Společnost působí ve dvou datových centrech, ve kterých má umístěny tisíce serverů zajišťující chod poskytovaných internetových služeb. Každé datové centrum je do internetu připojeno rychlostí 50 Gb/s. Správné fungování datového centra a připojení do Internetu je pro společnost vzhledem k jejímu zaměření zcela klíčové, proto neustále pracuje na jeho zlepšování (zvyšování propustnosti, spolehlivosti či ochraně proti útokům). Proto bylo logickým krokem nasazení technologií monitorování datových toků a analýzy chování sítě, které poskytují detailní přehled o síťových komunikacích a umožňují automaticky detekovat útoky, anomálie a hrozby v síti. Mezi hlavní požadavky patřily:
Na základě průzkumu dostupných nástrojů se zákazník rozhodl pro řešení Flowmon, jehož nasazení bylo realizováno společností BULL.
Pro monitorování příchozího provozu na již agregovaných dvou 10Gbps linkách je použita 4-portová 10-gigabitová sonda Flowmon Probe 40000, která je zapojena prostřednictvím pasivních rozbočovačů (splitter). Sonda naměřená data posílá k uložení a analýze na Flowmon kolektor, který obsahuje také systém Flowmon ADS. Celková úložná kapacita kolektoru je 24TB a umožňuje analýzu kompletních dat až několik měsíců zpětně, statistické informace a reporty jsou pak dostupné až v řádu let. Systém Flowmon ADS veškerá data analyzuje a upozorňuje na jakoukoliv podezřelou síťovou událost, anomálii či přímo útok.
„Řešení Flowmon nám doslova a do písmene otevřelo oči nad obrovskými objemy dat. Jednoduché a zároveň detailní ovládání je přímo šité jak pro síťové administrátory, tak pro manažery. Modul ADS, detekující anomálie, nás upozorňuje na interní neoptimality, ale i na každodenní útočné pokusy. Při rozhodování byl pro nás také klíčový profesionální a otevřený přístup, proto společnosti BULL a Flowmon lze jen doporučit.“
Prozkoumejte plně interaktivní demo řešení a vyzkoušejte, co vás zajímá.
Živé demo