Académique Documents
Professionnel Documents
Culture Documents
• Collecte de traces: Enjeu Légal (Art 43-7 de la loi du 1er août 2000)
⇒ Détenir et conserver les données de nature à permettre
l’identification de toute personne ayant contribuée à la création d’un
contenu dont elle est prestataire
• Surveillance passive du LAN
⇒ Interprétation des flux
⇒ Etude de la métrologie
⇒ Détection d’anomalies
§ 200 applications détectées (même sur des ports non standard, et même
encapsulé dans du ssl): Skype, Tor, Bittorent, openVPN, ciscoVPN,
dropBox, Teamviewer, MySQL, PostgreSQL, Oracle…
4
SCHEMA GLOBAL
WIFI
IPFIX
Anomalie
email Métrologie
Alertes
Flux stockés
HTTP
SSL / X509
5
MÉTROLOGIE APPLIQUEE À LA SÉCURITÉ
2 niveaux de détail & une centaine de graphs
Mise en corrélation :
§ chaque graphique de métrologie ó flux
Types de graphique
§ Temps réel (camemberts) de la dernière heure
§ Horaire sur 24h
§ Journalier sur 1 mois
§ Hebdomadaire sur 3 mois
6
MÉTROLOGIE AVANCÉE
Sélection d’un trafic => 2è niveau de détail avec camembert
7
LA TRAÇABILITÉ DES FLUX
8
MÉTROLOGIE AVANCÉE
9
MÉTROLOGIE AVANCÉE
Nouveaux graphiques:
Par application détectée
10
INVENTAIRE DES ÉQUIPEMENTS
COMMUNICANTS
Inventaire, détection d’OS, périodes de présence, dernier échange enregistré
Stockage des périodes de présence (résolution seconde)
⇒ Egalement exporté par la sonde znets IPFIX
11
DÉTECTION D’ANOMALIES
12
DÉTECTION D’ANOMALIES
§ Algorithmes de détection spécifiques: Mac spoofing, scans, nb de connections
établies, syn Flood In/out, suspicious dns query, suspicious host, mail spam,
recursive dns server, Malware URL Detected , Fragmented header, Forbidden
Application, …
13
14
SUPERVISION CLOUD AMI
IPFIX
15
SUPPORT AU PROJET / EVOLUTION
Nouvelle phase de développement début 2016:
§ Stage M2 financé à 50% par l’ENS (Merci à Nicolas Schmitz !), 50% par le LPSC
§ Demande de reconnaissance du projet IN2P3
⇒ Version disponible mi-juin 2016
16
INFORMATION LIEN / LICENCE
Surveiller le LAN est un enjeu majeur de sécurité pour TOUS
⇒ Intérêt d’une collaboration:
§ Offrir un outil gratuit, le + pertinent possible
§ Mutualiser nos expériences
Concrètement: remonter les bugs, suggérer des fonctionnalités ou
améliorations, retours d’experts, développer, débuguer…
Téléchargement: www.znets.net
17