Seguridad Informatica
Informe Periódico de Firewall
}
25 de septiembre a 25 de octubre
Informe Periódico FirewallINTRODUCCIÓN
El siguiente informe muestra los resultados de las actividades de monitoreo, correlación y gestión realizadas por DigiSOC para Telmex Colombia.
El rango de monitoreo presentado abarca el período comprendido entre el 25 de septiembre al 25 de octubre del año 2012
Monitoreo de Firewall
*
ESTADO Y DISPONIBILIDAD
Esta sección provee una imagen del estado sobre laplataforma del FW. El porcentaje de disponibilidad se puede ver afectado debido a fallas a nivel de monitoreo de los equipos (intermitencias en canal de comunicaciones a manera de ejemplo), sin embargo no indica necesariamente indisponibilidad del servicio de Firewall monitoreado por DigiSOC.
Los diferentes indicadores para cada uno de los equipos monitoreados se muestran a continuación:
*Sistemas Firewall01_suba_COS-TX
Monitor | May | Jun | Jul | Ago | Sep | Oct | Prom |
Availability (%) | 99,4 | 99,5 | 99,3 | 98,6 | 99,6 | 99,6 | 99,325 |
Response Time (ms) | 88,3 | 58,9 | 60,1 | 14,7 | 14,6 | 21,1 | 42,95 |
Tabla.1. Tendencia Variables de Disponibilidad SISTEMAS Firewall01_Suba_COS-TX
Fig. 1. Tendencia Variables de DisponibilidadSISTEMASFirewall01_Suba_COS-TX
Fig. 2. Tendencia Tiempo de Respuesta SISTEMASFirewall01_Suba_COS-TX
* COLBTAFirewall01_ Triara _COS-TX
Monitor | May | Jun | Jul | Ago | Sep | Oct | Prom |
Availability (%) | 45.05 | 47.37 | 54.47 | 49,5 | 47,2 | 48,2 | 48,3 |
Response Time (ms) | 82.16 | 54,5 | 71.17 | 12,9 | 12,1 | 20,8 | 25,07 |
Tabla.2. Tendencia Variables deDisponibilidad COLBTAFirewall01_ Triara _COS-TX
Fig. 3 Tendencia Variables de Disponibilidad
COLBTAFirewall01_ Triara _COS-TX
Fig. 4. Tendencia Tiempo de Respuesta
COLBTAFirewall01_ Triara _COS-TX
* SISTEMASFirewall02_Suba_COS-TX
Monitor | May | Jun | Jul | Ago | Sep | Oct | Prom |
Availability (%) | 99,4 | 98,9 | 98,8 | 98,7 | 99,7 | 98,2 | 98,952 |
ResponseTime (ms) | 94,1 | 62,3 | 67,8 | 18,8 | 15,5 | 20,8 | 46,555 |
Tabla.3. Tendencia Variables de Disponibilidad SISTEMASFirewall02_Suba_COS-TX
Fig. 5. Tendencia Variables de Disponibilidad SISTEMASFirewall02_Suba_COS-TX
Fig. 6. Tendencia Tiempo de Respuesta SISTEMASFirewall02_Suba_COS-TX
* COLBTAFirewall02_ Triara _COS-TX
Monitor | May | Jun | Jul | Ago | Sep | Oct |Prom |
Availability (%) | 99,4 | 98,9 | 98,8 | 98,7 | 99,7 | 52,4 | 91,318 |
Response Time (ms) | 94,1 | 62,3 | 67,8 | 18,8 | 52,4 | 40,3 | 55,96 |
Tabla.4. Tendencia Variables de Disponibilidad SISTEMASFirewall02_Suba_COS-TX
Fig. 7. Tendencia Variables de Disponibilidad COLBTAFirewall02_ Triara _COS-TX
Servicio SIEM/ Gestión
ANÁLISIS DE EVENTOS POR ORIGEN
Estasección muestra un top de los eventos reportados por el sistema de FW de Telmex Colombia, en relación al origen registrado.
* Eventos Permitidos por Origen
La tabla 3 y la figura 4corresponden a las IPs Origen que registraron la mayor cantidad de eventos permitidos por el sistema de FW durante el mes de Octubre 2012 .
Fig.4. Top 10 Eventos permitidos por IP origen
Descripción |Dirección Origen | Total |
RFC1918: 192.168.0.0-192.168.255.255 | 192.168.18.73 | 256588 |
RFC1918: 10.0.0.0-10.255.255.255 | 10.244.143.18 | 128906 |
RFC1918: 10.0.0.0-10.255.255.255 | 10.244.140.79 | 95994 |
RFC1918: 10.0.0.0-10.255.255.255 | 10.244.140.20 | 71910 |
RFC1918: 10.0.0.0-10.255.255.255 | 10.244.140.44 | 71003 |
RFC1918: 172.16.0.0-172.31.255.255 |...
Regístrate para leer el documento completo.