banner
5 latest demands
Poptáváme plastové odpady Balíková LDPE fólie
Poptávám pokládku zámkové dlažby
Oprava komunikace a dopravního značení
Výměna šnekového dopravníku
Nábytek do učebny
5 latest offers
Soustruh S50 CNC (ZPS Zlín) GO mechanické části ukončena 9/22
ForCUT 100+hořák A141 6m
PEGAS 160 MIG SYN multifunkční invertor
Nabídka filamentů pro 3D tiskárny - www.tiskve3d.cz
Servis, montáže, výroba, náhradní díly

Pokročilé monitorování síťového provozu

20/04/2012

Při zabezpečení a ochraně dat firmy využívají řadu bezpečnostních prvků a kontrolních mechanizmů, včetně auditů v oblasti správy ICT, jako jsou penetrační testy, optimalizace softwarových licencí, nebo revize bezpečnostních politik. Novinkou poslední doby je kontrola způsobu využití IT infrastruktury zákazníka založená na měření a vyhodnocení reálného provozu počítačové sítě. Historie auditu zaměřeného na síťový provoz je relativně krátká. Provádí se přibližně tři roky. Začala spolu s rozvojem nástrojů pro monitoring provozu v sítích, které umožňují sbírat informace o tom, jaký druh provozu a v jakém objemu se v síti objevuje.(ilufoto)



Pravý rozmach ale přichází až s nástupem nástrojů pro automatickou analýzu těchto informací, především pro behaviorální analýzu sítě (Network Behavior Analysis, NBA). A právě využití této technologie je největší přidanou hodnotou auditu provozu v síti oproti běžným IT auditům.

Ve světě tuto technologii poskytuje zatím šest společností, z toho pět amerických. V ČR byla NBA prvně nasazena v roce 2009  ve formě „odlehčeného“ řešení dostupného i pro menší organizace.  Inovace české technologie spočívá v rychlosti a nenáročnosti nasazení do sítě, které (podle reálných zkušeností zákazníků) trvá zhruba 1-2 hodiny. První výstupy má firma k dispozici ihned.

Audit je postaven na analýze provozu, který se v síti skutečně vyskytuje. Z tohoto pohledu hodnotí stav sítě a způsob práce s ní bez ohledu na používané nástroje, směrnice, či bezpečnostní politiky. Popisuje tak nejen stav sítě a jejich bezpečnostních prvků, ale nepřímo i pracovní morálku zaměstnanců, nebo dodržování SLA (service level agreement - dohoda o úrovni poskytovaných služeb) ze strany poskytovatele připojení k internetu.

U nalezených incidentů a problémů poskytuje přesné podklady pro jejich řešení. „Jde kupř. o výpadky služeb, přetížení, nebo skenování sítě, externí přístupy, využívání P2P sítí, šíření malware, nebo odesílání spamu,“ říká Pavel Minařík, ředitel vývoje české společnosti AdvaICT. „Takto detekované incidenty lze vyřešit dříve, než ovlivní chod celé organizace a eskalují jako problémy v IT na úroveň nejvyššího managementu.“ Dalším krokem je nastavení prostředí tak, aby se již nemohly opakovat.

 

 

monitorovani_212

 

 

www.techtydenik.cz

Do you want to be informed about demands before others? Registrovat se k odběru novinek
banner

Proč využívat Industry-EU? Cíle portálu Industry-EU Poptávky a nabídky Industry-EU