BasicMeter
BasicMeter predstavuje meraciu platfomu vytvorenú na základe architektúry IPFIX, za účelom merania prevádzkových parametrov sieťovej prevádzky. Základné komponenty meracej platformy tvorí:
Exportér - sonda na sledovanie sieťovej prevádzky.
Kolektor - zhromažďovač informácií získaných exportérmi.
Analyzér - vyhodnocovač a zobrazovač prevádzkových parametrov sledovanej sieťovej prevádzky.
Vydania
BasicMeter v1.0 bude po dlhom období vývoja prvým verejným vydaním meracej platformy. Zatiaľ je vykonaných 100% z celkovej predpokladanej práce.
Súčasti vydania BasicMeter v1.0
Exportér: mybeem
Kolektor: JXColl_3.1
Analyzér: Systém na detekciu narušenia siete (Vlado Závada), Modul účtovania (Michal Kaščák)
Inštalácia
Po vložení média do CD mechaniky sa automaticky načíta distribúcia operačného systému Ubuntu Linux s predinštalovanými potrebnými komponentmi, knižnicami, databázou a všetkým potrebným pre správny chod celej meracej platformy. Systém pre svoj chod nevyžaduje inštaláciu, avšak v tom prípade budú po reštarte počítača všetky zmenené údaje, a teda aj namerané dáta, stratené. Preto sa pre dlhodobejšie používanie systému odporúča jeho inštalácia.
Použitie
Jednotlivé komponenty meracej platformy treba spúšťať v nasledovnom poradí:
kolektor > exportér > analyzujúca aplikácia
Kolektor
Pred spustením programu je potrebné najprv ho nakonfigurovať. To sa vykoná editáciou
konfiguračného súboru JXColl.conf. Pre podrobný opis možných volieb konfiguračného
súboru pozri príslušnú dokumentáciu.
Program sa spustí zadaním konzolového príkazu
$ java –jar JXColl3.jar JXColl.conf
Exportér
Pred spustením programu je potrebné najprv ho nakonfigurovať. To sa vykoná editáciou
konfiguračného súboru config.xml. Pre podrobný opis možných volieb konfiguračného
súboru pozri príslušnú dokumentáciu.
Pre spustenie programu sú potrebné práva administrátora (root). Program sa spustí
zadaním konzolového príkazu
$ sudo ./beem
Analyzujúca aplikácia
Systém pre detekciu narušenia siete je webová aplikácia. Spustíme ho tak, že do
internetového prehliadača zadáme adresu
http://[IP adresa servera]:8080/bm_IDS.
V našom prípade to bude
http://127.0.0.1:8080/bm_IDS. Pre podrobný opis
funkcionality a ovládania aplikácie pozri príslušnú dokumentáciu.
Modul účtovania je desktopová aplikácia dodávaná vo forme spustiteľného jar archívu.
Pre podrobný opis funkcionality a ovládania aplikácie pozri príslušnú dokumentáciu.
-- Main.eqo - 08 May 2009