SlideShare a Scribd company logo
Моделирование WAN-сетей для
исследования вредоносного ПО

ЦПИ КС, программистразработчик
24 октября 2013
Мотивация
Создание среды разработки и отладки
приложений для контроллера ПКС сети.

Разработка системы моделирования
сетевой структуры и сетевой активности.

Антоненко В.А. ЦПИКС, 24 октября 2013
Моделирование компьютерной сети
Физическое оборудование

Эмуляция

Моделирование

ЗА:
• высокая степень доверия
ПРОТИВ:
• плохая масштабируемость
ЗА:
• высокая степень доверия
• нет необходимости закупки
оборудования
ПРОТИВ:
• высокие требования к ресурсам
ЗА:
• пониженные требования к ресурсам
ПРОТИВ:
• необходимость доказывать
корректность и адекватность модели

Антоненко В.А. ЦПИКС, 24 октября 2013
Что хотелось получить?
Скорость

Размер

Точность
Антоненко В.А. ЦПИКС, 24 октября 2013
Решение – MNCE
(Mini Network Cluster Edition)
• Виртуальная сеть на локальном ПК или
кластере компьютеров
• Гибкое создание топологии сети
• Масштабируемое решение
• Возможность моделирования сети
регионального масштаба
Антоненко В.А. ЦПИКС, 24 октября 2013
Архитектура MNCE

MN cluster node

s1 : OpenFlow Switch
(OpenVswitch)
s1-eth0
h1-eth0

s1-eth1

s1-eth2

h2-eth0

h2
10.0.0.2

s1-eth3

h3-eth0

h2
10.0.0.3

Антоненко В.А. ЦПИКС, 24 октября 2013

h3
10.0.0.4

eth0
Архитектура MNCE

MN cluster node

s1 : OpenFlow Switch
(OpenVswitch)
s1-eth0
h1-eth0

s1-eth1

s1-eth2

h2-eth0

h2
10.0.0.2

s1-eth3

h3-eth0

h2
10.0.0.3

Антоненко В.А. ЦПИКС, 24 октября 2013

h3
10.0.0.4

eth0
Архитектура MNCE
MN Supervisor Console
SSH

SSH

SSH

SSH

SSH

SSH

Где моделирование
вредоносного MN cluster node
ПО?
MN cluster node
MN cluster node
MN cluster node

MN cluster node
Антоненко В.А. ЦПИКС, 24 октября 2013

MN cluster node
Распространения сетевого червя
6) Обновление уровня
1) Генерация IP Console
MN Supervisorжертвы
заражения

Malware Propagation Director
Контроллер
(SDN)

7) Начать следующий шаг
распространения

Malware Center

Как это все
визуализировать?
атакующий

5) Подтверждение
передачи червя

3) Установка generator

2) Установка sniffer

packet
generator

жертв
а
4) Маршрутизация пакетов

Антоненко В.А. ЦПИКС, 1 марта 2013

packet
sniffer

9
Графический интерфейс MNCE

Open Source
anvial.github.io/MininetClusterEdition

Антоненко В.А. ЦПИКС, 24 октября 2013
8000

Распространение червя Sasser

7000

6000

5000

4000

3000

2000

1000

1
3
5
7
9
11
13
15
17
19
21
23
25
27
29
31
33
35
37
39
41
43
45
47
49
51
53
55
57
59
61
63
65
67
69
71
73
75
77
79
81
83
85
87
89
91
93
95
97
99
101

0

Current

Try

Total

Антоненко В.А. ЦПИКС, 24 октября 2013
450

Распространение червя Sasser

400

350

300

250

200

150

100

0

1
3
5
7
9
11
13
15
17
19
21
23
25
27
29
31
33
35
37
39
41
43
45
47
49
51
53
55
57
59
61
63
65
67
69
71
73
75
77
79
81
83
85
87
89
91
93
95
97
99
101

50

Antonenko V., Smelianskiy R. Global Network
Modelling Based On Mininet Approach. // In
the
HotSDN'13
conference
proceedings,
SIGCOM’13,
HongKong, August, 2013

Антоненко В.А. ЦПИКС, 24 октября 2013
Масштаб сети MNCE
MN Supervisor Console
SSH

SSH

SSH

SSH

Количество процессов хостов на
одном узле кластера: до 2000
SSH

SSH

MN cluster node

MN cluster node

MN cluster node

MN cluster node

MN cluster node

MN cluster node

Количество процессов хостов на
одном узле кластера при
проведении экспериментов: от 250
до 1000
Количество улов кластера на
одном сервере: 15
Количество доступных серверов: 2

ИТОГО: ~ 30 тыс. узлов в графе сети

Антоненко В.А. ЦПИКС, 24 октября 2013
Вопросы?
Антоненко Виталий
vantonenko@arccn.ru
www.arccn.ru
@arccnnews
anvial.github.io/MininetClusterEdition
Антоненко В.А. ЦПИКС, 24 октября 2013
Спасибо за внимание!
Антоненко Виталий
vantonenko@arccn.ru
www.arccn.ru
@arccnnews
anvial.github.io/MininetClusterEdition
Антоненко В.А. ЦПИКС, 24 октября 2013

More Related Content

PPTX
Мифы и реальность программно-конфигурируемых сетей
PPTX
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...
PPTX
Консорциум ПКС – технологии в научной и образовательной cреде
PPTX
Рэки IBM для проекта ExoGENI
PPTX
Доклад о проекте GENI (Global Environment for Network Innovations)
PPTX
Платформа для консолидированного управления ресурсами ЦОД
PDF
Новые вызовы кибербезопасности
PDF
Kpsn
Мифы и реальность программно-конфигурируемых сетей
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...
Консорциум ПКС – технологии в научной и образовательной cреде
Рэки IBM для проекта ExoGENI
Доклад о проекте GENI (Global Environment for Network Innovations)
Платформа для консолидированного управления ресурсами ЦОД
Новые вызовы кибербезопасности
Kpsn

What's hot (20)

PDF
Вебинар "Дизайн и архитектура UCCE Live Data"
PDF
7 способов «провалиться» в качестве Wi-Fi эксперта
PDF
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
PDF
PiN Telecom: опыт внедрения DPI на базе Cisco SCE.
PPTX
Максим Игуменов – системный инженер Extreme Networks, «Примеры работающих при...
PDF
Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...
PDF
Бороться с угрозами на подступах к вашим объектам защиты - OpenDNS
PDF
Программируемые и программно- определяемые сети
PPTX
презентация цпикс
PDF
Инновации Cisco для коммутации в корпоративных сетях
PDF
Телеметрия. Обзор технологии и сценарии ее использования
PDF
Эволюция технологии DPI в решениях Cisco Systems.
PDF
Развитие решений Cisco Service Control. Использование DPI для контент-фильтрации
PDF
Cisco Enterprise NFV
PDF
Архитектура безопасности современных центров обработки данных
PDF
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
PDF
Защищаем сеть от DDoS-атак
PDF
Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.
PPTX
Доклад С-Терра на InfoSecurity Russia-2016
PDF
Принципы и подходы Cisco для автоматизации в сетях операторов связи
Вебинар "Дизайн и архитектура UCCE Live Data"
7 способов «провалиться» в качестве Wi-Fi эксперта
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
PiN Telecom: опыт внедрения DPI на базе Cisco SCE.
Максим Игуменов – системный инженер Extreme Networks, «Примеры работающих при...
Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...
Бороться с угрозами на подступах к вашим объектам защиты - OpenDNS
Программируемые и программно- определяемые сети
презентация цпикс
Инновации Cisco для коммутации в корпоративных сетях
Телеметрия. Обзор технологии и сценарии ее использования
Эволюция технологии DPI в решениях Cisco Systems.
Развитие решений Cisco Service Control. Использование DPI для контент-фильтрации
Cisco Enterprise NFV
Архитектура безопасности современных центров обработки данных
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
Защищаем сеть от DDoS-атак
Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.
Доклад С-Терра на InfoSecurity Russia-2016
Принципы и подходы Cisco для автоматизации в сетях операторов связи
Ad

Viewers also liked (7)

PPTX
Инструментарий моделирования ПКС
PPTX
Проблематика создания OpenFlow контроллеров для SDN
PPTX
Mininet CE
PPTX
Управление корпоративной сетью на основе SDN-технологий
PPTX
Antonenko LinkMeUp SDN
PPTX
SDN технологии
PPTX
Introduction to OpenFlow, SDN and NFV
Инструментарий моделирования ПКС
Проблематика создания OpenFlow контроллеров для SDN
Mininet CE
Управление корпоративной сетью на основе SDN-технологий
Antonenko LinkMeUp SDN
SDN технологии
Introduction to OpenFlow, SDN and NFV
Ad

Similar to WAN modelling (20)

PDF
Защита центров обработки данных. Механизмы безопасности для классической фабр...
PDF
VMware NSX и интеграция с продуктами Juniper
PDF
Защита центров обработки данных. Механизмы безопасности для классической фабр...
PDF
Cisco ACI как универсальная сеть для облачной инфраструктуры
PDF
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
PDF
Семинар 8. Параллельное программирование на MPI (часть 1)
PDF
Cisco ACI: планирование, внедрение и эксплуатация глазами сетевого инженера
PPTX
Отечественный софт для сетей нового поколения
PPTX
Отечественный софт для сетей нового поколения.
PPTX
Отечественный софт для сетей нового поколения SDN&NFV
PPTX
Российский софт для сетей нового поколения (SDN/NFV)
PPTX
отечественный софт Sdnnfv для телеком отрасли.цпикс
PDF
Программные интерфейсы управления (API) архитектурой, ориентированной на прил...
PDF
Развитие сетевой архитектуры для ЦОД Cisco ACI
PDF
Ориентированная на приложения инфраструктура Cisco ACI
PDF
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
PDF
Развитие сетевой архитектуры для ЦОД Cisco ACI
PDF
VMware NSX и интеграция с продуктами Juniper
PDF
DNA Security. Безопасность, встроенная в сетевую инфраструктуру
PDF
Cisco ACI. Инфраструктура, ориентированная на приложения
Защита центров обработки данных. Механизмы безопасности для классической фабр...
VMware NSX и интеграция с продуктами Juniper
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Cisco ACI как универсальная сеть для облачной инфраструктуры
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Семинар 8. Параллельное программирование на MPI (часть 1)
Cisco ACI: планирование, внедрение и эксплуатация глазами сетевого инженера
Отечественный софт для сетей нового поколения
Отечественный софт для сетей нового поколения.
Отечественный софт для сетей нового поколения SDN&NFV
Российский софт для сетей нового поколения (SDN/NFV)
отечественный софт Sdnnfv для телеком отрасли.цпикс
Программные интерфейсы управления (API) архитектурой, ориентированной на прил...
Развитие сетевой архитектуры для ЦОД Cisco ACI
Ориентированная на приложения инфраструктура Cisco ACI
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Развитие сетевой архитектуры для ЦОД Cisco ACI
VMware NSX и интеграция с продуктами Juniper
DNA Security. Безопасность, встроенная в сетевую инфраструктуру
Cisco ACI. Инфраструктура, ориентированная на приложения

More from ARCCN (20)

PDF
Построение транспортных SDN сетей для операторов связи
PDF
Магистерская программа «Распределённые системы и компьютерные сети»
PDF
Особенности интеграции сторонних сервисов в облачную MANO платформу
PDF
Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури...
PDF
Методика стратегического управления развитием SDN&NFV-сети оператора связи и ...
PPT
Перспективы развития SDN  в МИЭТ на базе кафедры ТКС
PDF
MetaCloud Computing Environment
PDF
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
PPTX
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
PPTX
Внедрение SDN в сети телеком-оператора
PPTX
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператора
PPTX
A Perspective on the Future of Computer Architecture
PPTX
Radical step in computer architecture
PPTX
Облачная платформа Cloud Conductor
PPTX
Типовые сервисы региональной сети передачи данных
PPTX
Разработка OpenFlow-коммутатора на базе сетевого процессора EZchip
PPT
Исследования SDN в Оренбургском государственном университете: сетевая безопас...
PPT
Цели и задачи МИЭТ, как участника Консорциума на примере кафедры "Телекоммуни...
PDF
SDN и защищенные квантовые коммуникации
PPTX
Отчет по проектах ЦПИКС
Построение транспортных SDN сетей для операторов связи
Магистерская программа «Распределённые системы и компьютерные сети»
Особенности интеграции сторонних сервисов в облачную MANO платформу
Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури...
Методика стратегического управления развитием SDN&NFV-сети оператора связи и ...
Перспективы развития SDN  в МИЭТ на базе кафедры ТКС
MetaCloud Computing Environment
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
Внедрение SDN в сети телеком-оператора
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператора
A Perspective on the Future of Computer Architecture
Radical step in computer architecture
Облачная платформа Cloud Conductor
Типовые сервисы региональной сети передачи данных
Разработка OpenFlow-коммутатора на базе сетевого процессора EZchip
Исследования SDN в Оренбургском государственном университете: сетевая безопас...
Цели и задачи МИЭТ, как участника Консорциума на примере кафедры "Телекоммуни...
SDN и защищенные квантовые коммуникации
Отчет по проектах ЦПИКС

WAN modelling