نظارت بر ترافیک از راه دور

راهکار بررسی ترافیک از راه دور

نظارت بر ترافیک از راه دور

از نظر امنیتی، توانایی نظارت و کنترل دسترسی از راه دور کاربران و پیمانکاران در صدر نگرانی‌های مدیران قرار می‌گیرد، زیرا تعداد کارکنان از راه دور، شرکت های پیمانکار ، که نیازمند دسترسی هستند، و شبکه‌های ابری در حال افزایش است و عدم نظارت بر این قبیل از ارتباطات، موجب به خطر افتادن امنیت سرویس های حیاتی سازمانی می‌گردد.

راهکار سیسکو SNA

با استفاده از Host Groups در  Cisco Secure Network Analytics، می‌توانید کاربران از راه دور را تعریف، شناسایی و نظارت کنید. یک Host Groups ایجاد کنید که شامل آدرس‌های IP VPN داخلی برای ردیابی کاربران از راه دوری است که دسترسی به شبکه دارند و یک گروه که شامل Node هایی است که کاربران از راه دور خارجی برای اتصال به آن استفاده می‌کنند. 

حداقل الزامات پیکربندی سیستم Secure Network Analytics عبارتند از:

  • قابلیت مشاهده کلیه ترافیک شبکه
  • قابلیت مشاهده ترافیک بین کاربران از راه دور و هاست های داخلی
  • سرویس Secure Network Analytics Release 7.1 یا بالاتر
  •  برنامه Network Diagrams Secure Network Analytics (اختیاری)

همچنین شما باید موارد زیر را نظارت کنید:

  • کاربرانی که دسترسی از راه دور دارند
  • کاربرانی که سرویس‌های داخلی را اجرا می‌کنند و به بیرون از شبکه دسترسی دارند

پیاده سازی Remote User Monitoring

برای مشاهده کاربران از راه دور، یک Host Group را در گروهی که شامل تمام آدرس‌های IP برای پول VPN و کاربران از راه دور است، اجرا کنید. از Manager، روی Monitor کلیک کنید و Host Groups را انتخاب کنید. سپس روی Change Host Group  کلیک کنید.

در مثال ما، از گروه Remote VPN IP Pool استفاده می‌شود. پس از انتخاب، روی Apply کلیک کنید.

گزارش برای گروه انتخاب شده نمایش داده می‌شود. شکل زیر یک نمونه از گزارش را نشان می‌دهد.

برای نگاه دقیق‌تر به فعالیت‌ها، از ابزارک Top Applications که ترافیک ورودی و خروجی را نشان می‌دهد استفاده کنید. برای شناسایی برنامه مورد استفاده، روی نمودار میله‌ای حرکت دهید.

برای اطلاعات بیشتر، مانند Top Reports یا جریان‌های مربوط به این ارتباط، روی یک میله کلیک کنید. در مثال ما، یک جستجوی جریان را برای مشاهده Hostهایی که از طریق اتصالات از راه دور در ارتباط هستند، انجام می‌دهیم. (روی View Flows  کلیک کنید.)

برای اطلاعات بیشتر، روی آدرس IP کلیک کنید.

خلاصه Host ها نمایش داده می‌شود که ترافیک را بر اساس گروه  Peer Host و ترافیک برنامه‌های داخلی و خارجی نشان می‌دهد. با این اطلاعات، می‌توانید موارد زیر را تعیین کنید:

  • گروهی که این Host به آن تعلق دارد.
  • سیاست‌هایی که اعمال می‌شوند.
  •  میزبان‌ها و گروه‌هایی که این Host با آن‌ها در ارتباط بوده است.
  • برنامه‌هایی که این Host با آن‌ها ترافیک داشته است.

همچنین می‌توانید با نظارت بر گروهی که شامل آدرس‌های IP گره‌هایی است که برای اتصال به شبکه داخلی استفاده می‌شود، اتصالات کاربر از راه دور را بررسی کنید. در مثال ما، از گروهVPN_Endpoint  استفاده می‌کنیم. این گروه شامل تمام آدرس‌های IP است که برای اتصال VPN از بیرون توسط کاربران مورد اعتماد استفاده می‌شود. با استفاده از Manager Secure Network Analytics، می‌توانید یک گزارش برای گروه  VPN_Endpoint تولید کنید.

بررسی عملکرد دسترسی از راه دور

اگر برنامه Network Diagrams Secure Network Analytics را نصب کرده‌اید، می‌توانید شاخص‌های مهم بین کاربران از راه دور و دارایی‌های هدف را مشاهده کنید.  برای نمایش این شاخص‌های مهم کارایی شبکه، روی Dashboards کلیک کنید و Network Diagrams را انتخاب کنید.

نظارت بر ترافیک از راه دور

اشتراک گذاری در:

نویسنده:نوید
تاریخ انتشار:1403/02/02
مدت مطالعه:4-5 دقیقه
دسته بندی:Security, Monitoring

مقالات مرتبط

مانیتورینگ پهنای باند مصرفی کاربران

مانیتورینگ پهنای باند مصرفی کاربران

با مانیتورینگ پهنای باند مصرفی، می‌توانی استفاده بهینه از اینترنت را تضمین کنی. این کار به تو امکان می‌دهد تا از هزینه‌های اضافی جلوگیری کرده و سرعت اتصال خود را بهبود بخشی. راه حل سیسکو SNA کلید داشتن نظارت بر همین قضیه است …

29 مرداد 1403

نویسنده: یوسف نگهداری

آنالیز ترافیک رمزگذاری شده (ETA)

آنالیز ترافیک رمزگذاری شده (ETA)

امروزه وقتی صحبت از امنیت دیتا میشه، رمزنگاری یکی از مهم‌ترین چیزایی هست که همه روی اون تاکید می‌کنن. ولی خب رمزنگاری هم خالی از ریسک نیست. رمزنگاری یه شمشیر دولبه هست که باید خیلی محتاطانه باهاش برخورد کرد و هر سازمانی نیاز به یه راهکار برای بررسی ترافیک رمزنگاری شده هست تا دیتای مخرب رمزنگاری شده رو تشخیص بده!

16 مرداد 1403

نویسنده: زهرا ژاکی

راهکار تشخیص ناهنجاری در شبکه با استفاده از SNA

راهکار تشخیص ناهنجاری در شبکه

امروزه یکی از چالش‌های جدی در حوزه امنیت سایبری ناهنجاری یا Anomaly هست! تیم‌های امنیتی باید مدام ترافیک شبکه رو زیر نظر داشته باشن تا هر جریان یا رفتار غیرعادی رو سریع تشخیص بدن. سیستم‌های تشخیص ناهنجاری با بررسی الگوهای ترافیک شبکه سعی می‌کنن فعالیت‌های مشکوک مثل حملات DDoS، اسکن پورت‌ها یا ترافیک غیرمعمول رو زودتر بفهمن.

31 تیر 1403

نویسنده: نوید

تشخیص تهدید Beaconing

تشخیص تهدید Beaconing

این یکی از مخرب‌ترین تهدیدهای شبکه‌ای به حساب میاد. در این مدل، یه بدافزار یا کد مخرب نصب شده روی سیستم قربانی، سعی می‌کنه به صورت پنهانی و با فواصل زمانی منظم، داده‌ها رو از شبکه داخلی به یک سرور کنترل خارجی منتقل کنه برای مقابله باهاش باید از تکنیک‌های پیشرفته نظارت بر شبکه، آنالیز ترافیک عمیق و سیستم‌های هوشمند تشخیص تهدید استفاده کرد تا بتونیم حرکات مشکوک و ناهنجار رو زودتر کشف کنیم!

23 تیر 1403

نویسنده: یوسف نگهداری

آشنایی با تهدید Data Hoarding

آشنایی با تهدید Data Hoarding

داستان این تهدید انباشت داده یکم عجیب و غریبه. در این مدل، هکرها یا افراد سودجو سعی می‌کنن به هر نحوی شده، هرچقدر داده از یک سازمان یا شرکت رو که می‌تونن جمع کنن. حتی اگه این داده‌ها به ظاهر بی‌ارزش یا غیرمحرمانه باشن. هدفشون اینه که انبوهی از داده رو انباشته کنن تا بعدا بتونن از ترکیب و تحلیل این داده‌ها، اطلاعات حساس و باارزشی رو استخراج کنن. کنترل این تهدید نیاز به راهکار پیچیده برای رفتارشناسی کاربران داره!

9 تیر 1403

نویسنده: ستایش زمانی

قابلیت VDOM در فورتی گیت

قابلیت VDOM در فورتی گیت

فورتی گیت با قابلیت VDOM می‌تونه به چند تا دستگاه مجازی تبدیل بشه که هر کدوم سیاست‌های امنیتی، مسیریابی و مدیریت خودشون رو دارن. این قابلیت برای تقسیم‌بندی شبکه، افزایش امنیت و مدیریت آسون‌تر دستگاه مناسبه.

22 خرداد 1403

نویسنده: نوید

نظرات کاربران

{{ reviewsTotal }}{{ options.labels.singularReviewCountLabel }}
{{ reviewsTotal }}{{ options.labels.pluralReviewCountLabel }}
{{ options.labels.newReviewButton }}
{{ userData.canReview.message }}