnie.

Zarówno w modelu PCM, jak i PNM wykorzystywane jest dynamiczne modelowanie obiektów (Dynamic Entity Modeling) do obserwowania stanu sieci. Dla Stealthwatch Cloud obiektem jest coś, co może być śledzone w czasie, np. host lub urządzenie końcowe w sieci albo funkcja Lambda w środowisku AWS. Podczas dynamicznego modelowania gromadzone są informacje o obiektach na podstawie ruchu, który przesyłają. Stealthwatch Cloud zdobywa dane przekazywane przez protokoły NetFlow, IPFIX, JFlow oraz inne źródła informacji o ruchu sieciowym lub dzienniki przepływu VPC stosowane w chmurze.

Alerty i analizy

Dzięki połączeniu zebranych informacji dotyczących roli wszystkich obiektów i ich zachowania w sieci oraz sygnałów o występujących na świecie zagrożeniach, dostarczanych przez zewnętrzne źródła, usługa Stealthwatch Cloud generuje alarmy, które dają znać o możliwości próby zaatakowania środowiska IT w przedsiębiorstwie. Przykładem może być sytuacja, w której urządzenie niedawno podłączone do sieci zaczyna generować ruch charakterystyczny dla kontrolera domeny, znajdującego się już wcześniej w firmowej infrastrukturze. Innym przykładem są obiekty komunikujące się z zewnętrznym serwerem, z którym wcześniej nie nawiązywały połączenia, używając nietypowych portów, lub nagle zaczną przesyłać duże ilości danych. System zidentyfikuje i od razu wyśle alarm do administratorów, aby podjęli dalsze działania weryfikacyjne i właściwie zareagowali na niepokojącej działanie.

Przedsiębiorstwa zainteresowane wdrożeniem usługi Stealthwatch Cloud mogą skorzystać z 60-dniowego bezpłatnego okresu próbnego. Wówczas przez pierwszych 36 dni dane o zaobserwowanym ruchu sieciowym będą przesyłane do chmury Cisco, aby mógł zacząć działać mechanizm dynamicznego modelowania obiektów. W tym początkowym okresie do administratorów wysyłana jest połowa rodzajów alarmów. W wyniku stopniowego uczenia się system gromadzi coraz więcej danych, więc pojawiają się dodatkowe alerty. Gdy baza wzorcowa jest gotowa, użytkownik ma 24 dni na obserwację działania usługi, zapoznanie się z interfejsem użytkownika oraz przeprowadzenie testów.

Dodatkowe informacje: Paweł Najsarek, System Engineer, Ingram Micro, pawel.najsarek@ingrammicro.com

 

Artykuł Podgląd bezpieczeństwa w chmurze pochodzi z serwisu CRN.

]]>
https://crn.sarota.dev/artykuly/podglad-bezpieczenstwa-w-chmurze/feed/ 0