Как стать автором
Обновить

Зачем мониторить трафик локальной сети?

Время на прочтение6 мин
Количество просмотров23K
Всего голосов 6: ↑3 и ↓30
Комментарии6

Комментарии 6

Океаны воды.

Эта статья сугубо обзорная, далее планируем развивать эту тему. Если есть какие-то конкретные вопросы, пишите - постараемся ответить на них в следующих статьях.

Слишком обзорная статья по моему получилась. Не хватает деталей. На сколько затраты организаци мониторинга ИБ всей LAN сооветствуют угрозам? На рисунке 2 у вас архитектурный изьян, сервера подключены к сети на уровне агрегации, вместо уровня ядра. Возможно для таких случаев, когда изменение кривого дизайна сети, по каким то причинам невозможно, как раз и пригодится весь арсенал описываемых средств ИБ. Рекомендовать его как панацею для всех локалок на мой взоляд слегка избыточно

Оптимальное соотношение затрат и профита от информационной безопасности у всех будет разным. О том, как оценить это для себя написано множество статей, например, https://www.ptsecurity.com/ru-ru/research/analytics/is-cost-2017/ и https://www.securitylab.ru/analytics/489791.php.
Схему мы указали очень упрощенную, планируем немного позже написать статью непосредственно по выбору точек подключения. Впрочем, инфраструктуры у всех сильно разные (как и серверы), и универсальной схемы реальной сети быть не может. Вот пример с подключением серверов на агрегации от Cisco. Ну и применять все средства ИБ сразу, конечно же, не обязательно.

Пустой рекламный пост, спасибо, проскроллил.

Мы тут ничего конкретного не рекламируем. На написание данной статьи нас натолкнуло то, что мы довольно частно начали сталкиваться с непониманием специалистов, зачем вообще мониторить трафик локальной сети. При этом как таковая тенденция на это очень распространенная, поэтому есть и соответствующие инструменты, в том числе ориентированные исключительно на мониторинг локальной сети.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий