Кіріспе
Argus – аудит жазбасын жасау және пайдалану жүйесі – желілік ағынды бақылаудың алғашқы іске асырылуы және дамып келе жатқан ашық бастапқы кодты желілік ағын мониторы болып табылады. 1984 жылы Картер Буллард Джорджия Техникалық институтында бастап, 1990 жылдардың басында Карнеги Меллон университетінде киберқорғаныс үшін әзірленген Argus, 30 жылдан бері Интернет киберқорғаныс технологиясына маңызды үлес қосып келеді. Argus жобасы желілік операцияларды (NetOps), өнімділікті және қауіпсіздікті басқаруды қолдау мақсатында кең ауқымды желілік ахуалдық хабардарлықты және желілік аудит іздерін құрудың барлық аспектілерін дамытуға бағытталған. Телекоммуникациялық байланыс деректеріне (CDR) ұқсас, Argus желілік метадеректерді жасауға тырысады, оларды желілік басқарудың көптеген міндеттерін орындау үшін пайдалануға болады. Argus көптеген университеттерде, корпорацияларда және мемлекеттік мекемелерде, соның ішінде АҚШ DISA, DoD, DHS, FFRDC, GLORIAD қолданылады және ол Top 100 Интернет қауіпсіздік құралы болып саналады. Argus – нақты уақыт ахуалдық хабардарлық жүйесі ретінде жобаланған, оның деректері желілік жағдайды бақылау, дабылдарды және ескертулерді беру үшін пайдаланылуы мүмкін. Деректерді сонымен қатар барлық желілік трафиктің жан-жақты аудитін құру үшін пайдалануға болады, бұл АҚШ Қорғаныс министрлігінің NCSC TG 005 еңбегінде, сондай-ақ «Қызыл кітапта» сипатталған, дәстүрлі кіріп келуді анықтау жүйесіне (IDS) негізделген желілік қауіпсіздікті толықтырады. Аудит іздері әдетте желілік криминалистика және желілік мінез-құлық аномалиясын анықтау (NBAD) үшін желілік трафиктің тарихи өлшемдері ретінде қолданылады. Argus киберқорғаныс, өнімділікті талдау және соңғы кезде бағдарламалық қамтамасыз ету арқылы анықталатын желілерді (SDN) зерттеуде кеңінен қолданылған. Argus желілік басқару стандарттарын әзірлеуде де тақырып болып келді, мысалы RMON (1995) және IPFIX (2001). Argus – кеңейтілген желілік ағым деректерін өндіруші, Argus мониторынан тұрады, ол пакеттерді (файлдар немесе тікелей пакеттік деректер) өңдеп, пакеттік ағындағы барлық ағындардың желілік трафик ағынының егжей-тегжейлі есептерін жасайды. Argus барлық желілік трафикті – деректер деңгейін, басқару деңгейін және басқару деңгейін, тек Интернет протоколы (IP) трафигін ғана емес, бақылайды. Argus әрбір ағынның пакеттік динамикасы мен семантикасының көп бөлігін қамтиды, деректерді қысқарту арқылы үлкен көлемдегі желілік деректерді тиімді сақтауға, өңдеуге, тексеруге және талдауға мүмкіндік береді. Argus барлық желілік ағындар үшін қолжетімділік, байланыс, ұзақтық, жылдамдық, жүктеме, жақсы өткізу қабілеті, жоғалту, джиттер, қайта тарату (деректер желілері) және кідіру сияқты өлшемдерді ұсынады, сондай-ақ пакет мазмұнынан қол жетімді көптеген атрибуттарды қамтиды, мысалы 2-деңгейдегі мекенжайлар, туннель идентификаторлары (MPLS, GRE, IPsec және т.б.), протокол идентификаторлары, SAP, хоптар саны, опциялар, L4 тасымалдау идентификациясы (RTP анықтау), хост ағынын басқару көрсеткіштері және т.б. Argus киберқорғанысқа арналған пакеттік динамиканың бірнеше өлшемдерін іске асырды. Argus кез келген ағында адамның теру мінез-құлқын анықтайды, бірақ SSH шифрланған туннельдеріндегі пернелерді анықтауға ерекше қызығушылық танытады. Сонымен қатар Argus желілік субъектісі деректерді өндіруші және/немесе тұтынушы екенін көрсететін өндіруші-тұтынушы қатынасын (PCR) жасайды, бұл түйіннің АПТ арқылы деректерді сыртқа шығаруға қатысы бар екенін бағалау кезінде маңызды қасиет болып табылады. Argus – QoSient, LLC меншігіндегі және басқарылатын ашық бастапқы кодты (GPL) жоба. Ол көптеген операциялық жүйелерге және Bivio, Pluribus, Arista және Tilera сияқты көптеген аппараттық жеделдетілген платформаларға көшірілді. Бағдарламалық жасақтама басқа көптеген орталарға аз немесе мүлдем өзгеріссіз орнатылуы мүмкін. Өнімділігі жоғары, сондықтан бүкіл кәсіпорынның Интернет-қызметін қарапайым есептеу ресурстарын пайдалану арқылы тексеруге болады.