Компания "Софт Пи Ай", известная своими программными продуктами для телекоммуникаций, такими как Tariscope, PBX Helper, SoftPI RADIUS, COM2LAN, SoftPI NetFlow Collector, fSonar, сообщает о выходе новой версии системы анализа сетевых потоков — Flansys 1.1.
Новая версия обладает рядом новых функций, а также более высокой надежностью работы и удобством за счет внесенных в нее изменений.
Переработаны служба Flansys Alarm, а также программа настройки параметров этой службы. Напомним, что служба Flansys Alarm позволяет выявлять заданные правилами события в сети и при выполнении условий правила выполнять указанное действие. Эту функциональность можно использовать, например, для выявления:
В новой версии Flansys с помощью службы Flansys Alarm можно выявлять следующие события в сети:
Для каждого из этих событий можно создать конкретные правила, на основании которых будет выполнено одно или группа действий:
Как правило, большинство атак на компьютерные сети, как из вне, так и из внутри сети, начинается с ее полного сканирования или сканирования конкретных сетевых устройств (маршрутизаторов, точек доступа, серверов, компьютеров и т.п.). Существует целый ряд типов сканирования, о чем существует достаточно много информации в интернет, например, следующая статья.
Flansys позволяет выявлять практически любые типы сканирования сети, для чего необходимо задать соответствующее событие (рисунок 1), и при необходимости подстроить параметры этого события (рисунок 2):

Рисунок 1

Рисунок 2
При необходимости с помощью параметров фильтра (рисунок 1) пользователь может ограничить перечень сетевых устройств, а также конкретных интерфейсов, для которых будет применяться это правило.
Другим новым событием, которое добавлено в службу Flansys Alarm является выявление работы в сети определенных приложений. Настройка на выявление конкретных приложений выполняется в окне, показанном на рисунке 3.

Рисунок 3
Пользователь может задать требуемое приложение, как путем указания конкретного IP протокола и интересующего порта (диапазона портов), так и выбором из списка приложений, известных системе Flansys. Как и для любых других событий пользователь может ограничить правило перечнем интересующих его IP адресов и/или конкретными интерфейсами.
Сложно перечислить все возможные случаи, когда требуется использовать это правило. Это может быть выявление использования файлообменных сетей, использования p2p приложений, работа с внешними почтовыми серверами, использование SIP протокола, общения в социальных сетях и много другое. Но каждый пользователь сможет настроить Flansys под собственные требования.
Полностью переработан отчет по отслеживанию работающих в сети приложений в реальном времени (рисунок 4).
Рисунок 4
Отчет отображает все активные приложения, которые были в сети в последние 3-и минуты. При этом разным цветом выделяются приложения, которые не были активны более 2-х минут (красный), более 1-й минуты (коричневый) и те, которые были активные в последнюю минуту (зеленый). Пользователь может:
Внесено ряд изменений и дополнений в отчеты "IP адреса".
В частности, добавлены в таблицу поля: Тип сервиса (ToS) и IP адрес следующего хопа (hop - один двухточечный отрезок пути передачи сообщения в сети от одного маршрутизатора до другого, прямое соединение между двумя компьютерами сети).
Первый из этих параметров — "Тип сервиса", позволяет оценивать тип сервиса, который установлен для конкретного сетевого потока (рисунок 5), а также фильтровать или сортировать таблицу по этому параметру.
IP адрес следующего хопа позволяет оценить используемую в сети маршрутизацию.
Внесены изменения в агрегированный отчет "IP адреса", пример которого показан на рисунке 6.
Рисунок 6
Во-первых, теперь можно легко отсортировать информацию по любому из полей. Во-вторых, выбрать не одну, а группу строк, идущих подряд или в случайном порядке для использования из этих строк IP адресов в фильтре, который будет применен к основной таблице отчета "IP адреса". В-третьих, при получении информации по конкретному IP адресу и добавления этой сети в базу Flansys, данные в основной таблице отчета "IP адреса" автоматически обновляются, т.е. в столбцах "Описание источника" или "Описание назначения" вместо IP адреса появляется наименование сети, что обычно облегчает анализ таблицы IP адресов.
Кроме указанных выше изменений отметим еще следующие:
Инсталляция триал-версии системы Flansys 1.1 доступна на сайте:
Tariscope 3.4.7
Tariscope 2.8.642
COM2LAN 3.2.8
Flansys 1.1
RADIUS Server 1.0
fSonar 1.5
Flow Collector 1.7
| Home * Search * Site map * Webmaster * Privacy policy * Terms of use |


