از نظر امنیتی، توانایی نظارت و کنترل دسترسی از راه دور کاربران و پیمانکاران در صدر نگرانیهای مدیران قرار میگیرد، زیرا تعداد کارکنان از راه دور، شرکت های پیمانکار ، که نیازمند دسترسی هستند، و شبکههای ابری در حال افزایش است و عدم نظارت بر این قبیل از ارتباطات، موجب به خطر افتادن امنیت سرویس های حیاتی سازمانی میگردد.
با استفاده از Host Groups در Cisco Secure Network Analytics، میتوانید کاربران از راه دور را تعریف، شناسایی و نظارت کنید. یک Host Groups ایجاد کنید که شامل آدرسهای IP VPN داخلی برای ردیابی کاربران از راه دوری است که دسترسی به شبکه دارند و یک گروه که شامل Node هایی است که کاربران از راه دور خارجی برای اتصال به آن استفاده میکنند.
حداقل الزامات پیکربندی سیستم Secure Network Analytics عبارتند از:
همچنین شما باید موارد زیر را نظارت کنید:
برای مشاهده کاربران از راه دور، یک Host Group را در گروهی که شامل تمام آدرسهای IP برای پول VPN و کاربران از راه دور است، اجرا کنید. از Manager، روی Monitor کلیک کنید و Host Groups را انتخاب کنید. سپس روی Change Host Group کلیک کنید.

در مثال ما، از گروه Remote VPN IP Pool استفاده میشود. پس از انتخاب، روی Apply کلیک کنید.

گزارش برای گروه انتخاب شده نمایش داده میشود. شکل زیر یک نمونه از گزارش را نشان میدهد.

برای نگاه دقیقتر به فعالیتها، از ابزارک Top Applications که ترافیک ورودی و خروجی را نشان میدهد استفاده کنید. برای شناسایی برنامه مورد استفاده، روی نمودار میلهای حرکت دهید.

برای اطلاعات بیشتر، مانند Top Reports یا جریانهای مربوط به این ارتباط، روی یک میله کلیک کنید. در مثال ما، یک جستجوی جریان را برای مشاهده Hostهایی که از طریق اتصالات از راه دور در ارتباط هستند، انجام میدهیم. (روی View Flows کلیک کنید.)

برای اطلاعات بیشتر، روی آدرس IP کلیک کنید.

خلاصه Host ها نمایش داده میشود که ترافیک را بر اساس گروه Peer Host و ترافیک برنامههای داخلی و خارجی نشان میدهد. با این اطلاعات، میتوانید موارد زیر را تعیین کنید:
همچنین میتوانید با نظارت بر گروهی که شامل آدرسهای IP گرههایی است که برای اتصال به شبکه داخلی استفاده میشود، اتصالات کاربر از راه دور را بررسی کنید. در مثال ما، از گروهVPN_Endpoint استفاده میکنیم. این گروه شامل تمام آدرسهای IP است که برای اتصال VPN از بیرون توسط کاربران مورد اعتماد استفاده میشود. با استفاده از Manager Secure Network Analytics، میتوانید یک گزارش برای گروه VPN_Endpoint تولید کنید.
اگر برنامه Network Diagrams Secure Network Analytics را نصب کردهاید، میتوانید شاخصهای مهم بین کاربران از راه دور و داراییهای هدف را مشاهده کنید. برای نمایش این شاخصهای مهم کارایی شبکه، روی Dashboards کلیک کنید و Network Diagrams را انتخاب کنید.

16 مرداد 1403
نویسنده: زهرا ژاکی
31 تیر 1403
نویسنده: نوید
23 تیر 1403
نویسنده: یوسف نگهداری
9 تیر 1403
نویسنده: ستایش زمانی
هدف نت وی بلاگ، ارتقاء دانش و آگاهی مخاطبان در زمینه شبکهها و فناوری اطلاعات از جمله مهندسان IT و علاقمندان به این حوزه است . ما در نت وی بلاگ قصد ارائه راهحلها و پاسخ به چالشها و مسائل مختلف در زمینه شبکه و فناوری اطلاعات داریم به طوری که مخاطبان به عنوان یک منبع قابل اعتماد برای پیدا کردن راهحلهای موثر و سریع به مشکلات خود دسترسی داشته باشند.