Verkon tilannekuvan havainnointi WPK-verkossa
Peltomäki, Markus (2019)
Peltomäki, Markus
2019
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2019121126096
https://urn.fi/URN:NBN:fi:amk-2019121126096
Tiivistelmä
Tampereen ammattikorkeakoulun sisäisessä WPK-verkossa ei ole aikaisemmin ollut verkon seurantajärjestelmää, jolla voidaan seurata ja visualisoida verkossa liikkuvaa dataa. Opinnäytetyön tavoitteena oli parantaa verkon tilannekuvaa. Tämän vuoksi kehitettiin uusi järjestelmä, jolla pystytään helposti ja kattavasti seuraamaan verkossa liikkuvaa tietoa. Opinnäytetyön tarkoituksena oli hyödyntää NetFlow-protokollaa verkon laitteella ja Elastic Stack -ohjelmistoa datan varastoinnissa ja visualisoinnissa. Opinnäytetyössä käsiteltiin verkon valvonnan eri keinoja sekä erilaisia verkkoliikenteen visualisointikeinoja.
Opinnäytetyön tuloksena saatiin toimiva järjestelmä, joka kerää flow-paketteja verkon laitteilta. Paketit lähetettiin erilliselle palvelimelle, jossa oli oma sovellus tietojen visualisointiin. Palvelimella käytössä oleva Elastic Stack -ohjelmisto suodatti liikenteen Logstash putkituksen kautta Elasticsearch-tietokantaan. Kibanan tarjoamien erilaisten indeksien avulla saatavaa tietoa pystyttiin hyödyntämään verkon ylläpitäjän tehtävissä monipuolisesti. Opinnäytetyössä otettiin käyttöön myös ElastiFlow-lisäosa, jolla saatiin parannettua indeksejä valmiiksi luotujen pohjien avulla. Kokonaisuutena opinnäytetyö paransi huomattavasti WPK-verkon liikenteen seurantaa, mikä on tietoturvan kannalta tärkeää.
Työn materiaalia voidaan hyödyntää missä tahansa verkkoympäristössä, jos halutaan luoda samanlainen visualisointijärjestelmä yrityksen tai organisaation käyttöön. Työtä voidaan kehittää vielä jatkossa eteenpäin ja Elastic Stack -ohjelmistoa voidaan hyödyntää koulutuksen yhteydessä eri kursseilla, jotka käsittelevät tietoverkkoja.
Opinnäytetyön tuloksena saatiin toimiva järjestelmä, joka kerää flow-paketteja verkon laitteilta. Paketit lähetettiin erilliselle palvelimelle, jossa oli oma sovellus tietojen visualisointiin. Palvelimella käytössä oleva Elastic Stack -ohjelmisto suodatti liikenteen Logstash putkituksen kautta Elasticsearch-tietokantaan. Kibanan tarjoamien erilaisten indeksien avulla saatavaa tietoa pystyttiin hyödyntämään verkon ylläpitäjän tehtävissä monipuolisesti. Opinnäytetyössä otettiin käyttöön myös ElastiFlow-lisäosa, jolla saatiin parannettua indeksejä valmiiksi luotujen pohjien avulla. Kokonaisuutena opinnäytetyö paransi huomattavasti WPK-verkon liikenteen seurantaa, mikä on tietoturvan kannalta tärkeää.
Työn materiaalia voidaan hyödyntää missä tahansa verkkoympäristössä, jos halutaan luoda samanlainen visualisointijärjestelmä yrityksen tai organisaation käyttöön. Työtä voidaan kehittää vielä jatkossa eteenpäin ja Elastic Stack -ohjelmistoa voidaan hyödyntää koulutuksen yhteydessä eri kursseilla, jotka käsittelevät tietoverkkoja.