- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Flowmon: 10 let analýzy sítí v Česku
Před deseti lety stála společnost Flowmon Networks, tehdy jetě pod názvem Invea-Tech, u zrodu komerčních řeení pro pokročilou správu a zabezpečení síové infrastruktury u nás. Dnes je lídrem trhu, jeho produkty pomáhají poskytovatelům internetového připojení, bezpečnostním týmům univerzit a ministerstev, bankám i mením a středním firmám z různých segmentů trhu. Jak se za deset let proměnila oblast monitorování a bezpečnosti datových sítí? Zeptali jsme se Pavla Minaříka, technologického ředitele společnosti Flowmon Networks.

K problematice monitorování sítí jste dostal při studiu na Ústavu výpočetní techniky Masarykovy univerzity v Brně. Jak tehdy tato oblast vypadala?
Oblasti monitorování a analýzy provozu datových sítí se věnuji od roku 2006. Technologie NetFlow existovala ji v té době, ale nebyla zdaleka tak populární jako dnes. Existovaly u i sondy Flowmon vyvinuté na CESNETu skupinou vedenou Jiřím Novotným. Monitoring probíhal výhradně na vrstvách L3/L4. Analýza aplikační vrstvy byla hudbou budoucnosti. Výstupy monitorovacích sond a obecně technologie NetFlow se vyuívala zejména v páteřních sítích pro provozní účely, kapacitní plánování nebo účtování provozu. Aplikace v oblasti bezpečnosti byly zcela na začátku.
Mylenka aplikovat technologii NetFlow také pro bezpečnost se na MU objevila v roce 2006. Konkrétní obrysy potom dostala v projektu CAMNEP pro americkou armádu, na kterém jste spolupracoval. Jak důleité byly jeho výsledky pro rozvoj problematiky u nás?
Řekl bych, e idea jako taková se objevila v roce 2006, kdy návrh projektu CAMNEP podali americké armádě společně ČVUT v Praze a ÚVT MU v Brně. V roce 2007 pak projekt startoval. Jeho cílem bylo vyuít NetFlow v oblasti bezpečnosti a navrhnout algoritmy, které jsou schopny detekovat anomálie a útoky právě analýzou třetí a čtvrté vrstvy. Dosud známé metody a přístupy spoléhaly na signatury, tím pádem nebylo moné detekovat nové a dosud nepopsané hrozby. Projekt CAMNEP byl tedy pro behaviorální analýzu u nás zásadní. Na jeho základě a na zkuenostech získaných v tomto projektu jsme později vyvinuli ná Anomaly Detection System a významně posunuli řeení Flowmon do oblasti bezpečnosti. Projekt CAMNEP byl významný i pro ČVUT. Na jeho základě vznikla společnost Cognitive Security, kterou později koupilo Cisco a dnes je součástí portfolia tohoto globálního hráče. Od původní mylenky behaviorální analýzy flow statistik se vak Cognitive posunulo směrem k analýze logů proxy serverů.
Společnost Flowmon Networks vznikla v roce 2007 v Brně. Její produkty pomáhají organizacím spravovat a zabezpečovat jejich síovou infrastrukturu prostřednictvím moderní technologie monitorování a analýzy chování počítačových sítí na bázi datových toků (NetFlow/IPFIX).
Jetě jako ředitel společnosti AdvaICT jste poté stál u zrodu zmíněného řeení Flowmon ADS. To vyuívá principů strojového učení a metod umělé inteligence pro pokročilou detekci anomálií, neádoucího chování a hrozeb v síti technologie behaviorální analýzy sítě (NBA nebo té NBAD). Jaké byly první reakce zákazníků na tuto novou technologii?
Nae ADS bylo něco úplně nového. Vlastně i sondy a kolektory byla v ČR nová technologie a tak k prosazení řeení na trhu vedla poměrně dlouhá cesta. Museli jsme se vypořádat s pozicováním ADS vůči existujícím technologiím a prokázat, e výstupy naeho systému jsou relevantní a uitečné. Hlavním faktorem úspěchu byly pilotní projekty, které naim zákazníkům otevřely oči. Přece jen, vidět ve vlastní síti stanice infikované malwarem je silný záitek.
Flowmon ADS reagoval na skutečnost, e samotná ochrana perimetru, na kterou se organizace při ochraně sítí před kybernetickými útoky spoléhaly, přestala sama o sobě stačit. S nástupem trendů jako BYOD, cloud, IoT u není přístup do sítě zajiován pouze skrze přesně vymezený perimetr
BYOD a IoT jednoznačně hýbou celým podnikovým prostředím. Potřeba monitoringu a bezpečnosti se jednoznačně zvyuje. Pokud umoníte zaměstnancům pouívat vlastní zařízení, ztrácíte nad nimi určitou kontrolu. Tu musíte jednoznačně nahradit velmi dobrým monitoringem. IoT zase propojuje virtuální svět se světem skutečným. Kybernetické hrozby se tak stávají skutečně viditelné, mají reálný dopad. Cloud osobně vnímám jen jako způsob poskytování IT řeení. Zákazníci dnes mají monost volby a mohou se rozhodnout, jak chtějí svoje sluby a aplikace konzumovat. Flowmon jim bude fungovat v obou případech a pokud chtějí, mohou kolektor provozovat v cloudu. Řada naich zákazníků to tak koneckonců dělá a trend je jasný. Počet prodaných virtuálních řeení rok od roku roste.
Řeení Flowmon je jedničkou na českém trhu NBA řeení, a to jak co do funkčnosti a podpory, tak do počtu zákazníků. S detekcí anomálií a hrozeb pomáhá například O2 IT Services, Raiffeisenbank, Seznam.cz, Vládě české republiky, armádě ČR nebo Burze cenných papírů Praha.
Flowmon ADS zlepuje detekční schopnosti organizace. Vae řeení ale není jen o jednom modulu. Jak to celé jde dohromady?
NBA je skutečně předevím o včasné detekci. Flowmon ale nabízí zákazníkovi ucelené a integrované řeení. To vyuije nejen pro detekci, ale také pro analýzu dopadů hrozby nebo útoku nebo obnovu po incidentu případně forenzní analýzu stop útočníka v síovém provozu. Takto ucelená řeení běně na trhu nenajdete a pokud ano, tak jsou určena pro ty největí společnosti a pro ostatní jsou prakticky nedostupná. Take, kdybych to měl shrnout, hlavní výhodu vidím v integraci technologií NPMD, NBA a APM do jednoho řeení. Velmi dobře se navzájem doplňují.
Vedle bezpečnosti nabízíte také řeení pro provozní troubleshooting, monitoring výkonnosti aplikací nebo boj s DDoS útoky. Ve to nějakým způsobem souvisí s viditelností do toho, co se ve firemním IT děje. Na své pozici jste zodpovědný za návrh a vývoj produktů Flowmon. Co dalího můeme od Flowmonu očekávat?
V současné době máme velmi vyspělé řeení v oblasti Network Performance Monitoring and Diagnostics a Network Behavior Analysis. Nae síové sondy jsou nejvýkonnějí na světě. Kolektor po deseti letech vývoje nabízí výkon a flexibilitu, která nemá obdoby. Behaviorální analýzu pouívá několik stovek zákazníků. Ná vývoj nyní směřujeme do oblastí APM a DDoS, které jsou pro nás relativně nové. Po dvou letech vývoje je ná DDoS Defender schopen konkurovat zavedeným hráčům na trhu a počet uivatelů se roziřuje. Velkou novinku chystáme letos v řeení pro monitorování výkonnosti aplikací, Flowmon APM. Vichni jeho uivatelé se mohou těit na aktivní monitoring dostupnosti a odezvy aplikací, samozřejmě včetně SLA reportingu a komplexní správy testovacích scénářů. Je to pro nás poprvé, kdy se poutíme do aktivního monitoringu. Letoní rok je pro nás zlomový jetě v jedné věci. Startujeme celkem pět nových projektů, které definují nai roadmapu na 3-4 roky dopředu. Za hlavní dlouhodobý cíl povauji prohloubení vlastností Flowmonu v oblasti IT Operations Aanalytics, která se týká zejména zjednoduování nástrojů a jejich obohacování o vlastní inteligenci. Systém vám například sám řekne, kde je problém, jaký je jeho rozsah a dopad, i co je jeho pravděpodobnou příčinou. Rovně jsme nastartovali projekt nového uivatelského rozhraní. Nečekejte ale facelift, nezůstane kámen na kameni.
Pracujete také na roziřování ekosystému vaich technologických partnerů. Jakým způsobem si je vybíráte?
Jsou to jednoznačně technologická kompatibilita a podpora naeho businessu. V minulém roce jsme mezi technologické partnery zařadili například společnost Gigamon nebo IXIA. To jsou globální hráči v oblasti TAPů a packet brokerů, tedy řeení na které my přímo navazujeme. Je důleité ukázat zákazníkům a obchodním partnerům, jak vybudovat celé řeení u zákazníka, z jakých komponent ho postavit a jak na sebe tyto komponenty navazují. V oblasti DDoS jsou nae produkty kompatibilní a spolupracují se vemi hlavními hráči, tedy Radware, F5, A10. Díky tomu má zákazník volbu svého preferovaného řeení pro mitigaci útoků, jeho činnost řídíme my prostřednictvím přísluných API.
Flowmon letos oslaví deset let na trhu. Pokud se podíváte do budoucna, jak podle vás bude monitoring a správa sítí vypadat? Naplní se vize Cisca o sítích, které jsou schopny se samy bránit?
Jednoznačně ano. Vidíme snahu o konsolidaci a integraci produktového portfolia. Cisco v tom udělalo za posledních pár let velký kus práce. Schopnost infrastruktury bránit se není hudba vzdálené budoucnosti. Nakonec, s Flowmonem jsme aktivní součástí této změny. V Japonsku jsme v loňském roce ve spolupráci s Ciscem ukázali, jak je moné prostřednictvím Flowmon ADS detekovat útok a díky integraci s Cisco APIC kontrolerem okamitě reagovat odpojením přísluného zařízení od sítě. Domnívám se, e v budoucnu bude moné více funkcí sítě řídit prostřednictvím standardizovaných API. Bude tak moné proces správy sítě a nasazení nových zařízení nebo slueb významně automatizovat. Pro nás je důleité pokračovat v nastoupené cestě monitoringu sítí s viditelností do aplikační vrstvy a být nepostradatelným nástrojem moderního správce sítě, bezpečnostního specialisty i správce aplikací.
Luká Dolníček





















