ОМАР
LOBSTER европейская система мониторинга сети , основанная на пассивном отслеживании трафика — в Интернете. Его функции заключались в сборе информации о трафике в качестве основы для улучшения производительности Интернета и обнаружении инцидентов безопасности .
Цели
[ редактировать ]- Построить передовую пилотную европейскую инфраструктуру мониторинга интернет-трафика на основе датчиков пассивного мониторинга сети.
- Разработать новые приложения для мониторинга производительности и безопасности, которые станут возможными благодаря наличию пассивной инфраструктуры мониторинга сети, а также разработать соответствующие инструменты анонимизации данных для запрета несанкционированного доступа или изменения исходных данных трафика.
История
[ редактировать ]Проект возник в рамках SCAMPI, европейского проекта, действовавшего в 2004–2005 годах и направленного на разработку масштабируемой платформы мониторинга для Интернета. LOBSTER финансировался Европейской комиссией и прекратился в 2007 году. Он использовался в «испытательных стендах IST 2.3.5 Research Networking», целью которых было внести вклад в улучшение интернет-инфраструктуры в Европе. [ 1 ]
36 датчиков LOBSTER были установлены в девяти странах Европы несколькими организациями. В любой момент времени система могла отслеживать трафик по 2,3 миллионам IP-адресов . Утверждалось, что LOBSTER обнаружил более 400 000 интернет-атак. [ 2 ]
Пассивный мониторинг
[ редактировать ]LOBSTER был основан на пассивном мониторинге сетевого трафика. Вместо сбора сводных данных о трафике на уровне потока или активного исследования сети пассивный мониторинг сети записывает все IP-пакеты (как заголовки, так и полезные данные), проходящие через отслеживаемый канал. Это позволяет методам пассивного мониторинга записывать полную информацию о фактическом трафике сети, что позволяет более точно решать проблемы мониторинга по сравнению с методами, основанными на статистике уровня потока или активном мониторинге.
Приложения пассивного мониторинга, работающие на датчиках, были разработаны на основе MAPI (интерфейс программирования приложений мониторинга). [ 3 ] выразительный программный интерфейс для создания приложений сетевого мониторинга, разработанный в контексте проектов SCAMPI и LOBSTER. MAPI позволяет программистам приложений выражать сложные потребности мониторинга, выбирать только тот объем информации, который их интересует, и, следовательно, балансировать накладные расходы на мониторинг с объемом полученной информации. Кроме того, MAPI дает возможность создавать удаленные и распределенные приложения пассивного мониторинга сети, которые могут получать данные мониторинга от нескольких датчиков удаленного мониторинга.
Разработанные приложения
[ редактировать ]Датчики LOBSTER, эксплуатируемые различными организациями, отслеживали сетевой трафик с помощью различных измерительных приложений. Все приложения были разработаны в рамках проекта LOBSTER с использованием MAPI , в соответствии с потребностями каждой организации.
- Appmon, приложение для точной классификации сетевого трафика для каждого приложения. [ 4 ]
- Stager — система агрегирования и представления сетевой статистики. [ 5 ]
- ABW, приложение, написанное на базе LOBSTER DiMAPI (интерфейс приложения распределенного мониторинга) и библиотеки tracklib. [ 6 ]
Ссылки
[ редактировать ]- ^ Добро пожаловать в ЛОБСТЕР! , Технологии информационного общества
- ↑ «Подведение итогов лобстера» (пресс-релиз) , 17 мая 2007 г.
- ^ М. Полихронакис и др. (2004), «Разработка интерфейса прикладного программирования для мониторинга IP-сети»
- ^ APPMON. Архивировано 18 декабря 2012 г. на archive.today.
- ^ Стагер , UNINETT.AS
- ^ АБВ [ постоянная мертвая ссылка ]