IT infrastruktura Masarykovy univerzity, s jejími devíti fakultami a kampusem, je rozmístěná na území celého Brna a blízkého okolí. Páteřní síť běží na 10Gbps a je spravována ústavem výpočetní techniky. Bezpečnost na síti je garantována skupinou CSIRT-MU – akreditovaným členem TERENA (European security community Trusted Introducer). Skupina CSIRT-MU je odpovědná za monitoring příchozího a odchozího provozu do sítě internet, spojení mezi fakultami a páteřní sítí, technologických sítí, VPN sítí, eduroam a kritických serverů.
Přestože rádi vytváříme nové bezpečností monitorovací nástroje, pro monitorování naší infrastruktury i rutinní provoz univerzitního CSIRT týmu potřebujeme systém, na který se můžeme spolehnout. Navíc se díky profesionální podpoře řešení Flowmon můžeme soustředit na jádro naší práce.
Jan Vykopal
Vedoucí týmu CSIRT-MU
CSIRT-MU k zabezpečení monitoringu všech kritických bodů v univerzitní síti provozuje 25 Flowmon sond. Aby se mohla garantovat redundance a oddělení produkčních kolektorů od vývojových či testovacích, jsou informace a statistiky o provozu na síti uložené na šesti různých kolektorech. Celková kapacita kolektorů činí 40 TB. Flowmon ADS zpracovává statistiky o síťovém provozu z vybraných sond (např. provoz z/do sítě internet a vybrané fakulty) a automaticky detekuje bezpečnostní rizika a narušení univerzitních politik. Proces zpracování a správy incidentů je automatizovaný, takže všechny události jsou reportovány do systému správy incidentů Request Tracker spravovaného skupinou CSIRT-MU.