Společnost působí ve dvou datových centrech, ve kterých má umístěny tisíce serverů zajišťující chod poskytovaných internetových služeb. Každé datové centrum je do internetu připojeno rychlostí 50 Gb/s. Správné fungování datového centra a připojení do Internetu je pro společnost vzhledem k jejímu zaměření zcela klíčové, proto neustále pracuje na jeho zlepšování (zvyšování propustnosti, spolehlivosti či ochraně proti útokům). Proto bylo logickým krokem nasazení technologií monitorování datových toků a analýzy chování sítě, které poskytují detailní přehled o síťových komunikacích a umožňují automaticky detekovat útoky, anomálie a hrozby v síti. Mezi hlavní požadavky patřily:
Řešení Flowmon nám doslova a do písmene otevřelo oči nad obrovskými objemy dat. Jednoduché a zároveň detailní ovládání je přímo šité jak pro síťové administrátory, tak pro manažery. Modul ADS, detekující anomálie, nás upozorňuje na interní neoptimality, ale i na každodenní útočné pokusy. Při rozhodování byl pro nás také klíčový profesionální a otevřený přístup, proto společnosti BULL a Flowmon lze jen doporučit.
Martin Doleček
Manažer provozního oddělení
Na základě průzkumu dostupných nástrojů se zákazník rozhodl pro řešení Flowmon, jehož nasazení bylo realizováno společností BULL.
Pro monitorování příchozího provozu na již agregovaných dvou 10Gbps linkách je použita 4-portová 10-gigabitová sonda Flowmon Probe 40000, která je zapojena prostřednictvím pasivních rozbočovačů (splitter). Sonda naměřená data posílá k uložení a analýze na Flowmon kolektor, který obsahuje také systém Flowmon ADS. Celková úložná kapacita kolektoru je 24TB a umožňuje analýzu kompletních dat až několik měsíců zpětně, statistické informace a reporty jsou pak dostupné až v řádu let. Systém Flowmon ADS veškerá data analyzuje a upozorňuje na jakoukoliv podezřelou síťovou událost, anomálii či přímo útok.