- Umožňuje uživatelům efektivně eliminovat incidenty v síťové komunikaci již v jejich zárodku.
- Umožňuje včas reagovat na přijatá bezpečnostní hlášení.
- Pomáhá řešit anomální provozní situace.
- Pomáhá optimalizovat a strategicky plánovat rozvoj vlastní infrastruktury na základě trendů a struktury IP provozu.
Základní vlastnosti služby
Primárním zdrojem těchto informací jsou údaje o IP tocích (tzv. NetFlow) exportované směrovači nebo specializovanými sondami. Informace o provozu obsahují údaje vyňaté z hlaviček protokolů TCP/IP a rozšiřující informace vytvořené systémem FTAS, který je naším dílem.
Informace o provozu neobsahují žádné údaje z uživatelské části přenášených datových bloků, je proto z principu chráněno soukromí koncových uživatelů.
Systém FTAS je vybaven komplexním aparátem pro vstupní zpracování, klasifikaci, filtraci, ukládání záznamů i jejich následné statistické zpracování, vyhledávání a vizualizaci.
Základní rámcové varianty služby
- Detailní analýza IP provozu přeneseného páteřní sítí na základě ad hoc požadavku (dle rozsahu základní/placená služba)
- Informace o IP provozu přeneseném páteřní sítí pomocí uživatelského rozhraní systému FTAS (základní služba)
- Informace o IP provozu přeneseném v síti uživatele pomocí instalace systému FTAS v síti uživatele na vlastním HW (placená služba)
- Informace o IP provozu přeneseném v síti uživatele pomocí uživatelského rozhraní systému FTAS v e-infrastruktuře CESNET (placená služba)
Služba je určena především pro správce a bezpečnostní týmy institucí připojených k e-infrastruktuře CESNET, případně pro výzkumné týmy a projekty účastníků, které potřebují sledovat, analyzovat a vyhodnocovat provoz realizovaný IP protokolem. Službu je možné realizovat i pro externí subjekty.
Základní služba přístupu k údajům o IP provozu přes páteřní síť (webové rozhraní FTAS) je pro organizace připojené do e-infrastruktury CESNET bez dalších poplatků. Pro individuální nasazení služby do prostředí organizace se cena stanovuje individuálně.