<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wikisec.ru/index.php?action=history&amp;feed=atom&amp;title=EtherStat</id>
	<title>EtherStat - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://wikisec.ru/index.php?action=history&amp;feed=atom&amp;title=EtherStat"/>
	<link rel="alternate" type="text/html" href="https://wikisec.ru/index.php?title=EtherStat&amp;action=history"/>
	<updated>2026-04-14T17:30:40Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.34.0</generator>
	<entry>
		<id>https://wikisec.ru/index.php?title=EtherStat&amp;diff=13854&amp;oldid=prev</id>
		<title>Wikiadmin: Новая страница: «Перспективное программное решение для сбора и анализа сетевой статистики платформы EtherS...»</title>
		<link rel="alternate" type="text/html" href="https://wikisec.ru/index.php?title=EtherStat&amp;diff=13854&amp;oldid=prev"/>
		<updated>2020-03-11T18:37:47Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «Перспективное программное решение для сбора и анализа сетевой статистики платформы EtherS...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Перспективное программное решение для сбора и анализа сетевой статистики платформы EtherSensor, помогающее при расследовании инцидентов информационной безопасности.&lt;br /&gt;
&lt;br /&gt;
[[файл:logo_etherstat.jpg]]&lt;br /&gt;
&lt;br /&gt;
==Решаемые задачи==&lt;br /&gt;
*Получение статистики от EtherSensor;&lt;br /&gt;
*Привязка информации о пользователях и их устройствах, участвующих в сетевых соединениях, к получаемой статистике;&lt;br /&gt;
*Построение различной отчетности о сетевых событиях с использованием фильтров в ручном и автоматическом режимах.&lt;br /&gt;
&lt;br /&gt;
==ETHERSTAT получает данные из следующих источников:==&lt;br /&gt;
===Статистика ETHERSENSOR===&lt;br /&gt;
*EtherSensor в рамках анализа сетевого трафика генерирует статистику следующих типов:&lt;br /&gt;
**Информация о TCP-соединениях;&lt;br /&gt;
**Информация обо всех запрашиваемых пользователями URL;&lt;br /&gt;
**Информация о поисковых запросах пользователей;&lt;br /&gt;
**Любая настраиваемая в EtherSensor информация о событиях.&lt;br /&gt;
==Active Directory==&lt;br /&gt;
EtherStat получает из Active Directory перечень пользователей и групп со всеми необходимыми атрибутами.&lt;br /&gt;
==Windows Event Log==&lt;br /&gt;
EtherStat получает из Windows Event Log контроллеров домена информацию о попытках входа пользователей на рабочие станции и другие устройства в сети. При этом не нужно устанавливать агентов на рабочие станции для осуществления привязки пользователей к их устройствам.&lt;br /&gt;
==DHCP-серверы==&lt;br /&gt;
EtherStat получает из журналов DHCP-серверов информацию об устройствах в сети, получающих IP-адреса от DHCP-серверов.&lt;br /&gt;
==Категоризаторы интернет-трафика==&lt;br /&gt;
EtherStat поддерживает работу с большинством интернет-категоризаторами, что дает возможность не просто видеть сотни посещаемых пользователями интернет-ресурсов, а иметь понимание о содержимом сайтов.&lt;br /&gt;
&lt;br /&gt;
==Связывание полученных данных==&lt;br /&gt;
После получения данных из множества источников, EtherStat сразу производит связывание данных в одно событие, что позволяет составить такую цепочку событий, как: (IP-адрес:порт источника) – (HOSTNAME источника) – (Пользователь (атрибуты пользователя)) – (протокол передачи данных) – (IP-адрес назначения) – (HOSTNAME/URL(Категория запрашиваемого URL) назначения) – (суть запроса).&lt;br /&gt;
&lt;br /&gt;
==Фильтрация данных==&lt;br /&gt;
В EtherStat предусмотрен единый фильтр для всех разделов, предоставляющий для анализа только необходимую информацию за счет следующих критериев фильтрации:&lt;br /&gt;
*диапазон времени;&lt;br /&gt;
*атрибуты Active Directory (группировка по компании, отделу, группе AD, адресу вплоть до комнаты, пользователю, особенностям учетной записи);&lt;br /&gt;
*информация о внутрисетевом или внешнем хосте (IP, MAC, HOSTNAME) с указанием направления трафика;&lt;br /&gt;
*сетевые протоколы;&lt;br /&gt;
*URL;&lt;br /&gt;
*текст поискового запроса.&lt;br /&gt;
&lt;br /&gt;
Также в EtherStat имеется возможность автоматического построения отчетов по указанным пользователем шаблонам фильтров с дальнейшей отправкой по электронной почте.&lt;br /&gt;
&lt;br /&gt;
==Построение отчетов==&lt;br /&gt;
EtherStat на основании получаемых данных формирует следующие отчеты:&lt;br /&gt;
*топ самых активных пользователей;&lt;br /&gt;
*топ посещаемых веб-доменов с возможностью углубления до конкретных веб-сервисов;&lt;br /&gt;
*разбивка сетевого трафика по категориям (при интеграции с категоризатором);&lt;br /&gt;
*новые устройства в сети за период;&lt;br /&gt;
*хосты, с которых работает множество пользователей (помогает находить в сети несанкционированно установленные коммутаторы и Wi-Fi точки доступа);&lt;br /&gt;
*история изменений в Active Directory;&lt;br /&gt;
*проблемы в структуре Active Directory;&lt;br /&gt;
*поиск по тексту поисковых запросов;&lt;br /&gt;
*поиск по посещаемым URL (помогает осуществить tracking документов в сети Интернет при поиске инсайдеров).&lt;br /&gt;
&lt;br /&gt;
==Дополнительные преимущества==&lt;br /&gt;
*Возможность сохранения настроенных фильтров в шаблоны существенно экономит время на работу с системой&lt;br /&gt;
*Разделы «Пользователи» и «Хосты» упрощают поиск информации по конкретному пользователю или хосту, позволяя отслеживать историю изменения интересов конкретного объекта расследования&lt;br /&gt;
*Группировка любых критериев фильтра позволяет вести расследования сразу по группе лиц&lt;br /&gt;
*Механизм автоматического построения отчетности по указанным шаблонам и расписанию позволяет получать необходимую информацию в любом месте даже на мобильных устройствах&lt;br /&gt;
&lt;br /&gt;
==Ссылка на продукт==&lt;br /&gt;
[https://www.microolap.ru Ссылка]&lt;br /&gt;
&lt;br /&gt;
[[Категория:СрЗИ]]&lt;/div&gt;</summary>
		<author><name>Wikiadmin</name></author>
		
	</entry>
</feed>